智能制造网

登录

智能控制控制系统管控一体化

IN-GAPS 2000 工业安全隔离与信息交换

供应商:
北京力控元通科技有限公司
企业类型:
生产厂家

产品简介

工业安全隔离与信息交换,既实现了工业控制系统与互联网等公共网络间的有效隔离,又解决了两者之间高度信息化互联问题,同时在此之上增加多种应用功能,满足各式各样的工业现场安全防护需求。

详细信息


工业安全隔离与信息交换特点

“2+1”隔离技术架构

由两个独立主机系统组成,一端的主机系统为控制端,用于连接控制网络。另一端的主机系统为信息端,用于连接信息网络。两端主机均采用高性能嵌入式硬件,主板上各有多个以太网接口用来连接要隔离的两个网络,两端主机通过隔离装置进行连接,保证数据交互的安全性。


工业协议测点级访问控制

在对工业协议进行解析时,可以针对测点一级进行访问控制。例如:OPC标准可以控制到Item(项)、Modbus协议可以控制到寄存器地址,并且可以对测点进行可见范围和读写权限两方面的控制。

可见范围控制可控制端允许或不允许接入哪些测点,从而实对现场设备数据读取范围的控制;同时当信息端有多个 监控系统时,可哪些测点允许暴露给哪个监控系统,哪些测点要进行屏蔽,从而实现现场设备数据的定向传输管理。

读写权限控制是在测点可见时对每个测点赋予“只读”或“读/写”两种不同的权限。当设为“只读”权*,所有数据禁止被修改,从而实现单向数据传输,达到保护现场设备安全的目的。


多协议数据汇聚转换及分发

支持OPC、Modbus、IEC60870-5-101/102/103/104及各种PLC以太通讯等常用工业协议汇聚采集并转换成用户需要的工业协议,同时可以多路分发给不同上位系统。


白名单管理

通过提前计划好的协议规则来限制网络数据的交换,在控制网到信息网之间进行动态行为判断。 通过对约定协议的特征分析和端口限制的方法,从根源上节制未知恶意软件的运行和传播。


工业网络协议的深度解析

搭载了自研的深度数据包解析引擎,可对工控协议做到实时和精准的识别,在遵循工业控制系统可用性与完整性的基础  上,能够检测出数据包的有效内容特征、负载和可用匹配信息,如恶意软件、具体数据和应用程序类型。深度数据包解析

引擎支持OPC、Modbus、DNP3、IEC 60870-5-101、IEC 60870-5-104、西门子S7系列PLC、AB PLC 、GE PLC等提取其中的关键字段(如:控制指令、寄存器区域、寄存器地址、数据范围等)进行访问控制。


文件同步

具备跨系统平台文件的同步功能;支持单向和双向同步;支持多种文件格式,支持Windows平台和Linux平台;支持内容过滤和病毒检测;支持强制性的文件类型、文件内容(黑、白名单)等检查。


FTP访问

支持FTP的安全访问,对用户、命令、文件类型等进行细粒度访问控制;支持主动模式和被动模式,支持动态建立数据通道,支持访问端口号自定义;支持中文文件名的过滤控制等多种功能。


邮件传输

支持基于SMTP协议的邮件发送和POP3协议的邮件接收;支持透明访问模式式和普通访问模式; 普通访问模式下,可对邮件服务器地址和端口控制等多种访问控制。


安全浏览

支持本地认证、Radius、LDAP认证,支持URL过滤、ActiveX、Cookie、JavaApplet等恶意代码过滤。实现控制网用户安全浏览信息网资源,有效保证控制网数据的安全。



工业安全隔离与信息交换特点及应用
 
  数据库同步:
 
  用户的实际应用系统中,往往具有不同的用户群及不同的网络应用。但应用之间共享应用数据却往往是必要的。因此,PSL-A2082将数据库同步功能作为其数据交换的基本功能之一。
 
  PSL-A2082数据库访问模块通过数据库应用代理的方式将数据库服务映射到网闸的一端,应用程序可以直接访问映射的数据库服务,由网闸完成数据库的数据内容安全传输。数据库同步模块可以将一端网络中的数据库内容同步复制到网闸另一端网络的数据库中。
 
  ● 数据库单向同步及双向同步
 
  ● 数据库全表复制及增量复制
 
  ● 数据库同构及异构同步
 
  ● 同步任务配置,包括主键冲突处理、同步动作、启动模式、时间及间隔、表字段等属性的控制
 
  支持关系数据库的应用:
 
  在工业网络中存在很多关系数据库,这些重点设备本身是用来完成特定生产、监控任务的应用系统,其自身没有任何的安全防护措施,可以通过网络对其进行任意的访问。一旦这些重点设备受到恶意攻击或者有人为误操作的影响,将会直接危及整个生产过程,影响生产安全,甚至发生事故
 


在线询价