工控安全隔离网关是用于解决工业信息网与控制网间不同安全区域间边界防护问题的产品。产品内置双主机异构系统,通过专用硬件,实现工业数据信息摆渡,解决不同安全区域网络间的网络隔离与数据交互问题。产品还支持网络访问控制和常见攻击检测,实现数据采集+边界防御二合一,确保网络通讯的安全性,同时减少生产管理层与过程控制网络互联场景下的综合成本。
【产品特点】
1、高安全性
双主机异构系统,剥离网络协议信息,采用非TCP/IP私有协议,通过专用硬件,实现工业数据交换,可阻断了网络攻击路径。其中信息侧(外置机)采用非通用协议栈、无操作系统设计,无可利用漏洞,提升了系统的安全性。
2、丰富的工业协议引擎
通过工业协议引擎,实时检测工控协议异常内容,阻断非法流量,引擎支持OPC DA/AE、ModbusTCP、IEC104等20余种工业协议数据分析。 同时是业内可支持工业数采接口实时数据库的设备,支持VxBase、VxHistorian、iSYS、VxMES以及supOS实时数据库采集协议无缝连接,时间滞后指标行业。
3、位号级控制与过滤
产品提供位号级访问控制功能,根据位号白名单访问控制策略,实现位号的读写权限控制及值控制,防止来自外部网络连接的非法操作。
4、高效的工业数据交换能力
具有高效的实时数据交换性能,含4个采集端口及2个转发端口,可支持2万点I/O位号采集与过滤控制
5、高可用性
支持“断线续传”,当信息网一侧出现网络中断时,缓存所采集的工业数据,待网络恢复正常后,可将历史数据快速上传至信息网。产品提供双机热备部署方式,防止设备故障引发数据传输中断。