工业防火墙

HC-ISG产品由通用防火墙模块、工业协议过滤模块、深度防御模块、攻击防护模块、VPN模块、安全审计模块等组成。

 通用防火墙模块阻止控制设备/系统被非法访问,阻断非法下发控制指令;防止病毒、恶意代码等肆意

   传播。

 工业协议过滤模块

   内置工业通讯协议的过滤模块,支持各种工业协议识别及过滤,弥补商业防火墙不支持工业协议过滤的

   不足。

 配置管理模块

   可以离线配置,远程配置,配置过程不影响业务。

 规则自学模块

   过滤规则可通过自学模块自动学,方便SCADA/DCS/PLC维护人员使用。

 深度防御模块(可选)

   从应用层对多种工业协议进行深层检测,可以对工业协议内部的指令、内部寄存器等信息进行深度

   查,防止应用层协议被纂改或破坏,保证工业协议通讯的可控性和准确性,为工业网络通讯提供

   全的解决方案。

 攻击防护模块(可选)

   阻断恶意脚本远程执行,系统防扫描,防应用程序缓冲区溢出攻击、防止Flood、碎片、DDoS攻击等

   各种网络攻击的防护。

 VPN模块(可选)

   为设备间数据通信提供安全保障;提高工作效率,方便用户管理。

 安全审计模块

  提供完整的日志管理平台,审计访问操作记录,为界定不同区域间的交叉访问和问题追踪提供可靠的依

   据;为用户提供防火墙状态监控、日志存储、检索、查询及智能报警等功能。

点击阅读全文 >>