網絡信息安全
工業主機安全防護系統
|
工業主機安全防護系統定位為工控終端提供全生命周期的安全管理,通過在工控終端安裝基于白名單技術的工業主機安全衛士系統,能夠防范惡意程序的運行、確保終端的網絡鏈接安全可信、阻斷病毒木馬的擴散、規范外接輸入設備的使用、檢測終端安全性及評分,保障終端的行為始終在受控信任范圍內,實現對工控主機全面的安全防護。保障工作站、服務器的可用性、可靠性和可信性。 |
|
|
產品有力地確保: 只有安全可信的文件可以執行(支持單機模式)
只有安全可信的進程可以運行
只有許可的進程才能進行許可的網絡鏈接
只有允許的外接輸入設備才允許接入使用
禁止新建不可信帳戶或刪除可信帳戶
只有滿足安全基線規范的終端才被信任
有效抵御零日攻擊及高級持久性威脅(APT)
完全避免傳統殺毒軟件“誤殺”和“誤報
極致輕簡適用于各類老舊系統
|
![]() |
數據安全交換系統
|
數據安全交換系統主要實現跨網隔離環境下的文件同步、數據庫同步、請求響應等各種復雜、異構的海量數據交換業務需求,實現與業務系統的無縫銜接;又能監控整個交換過程,實現整個交換過程的機密、完整、可控、可用、可追溯。適用于各行業不同安全域之間文件、數據庫、請求與響應等跨網數據交換需求的用戶。 |
|
|
高穩定性
產品本身支持負載均衡和冗余熱備。
具備斷網重連、自啟動、斷點續傳等異常處理能力。
交換過程高度可控
支持每個交換任務的狀態監控及管理。
支持實時流量監控。
支持運行環境監測。
支持產品本身的硬件資源使用情況及操作系統負載情況。
支持數據交換記錄審計和統計功能。
支持報警信息提示及綜合查詢。
高兼容性
支持各種文件數據交換。
支持各種數據庫之間的同構或異構數據交換。
支持各類請求命令與響應數據交換。
國產數據庫、大數據數據庫的數據交換。
文件與數據庫之間數據的互相轉換。
業界最多的業務應用系統適配器接口,無縫對接各類業務系統數據。
無縫兼容各大主流軟、硬件平臺及開發語言。
|
![]() |
工業防火墻系統
| 工業防火墻系統是一款專門為工業控制系統網絡安全設計開發的信息安全產品。適用于SCADA、DCS、PCS、PLC等工業控制系統,可以被廣泛的應用到鋼鐵、化工、石油石化、電力、天然氣、先進制造、水利樞紐、鐵路、城市軌道交通、城市供水供氣供熱以及其他與國計民生緊密相關領域的工業控制系統。 | |
|
基礎功能:具備基礎防火墻功能,包括基于傳統五元組、協議、資產、時間等多元組一體化訪問控制;支持透明、路由、混合模式部署;設備內置多種工業防護模型,并可以自定義防護規則; 工業DPI:支持多種工業協議深度解析,包括OPC、Modbus/TCP、Modbus/RTU、Ethernet/IP、IEC104和EIP等協議,可以做到指令級訪問控制。 私有協議自定義管控:支持用戶自行對工業數據包編寫過濾策略,無需廠商參與的情況下可根據企業私有協議自由定義bit位級別的過濾安全策略,充分保證私有協議定義安全;具備基于自然語言描述的可擴展規則引擎,支持自定義報文解析,具備極佳的安全防護擴展能力。 網絡學習:基于發現、可視化、管控(control)和輔助生成策略技術路線來構建安全防護架構。 工業VPN:支持基于工業協議的數據加密傳輸。 集中管理:支持工業防火墻的大規模部署,全網策略統一下發,設備情況統一展現,日志告警集中顯示。 日志審計:支持設備管理日志和系統日志的記錄和外發。 |
![]() |



