用戶價值 CUSTOMER VALUES
提升邊界隔離防御能力,保證工業(yè)網(wǎng)絡(luò)穩(wěn)定性
通過對不同邊界采取縱深防御的邏輯隔離防護(hù),并借助四重白名單體化的精細(xì)化管控方式, 提升邊界防御的整體能力,從而保障工業(yè)生產(chǎn)網(wǎng)的網(wǎng)絡(luò)穩(wěn)定性。
滿足政策合規(guī)要求,降低安全責(zé)任風(fēng)險
通過對邊界的安全隔離措施,滿足等保2.0和行業(yè)安全的基本合規(guī)要求,并可對日志進(jìn)行回溯查詢,從而降低安全責(zé)任風(fēng)險。
工業(yè)點表匹配安全策略,提升安全策略可用性
通過可配置的點表功能,用戶可以直接讀懂自學(xué)習(xí)的工業(yè)安全策略,也可對工業(yè)安全策略進(jìn)行有效校驗,從而使工業(yè)防火墻真正做到敢用、可用、好用。
集中式的統(tǒng)一運維提升運維效率
通過對設(shè)備的集中運維管理,實現(xiàn)設(shè)備策略統(tǒng)一下發(fā)和異常監(jiān)控,有效降低運維人員要求,大大提升日常的運維效率。
產(chǎn)品功能 PRODUCT FUNCTIONS
工業(yè)協(xié)議白名單
具有學(xué)習(xí)、告警和防護(hù)三單式穩(wěn)妥制定工業(yè)防火墻安全策略。學(xué)習(xí)時通過實時監(jiān)聽網(wǎng)絡(luò)之間流量,自動生成白名單列表,學(xué)習(xí)結(jié)束后自動校驗生成白名單列表的準(zhǔn)確性,最終切換到防護(hù)模式從而維護(hù)工業(yè)網(wǎng)絡(luò)邊界安全。
資產(chǎn)識別
通過主動掃描、被動監(jiān)測獲取設(shè)備/資產(chǎn)詳細(xì)屬性信息,發(fā)現(xiàn)接入層設(shè)備資產(chǎn)變更事件,同時聯(lián)動網(wǎng)絡(luò)設(shè)施獲取網(wǎng)絡(luò)接入位置。
工業(yè)業(yè)務(wù)場景呈現(xiàn)
支持用戶導(dǎo)入工業(yè)點表信息,該點表信息可以映射到工業(yè)協(xié)議白名單策略、日志等功能模塊,讓用戶真正讀懂工業(yè)防火墻安全策略,深度結(jié)合用戶應(yīng)用場景。
基礎(chǔ)防火墻功能
支持多種形式靈活部署,具備負(fù)載均衡、VPN、虛擬系統(tǒng)、高可用性等功能,并可防護(hù)掃描、泛洪、異常數(shù)據(jù)包等傳統(tǒng)網(wǎng)絡(luò)攻擊。
精細(xì)化應(yīng)用控制
可精確識別3000余種網(wǎng)絡(luò)應(yīng)用及用戶、終端、地理位置、傳輸內(nèi)容等信息,并可實現(xiàn)應(yīng)用、用戶、內(nèi)容多維一體的精細(xì)化管控。
產(chǎn)品優(yōu)勢 PRODUCT ADVANTAGE
工業(yè)協(xié)議深度解析
精準(zhǔn)的工業(yè)協(xié)議指令級控制、深度數(shù)據(jù)包解析引擎,對工業(yè)協(xié)議做到實時精準(zhǔn)識別和合規(guī)性、畸形包檢查,支持OPC、Modbus、S7、IEC104等多達(dá)二十余種。
IT/OT一體化防護(hù)
針對工控網(wǎng)絡(luò)中IT/OT流量進(jìn)行全方位 安全防護(hù),通過應(yīng)用識別、深度數(shù)據(jù)包解析以及一體化安全策略進(jìn)行安全過濾,結(jié)合白名單、入侵防御、病毒檢測等技術(shù)進(jìn)行安全威脅檢測和防護(hù),保障工控網(wǎng)絡(luò)安全。
多種硬件形態(tài)、用惡劣工業(yè)環(huán)境
充分考慮工業(yè)環(huán)境的特點,廣泛支持X86、ARM、國產(chǎn)化各類硬件平臺,采用導(dǎo)軌式或機(jī)架式安裝,滿足IP40規(guī)范,寬溫、無風(fēng)扇設(shè)計。支持電口/光口原生Bypass和冗余電源設(shè)計,保障工業(yè)生產(chǎn)連續(xù)性。