Guard工業(yè)防火墻是海天煒業(yè)聯(lián)合中科院軟件所共同推出的一款自主工控信息安全防護(hù)產(chǎn)品,也是首批榮獲國(guó)家發(fā)改委資金支持的工業(yè)防火墻,屬于新一代工業(yè)協(xié)議增強(qiáng)型防火墻,通過(guò)區(qū)域隔離、通訊管控、實(shí)時(shí)報(bào)警,為工業(yè)通訊提供獨(dú)特的、工業(yè)級(jí)的專(zhuān)業(yè)隔離防護(hù)解決方案。能深層保障工業(yè)通訊安全,有效防止蠕蟲(chóng)、病毒的傳播和擴(kuò)散,從而創(chuàng)建“本質(zhì)安全”的生產(chǎn)控制網(wǎng)。
Guard工業(yè)防火墻通過(guò)了公安部檢測(cè),取得了EAL3、ISCCC等認(rèn)證和銷(xiāo)售許可證,適用于企業(yè)辦公網(wǎng)絡(luò)與生產(chǎn)網(wǎng)絡(luò)的隔離、保護(hù)控制系統(tǒng)的安全。廣泛應(yīng)用于石油石化、電力、煙草、冶金、化工、管道以及水處理等多個(gè)行業(yè),是一款能真正有效保護(hù)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的設(shè)備。
工控網(wǎng)絡(luò)對(duì)外邊界的OPC接口安全防護(hù)
不同控制系統(tǒng)網(wǎng)絡(luò)之間系統(tǒng)邊界的接口安全防護(hù)
關(guān)鍵控制器的保護(hù)(例如功能安全儀表系統(tǒng))
大型工控一體化網(wǎng)絡(luò)不同Level網(wǎng)絡(luò)層間的防護(hù)
關(guān)鍵工程師站的安全防護(hù)
其它關(guān)鍵應(yīng)用節(jié)點(diǎn)或者服務(wù)器的保護(hù)
技術(shù)指標(biāo) | 指標(biāo)要求 |
---|---|
硬件形態(tài) | 標(biāo)準(zhǔn)機(jī)架式/導(dǎo)軌式設(shè)備,含上架配件; |
網(wǎng)絡(luò)接口 | 標(biāo)配?5個(gè)?10/100/1000Mps Base-TX 網(wǎng)絡(luò)接口; |
Bypass功能 | 電氣接口同時(shí)支持?Bypass和非Bypass功能接口; ? ? ?Bypass功能具備可編程使能控制,用戶(hù)可根據(jù)安全等級(jí)要求自主選擇防火墻硬件在斷電和嚴(yán)重故障等狀態(tài)下 Bypass功能的使能控制 |
運(yùn)行模式 | ?支持透明、路由模式; |
環(huán)境適應(yīng)性 | ?工作溫度:-20-70℃,防護(hù)等級(jí):IP40; ? ? ?工作濕度:5%-95%不凝結(jié); ? ? ?支持 DC 9-36V冗余供電,無(wú)風(fēng)扇 |
性能 | ?整機(jī)吞吐率(bps)≥1Gbps; ? ? ?最大并發(fā)連接數(shù)≥10 萬(wàn); ? ? ?每秒新建連接數(shù)≥9000 |
設(shè)備合格性 | ??產(chǎn)品具有公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證(工控-基本級(jí))》及合格的檢測(cè)報(bào)告; |
安全設(shè)置 | 具備 SPI 狀態(tài)檢測(cè)和防護(hù)功能,能夠?qū)崿F(xiàn)應(yīng)用掃描、工業(yè)協(xié)議應(yīng)用層過(guò)濾,防網(wǎng)絡(luò)攻擊,抵御非法訪問(wèn)、防病毒傳播等功能。通過(guò)允許、拒絕或重定向經(jīng)過(guò)防火墻的數(shù)據(jù)流,實(shí)現(xiàn)對(duì)控制系統(tǒng)服務(wù)和訪問(wèn)的審計(jì)與控制 ? ? ?采用最小安全原則,即除非明確允許,否則就禁止; ? ? ?支持IP/MAC綁定,能夠根據(jù)MAC地址進(jìn)行過(guò)濾; ? ? ?能夠根據(jù)源IP地址、目的IP地址、端口、協(xié)議類(lèi)型進(jìn)行過(guò)濾; ? ? ?能夠?qū)崿F(xiàn)工控協(xié)議應(yīng)用層過(guò)濾,能控制允許、拒絕或重定向經(jīng)過(guò)防火墻的數(shù)據(jù)流; |
工業(yè)協(xié)議解析 | ?支持多種工業(yè)網(wǎng)絡(luò)協(xié)議和主流DCS、PLC通訊內(nèi)容過(guò)濾,支持OPC、Modbus TCP、IEC60870-5-104、DDE等常見(jiàn)工業(yè)通訊協(xié)議; ? ? ?支持OPC協(xié)議的寫(xiě)入控制,可實(shí)現(xiàn)?OPC 單向只讀控制; ? ? ?能對(duì)modbus通訊的設(shè)備地址、功能碼及通訊地址進(jìn)行訪問(wèn)控制; |
管理方式 | ?采用client 方式管理和配置設(shè)備,支持集中管理; ? ? ?支持多管理員分角色和權(quán)限管理; |
時(shí)鐘同步 | ?支持時(shí)鐘同步; |
實(shí)時(shí)報(bào)警 | ?對(duì)任何非法的訪問(wèn)、設(shè)備運(yùn)行情況,產(chǎn)生實(shí)時(shí)報(bào)警信息; |
安全審計(jì) | ?產(chǎn)品包括但不限于管理登錄、配置修改、通訊日志等安全審計(jì)功能,支持日志導(dǎo)出,并具備審計(jì)日志的本地存儲(chǔ)和遠(yuǎn)程傳輸功能; |
設(shè)備維護(hù) | ?產(chǎn)品具備配置備份和恢復(fù)功能; ? ? ?支持系統(tǒng)通過(guò)管理端自動(dòng)升級(jí); |
質(zhì)保 | ?三年原廠免費(fèi)保修與升級(jí)服務(wù),三年免費(fèi)特征庫(kù)更新等; |
安裝服務(wù) | ??現(xiàn)場(chǎng)安裝、調(diào)試提供原廠服務(wù); |