工控安全隔離網關是用于解決工業信息網與控制網間不同安全區域間邊界防護問題的產品。產品內置雙主機異構系統,通過專用硬件,實現工業數據信息擺渡,解決不同安全區域網絡間的網絡隔離與數據交互問題。產品還支持網絡訪問控制和常見攻擊檢測,實現數據采集+邊界防御二合一,確保網絡通訊的安全性,同時減少生產管理層與過程控制網絡互聯場景下的綜合成本。
【產品特點】
1、高安全性
雙主機異構系統,剝離網絡協議信息,采用非TCP/IP私有協議,通過專用硬件,實現工業數據交換,可阻斷了網絡攻擊路徑。其中信息側(外置機)采用非通用協議棧、無操作系統設計,無可利用漏洞,提升了系統的安全性。
2、豐富的工業協議引擎
通過工業協議引擎,實時檢測工控協議異常內容,阻斷非法流量,引擎支持OPC DA/AE、ModbusTCP、IEC104等20余種工業協議數據分析。 同時是業內可支持工業數采接口實時數據庫的設備,支持VxBase、VxHistorian、iSYS、VxMES以及supOS實時數據庫采集協議無縫連接,時間滯后指標行業。
3、位號級控制與過濾
產品提供位號級訪問控制功能,根據位號白名單訪問控制策略,實現位號的讀寫權限控制及值控制,防止來自外部網絡連接的非法操作。
4、高效的工業數據交換能力
具有高效的實時數據交換性能,含4個采集端口及2個轉發端口,可支持2萬點I/O位號采集與過濾控制
5、高可用性
支持“斷線續傳",當信息網一側出現網絡中斷時,緩存所采集的工業數據,待網絡恢復正常后,可將歷史數據快速上傳至信息網。產品提供雙機熱備部署方式,防止設備故障引發數據傳輸中斷。