「工控安全」工聯(lián)網(wǎng)安工業(yè)*墻,保證安全生產(chǎn)
01需求背景
歷史重大安全事件:
1.2010年 伊朗納坦茲鈾濃縮工廠感染震網(wǎng)病毒
2.2011年美國伊利諾伊州的sa被入侵,供水泵遭到破壞
3.2014年“havex”病毒攻擊能源企業(yè)
4.2015年“blackenergy”病毒攻擊烏克蘭電網(wǎng)
5.2018年“wannacry”病毒變種導致臺積電全線停產(chǎn)
6.2019年委內瑞拉電力系統(tǒng)遭受大范圍網(wǎng)絡攻擊,導致全國停電數(shù)天。
越來越多的**將網(wǎng)絡安全問題上升為國家戰(zhàn)略,沒有網(wǎng)絡安全就沒有*美國、歐盟等增加預算抵益升級的網(wǎng)絡威脅,恐怖主義威脅滲透到工,業(yè)控制系統(tǒng),關鍵基礎設施成為主要攻擊目標網(wǎng)絡化和網(wǎng)絡化將把網(wǎng)絡安全領域的對抗提升為國家**競爭力。
02產(chǎn)品介紹
工聯(lián)網(wǎng)安工業(yè)*墻系統(tǒng)是工業(yè)控制網(wǎng)絡的邏輯隔離與安全防護類產(chǎn)品,支持對工控網(wǎng)絡進行分區(qū)分域安全管理與訪問控制。*的一體化引擎實現(xiàn)it與ot深度融合,能夠準確識別3000多種通用協(xié)議與工業(yè)協(xié)議,深度解析20多種工業(yè)協(xié)議,內置5000多種入侵與ot入侵的攻擊特征規(guī)則,滿足工業(yè)環(huán)境*的安全防護需求:
1. 硬件滿足工業(yè)控制環(huán)境使用
? 硬件旁路bypass開關
? 冗余電源
? 適應寬溫
2. 3000多種通用協(xié)議與工業(yè)協(xié)議識別
? opc協(xié)議動態(tài)識別
? ftp協(xié)議動態(tài)識別
3. 10多種工業(yè)協(xié)議應用層的深度解析與控制
? 主流工業(yè)自動化廠商
? 主流工業(yè)通訊協(xié)議
? 電力行業(yè)通用協(xié)議
4.5000多種通用入侵與工業(yè)入侵特征防護
03客戶**1)精確選擇性能參數(shù),降低投資成本
包括200、300、2000、3000、6000系列,從性能上覆蓋了10mbps至20gbps吞吐區(qū)間,針對小型、中
型、中大型、大型工業(yè)控制系統(tǒng)網(wǎng)絡的安全防護提供不同型號的產(chǎn)品,降低投資成本。
2)三重網(wǎng)絡防護,保證正常安全生產(chǎn)
接入控制
行為控制
入侵特征防護
3)升級擴容便捷,滿足當前,著眼未來
①軟件升級,保證安**力持續(xù)提升。
· 安全操作系統(tǒng)升級
· 系統(tǒng)授權升級
· 入侵特征庫升級
②硬件升級
· 機架式產(chǎn)品硬件升級擴容簡單便捷,增加擴展卡即完成硬件擴容,
減少硬件升級成本,簡化升級步驟。
· 支持光口,電口,萬兆接口擴展,應對未來的硬件升級需求。
04典型案例· 工業(yè)*墻部署在各子車間與**交換機之間,域間隔離的重點在于多域間業(yè)務邏輯隔離,保證合法的數(shù)據(jù)在信任的主機之間進行交換,確保工控網(wǎng)絡的某個域的設備受到攻擊后,其他域的網(wǎng)絡數(shù)據(jù)能夠正常運行。
? 工業(yè)*墻部署在opc服務器與生產(chǎn)管理層之間,防護生產(chǎn)管理層和互聯(lián)網(wǎng)的攻擊,保證生產(chǎn)管理層的可信任主機訪問 opc服務器的合法數(shù)據(jù),確保生產(chǎn)管理層和互聯(lián)網(wǎng)的設備受到攻擊后,工控網(wǎng)絡不會受到影響,保證工控網(wǎng)絡正常運行。
江蘇工聯(lián)網(wǎng)安智能科技有限公司專注于工業(yè)*墻,入侵檢測系統(tǒng)等