“兩化融合”進程的不斷深入使得工控系統不再是安全孤島,工控系統所面臨的安全威脅也在不斷增加。而傳統防火墻無法識別工業協議,很難對工控系統進行精準的訪問控製,容易造成工業網絡邊界安全控製失效。迪普科技針對工業控製系統存在的安全問題進行深入研究,推出了DPtech IFW1000工控防火墻,除具備傳統安全設備的包過濾、狀態檢測等功能外,同時支持對OPC、Modbus、IEC104、IEC61850/MMS等工業協議的精確識別,從指令、指令地址、取值範圍等方面進行深度解析過濾,實現對SCADA、DCS、PCS、PLC等工業控製系統進行專業的安全保護。
more產品功能 | 功能價值 |
---|---|
網絡層控製 | IPv4/IPv6包過濾:基於源目的域、源目的地址、服務、用戶、時間等的訪問控製功能 NAT:支持源NAT、目的NAT、一對一NAT、NAT地址池等NAT功能 狀態檢測:支持TCP和ICMP等協議狀態檢測 |
全面的工業協議支持 | 支持Modbus、OPC、IEC104、IEC61850/MMS等在內的百種工業協議,並可自定義擴展 |
深度工業協議檢測 | 支持對協議格式進行檢查,阻斷不符合協議規約的異常請求,同時依靠預先設置的安全規則,對工業協議內容進行檢查和匹配,實現指令和參數的精細化控製 |
專用軟硬件平臺** | 采用飛騰CPU、盛科交換芯片的專用硬件平臺,軟件平臺擁有麒麟內核使用授權 |
**此特性僅在特定款型支持