产品概述:
HOLLiSec-IFW域控工业防火墙,主要应用于DCS工业控制系统域间,对域与域之间业务流量数据进行私有协议深度解析过滤、抗DDOS攻击、恶意非法操作阻断,从而进行各区域间的安全防护,是和利时信安院创新研发的工业控制系统(DCS\PLC\SCADA)专用防护产品。基于和利时集团30年工业领域技术积淀及控制系统开发应用经验,从工业控制系统原生设计出发,深度契合工业控制系统逻辑,解决了控制系统业务识别难、协议识别难等问题,实现更精确地安全过滤防护,为国内在DCS域间开展工控安全防护提供了有效的方法,首创DCS域间防护技术,首个基于可信计算3.0体系打造的工业防火墙,并取得IT产品信息安全认证EAL3增强级认证。
性能特点:
网络吞吐量:3Gbps
网络时延:≤200us
并发会话:100万
每秒新建会话:2.5万/秒
Bypass切换时间:≤3s
适用领域:
石化化工、电力等行业领域。
推荐理由:
域控工业防火墙是一种专门用于保护工业控制系统的网络安全设备,具有创新性、实用性和开放性的特点,为工业控制网络的稳定和安全运行提供了有力保障。
在创新性方面,域控工业防火墙采用先进的技术和设计理念,针对工业控制系统的特点和需求进行优化和改进。它采用深度包检测、协议分析等算法,能够深度解析和识别工业控制协议,并有效检测和防御异常行为。此外,域控工业防火墙与工业控制系统的设备和软件实现了无缝集成,提供一体化的安全防护方案,并能与第三方安全产品联动,实现更广泛的安全防护。
在实用性方面,域控工业防火墙具有强大的适应性,设备采用宽温、无风扇、冗余电源、接口bypass、低延时等适用于工业现场环境的设计,适用于各种工业控制网络需求,如化工、电力、石油石化等行业的域间控制网络。支持各种工业控制协议和通信方式,如Modbus、MACS、S7 Comm、IEC104等。此外,域控工业防火墙采用模块化设计,内置防病毒模块、IPS入侵防御模块,采用完全内容检测技术(CCI),全方位保障工业网络安全,并提供友好的用户界面,方便用户进行部署、管理和维护。
在开放性方面,域控工业防火墙遵循国际通用的标准和规范,如OPC UA、Modbus TCP等,与其他设备和软件实现了标准化接口,方便互操作。它采用开放式架构,支持各种第三方安全技术和产品,方便用户进行功能扩展和升级。
综上,域控工业防火墙的创新性、实用性和开放性使其成为工业控制系统中不可或缺的安全组件之一,为工业控制网络的稳定和安全运行提供了可靠保障。