产品中心

咨询热线:400-650-1353
关注公司微信账号

首页 > 产品中心 > 工业防火墙

工业防火墙

工业防火墙HC-ISG®
工业防火墙HC-ISG®是国内首款专用于工业控制安全领域的防火墙产品,能够有效对SCADA、DCS、PCS、PLC、RTU等工业控制系统进行信息安全防护。

工业防火墙HC-ISG®是国内首款专用于工业控制安全领域的防火墙产品,能够有效对SCADA、DCS、PCS、PLC、RTU等工业控制系统进行信息安全防护。

HC-ISG®主要解决工业基础设施在网络环境中受到病毒、黑客、敌对势力的恶意攻击以及工作人员误操作时的安全防护问题。

HC-ISG®通过了公安部检测、国家信息安全测评中心检测,取得了CE、FCC等认证和销售许可证,广泛应用于各工业现场,包括核设施、钢铁、有色、石油天然气、化工、发电、电网、城市燃气、机械、环保监测、城市供水、供热、水利枢纽、隧道、港口、铁路、城市轨道交通、民航以及其他与国家基础设施和国计民生紧密相关的工业控制系统和网络。


工业网络通信协议的深度过滤

   内置了常用工业网络协议、通用网络协议等协议对象,在进行防火墙配置时可以直接引用即可。

通用网络协议的防护

   对通用网络协议进行访问控制和安全过滤,具有4-7层包过滤,支持以五元组形式对通用协议数据包进行访问控制和安全过滤。

配置管理模块

   可以离线配置,远程配置,配置过程不影响业务。

安全攻击防护

   具有Dos/DDos攻击防护、异常数据包攻击防护、扫描防护功能,保护系统运行安全

全透明、无间断部署

  采用全透明接入的方式,提供直通、测试、管控三种工作模式,在部署过程中无需中断生产系统的运行

智能协议识别和辅助规则生成

  方便用户进行防火墙规则的配置,提高规则配置的准确性,减少规则配置的工作量

日志管理

   支持多个Syslog日志服务器,可产生不同级别、类型的日志,并对日志进行管理配置,具有日志审计功能,可以根据不同条件进行日志查询等操作

实时流量监控

 对各个网口流量以秒为单位进行流量的实时统计

 业务连续性

       网口支持Bypass功能,可以根据系统运行状态、上下游设备和网络链路情况进行自动的切换,保证数据通信的持续畅通。

 

硬件可靠性:工业级设计,宽溫宽压、低功耗、多种模式的导散热方式,提高产品的稳定性和环境适应性

  

现场部署快捷、方便: 简便的配置方法,容易上手。智能协议识别和辅助规则生成,提高规则配置的准确性,减少规则配置的工作量

 

应用示意图

典型应用

位置1和 2:生产管理层和信息管理层的纵向防护,阻断上层信息网的威胁。

位置4、5、6、7、8:控制层与生产管理层间的纵向防护,不同区域间的横向隔离。

位置4、5、10:保护重要控制系统或设备,只允许必要的数据包通过,阻断对重要控制系统或设备的

   任何非法访问及控制。

位置3、9、11:隔离工程师站,降低因工程师站作为常用对外接口因感染病毒而带来的风险。

位置12、13:对重要系统及实时数据库的服务器进行专门防护,切断恶意访问、恶意代码渗透及病毒

   感染。

位置2、4、5可可以考虑安全级别更高的工业安全防护网关pSafetyLink。

上一篇:没有了!

下一篇:没有了!

返回列表

北京力控华康科技有限公司版权所有 Copyright ©2009-2013 京ICP备11026151号 京公网安备11010802010312号Powered by HuaHao