
Produktübersicht
Eine industrielle Firewall (GTEC-FW) ist ein Produkt, das speziell für die sichere Isolierung zwischen verschiedenen Sicherheitsstufen oder verschiedenen Netzwerksicherheitsdomeinen in industriellen Netzwerken entwickelt wurde. Die Produkte basieren hauptsächlich auf einer tiefen Analyse von industriellen Netzwerkprotokollen und nutzen maschinelles Lernen zur Identifizierung industrieller Assets und Anwendungsprotokolle. Die Kombination von Technologien wie White List, Black List, Secure Domain Splitting und IP/MAC-Adressbindung schützt sich vor bekannten und unbekannten bösartigen Angriffen in industriellen Netzwerken und gewährleistet den stabilen Betrieb verschiedener Produktionssysteme und Geschäftssysteme in industriellen Netzwerken.
Funktionen
Tiefgehende industrielle Protokollanalyse:Unterstützung OPC UA、OPC DA、SNMP、Ethernet/IP、Modbus/TCP、Profin、IEC104、DNP3、MMS、S7、GOOSE、SV Mehr als 10 gängige industrielle Protokolle werden vertieft und benutzerdefinierte erweiterte private Protokolle unterstützt.
Intelligente Strategien für Vertrauenswürdigkeit:Erstellen Sie eine zuverlässige Grundlinie für eine kontrollierte Netzwerksicherheitsrichtlinie durch Traffic Self Learning, vereinfachen Sie den Prozess der Konfiguration von Richtlinien, verringern Sie die Schwierigkeit der manuellen Bereitstellung und verbessern Sie die Effizienz der Bereitstellung von Konfigurationen vor Ort.
Starke Netzwerkanpassung:Unterstützt Transparenzmodus, Routing-Modus, Arbeitsmodus und Testmodus. Schneller Wechsel zwischen den Modi, die sich an die Anforderungen komplexer industrieller Netzwerkumgebungen anpassen und die Implementierung erleichtern.
Präzise Analyse und Kontrolle:Unterstützt die tiefe Paketauslösung und präzise Steuerung mehrerer industrieller Steuernetzwerkprotokolle wie Modbus TCP, OPC, Profinet und DNP3.
Mehrere Schutzmechanismen:Mit herkömmlichen Netzwerkschützungen gegen bösartige DoS/DDoS-Angriffe und Multiple-Schutz auf der Grundlage von Technologien zur Identifizierung von industriellen Bedrohungsmerkmalen und einem Mechanismus zur Übereinstimmung von Blacklist-Merkmalen gegen verschiedene Arten von Angriffen auf industrielle Kontrollsysteme.
Hohe Zuverlässigkeit:Das Hinzufügen von Paaren von Bypass-Ports in der Hardware-Konstruktion kann die Geschäftskontinuität bei Stromausfallen, Ausfällen usw. gewährleisten. Die gesamte Produktreihe ist standardmäßig mit einer doppelten Stromversorgung ausgestattet, um eine stabile Stromversorgung zu gewährleisten. Ein lüfterloses Design sorgt für einen langfristigen und zuverlässigen Betrieb der Hardware. Die Produkte ermöglichen die flexible Anpassung der Hardware-Schnittstellen und erweitern die Verarbeitungsleistung nach Bedarf.
Integrierte professionelle Antivirenmotor:Professionelle Debacking- und Dekomprimierungsmotoren, die eine Kombination von Feature-Code-Scanning, Inspiration-Scanning und Verhaltensbestimmung ermöglichen, eine Vielzahl von bestehenden und unbekannten Virenbedrohungen schnell zu erkennen. Unterstützt das Scannen von Skripten in verschiedenen Formaten wie JS, VBS, SH, Python, PHP, BAT und anderen, um Shellcode-Bedrohungen schnell und präzise zu erkennen. Die Makrovirenmotor löscht bösartigen Makrocode aus Office-Dateien und repariert Dokumente richtig.
典型部署
-
Serielle Bereitstellung zwischen dem Field Monitoring Network und dem Production Management Network
-
Seriale Bereitstellung von Kernsteuerungssystemen im industriellen Steuernetzwerk

