需求分析
SCADA系统以及DCS分散控制系统广泛地应用在各生产行业的生产控制过程中,由于担心生产控制网被攻击,往往将生产网和管理网完全隔离。为了获取现场的生产数据,许多企业采用拷盘或人工传递的方式传送信息。随着两化融合和物联网的发展,传统的信息传递方式已无法满足需求。2010年发生的“震网”病毒事件,更是暴露了U盘拷贝方式的严重弊端。在等保2.0(送审稿)工控安全扩展要求中,也提到了“工业控制系统与企业其他系统之间应划分为两个区域,区域间应采用相应的技术隔离手段”、“禁止任何穿越区域边界的E-Mail、Web、Telnet、Rlogin、FTP等通用网络服务”等内容。可见,工业生产网与管理网之间需要更安全的传递方式和有效的技术隔离手段。
产品简介
产品简介
天清安全隔离与信息交换系统-工业网闸是启明星辰集团自主研发的工业网闸产品。该产品利用了成熟的网络隔离技术和数据摆渡技术,并结合工业控制领域信息化的特点与要求,在充分发挥隔离特性的同时,保障生产控制系统中的数据安全有效的传递。启明星辰工业网闸模拟人工在两个隔离的网络之间进行信息交换,使得两个网络之间不存在依据TCP/IP协议进行数据包转发,只有格式化的数据块进行的“无协议摆渡”,被隔离的两个网络之间完全采用私有方式传递,而不具备互通性。启明星辰工业网闸,只允许生产控制网采集的数据流向管理网,可允许符合控制网传输协议的数据返回到控制网络,不容许任何其它数据返回到控制网络,同时对流经的数据报文进行严格协议格式检查和内容过滤,以保证生产控制网和管理网的通讯安全。
功能特点
技术优势
领先的自身可靠性设计:电源冗余、双机热备、端口冗余、链路聚合,结合独有的冗余双系统技术,提供高可靠性保障。
专有算法智能比对正确协议格式/数据内容“白名单”,实现对各种畸形攻击数据报文的拦截。
专有抗DDOS内核的VenusenseGAP通用安全平台,固化于内外网主机硬件中,不能被随意修改。
专有隔离交换模块实现基于硬件的安全隔离,芯片将数据块转化为自有协议格式的数据包。
Copyright © 启明星辰 版权所有 京ICP备05032414号 京公网安备11010802024551号