360 工業(yè)防火墻是針對工業(yè)控制系統(tǒng)環(huán)境設計開發(fā)的邊界隔離和安全防護產(chǎn)品, 該系統(tǒng)從工業(yè)控制器、工業(yè)網(wǎng)絡、工業(yè)協(xié)議、工業(yè)環(huán)境四個角度出發(fā),基于工業(yè)白名單、工業(yè)黑名單、NAT、工業(yè) VPN、工業(yè)協(xié)議 DPI 等技術,集檢測、防護、預警、響應功能于一體,為工控網(wǎng)絡與外部網(wǎng)絡互聯(lián)、工控網(wǎng)絡內部區(qū)域之間的連接提供安全保障。
360 工業(yè)防火墻是針對工業(yè)控制系統(tǒng)環(huán)境設計開發(fā)的邊界隔離和安全防護產(chǎn)品, 該系統(tǒng)從工業(yè)控制器、工業(yè)網(wǎng)絡、工業(yè)協(xié)議、工業(yè)環(huán)境四個角度出發(fā),基于工業(yè)白名單、工業(yè)黑名單、NAT、工業(yè) VPN、工業(yè)協(xié)議 DPI 等技術,集檢測、防護、預警、響應功能于一體,為工控網(wǎng)絡與外部網(wǎng)絡互聯(lián)、工控網(wǎng)絡內部區(qū)域之間的連接提供安全保障。
深度解析 MODBUS TCP、DNP3、S7、IEC104、MMS、PROFINETIO、OPCDA,GE-SRTP、GE-EGD 等 20 多種工業(yè)協(xié)議,識別報文中的有效內容特征、負載和可用匹配信息。
基于工業(yè)協(xié)議的精與準識別能力,不僅可以實現(xiàn)基于安全域、IP、MAC、服務等多個維度的訪問控制策略,還可以對 OPC、ModbusTCP 等主流工控協(xié)議做到指令級精與細控制粒度。
內置工業(yè)入侵特征規(guī)則特征庫,特征數(shù)量超過 1200 條,支持模式匹配、異常檢測、統(tǒng)計分析,以及抗 IDS 逃逸等多種檢測技術。
采用無風扇全封閉設計、軟硬件支持 bypass、冗余電源、雙機熱備,滿足工業(yè)環(huán)境下低功耗、寬溫、防塵防潮的高可靠要求。