咨询热线:
18010492058
技术文章
首页 > 技术中心 > 工业信息交换系统的特点是什么?

工业信息交换系统的特点是什么?

 发布时间:2022-02-22 点击量:473
  特点
 
  “2+1"隔离技术架构
 
  由两个独立主机系统组成,一端的主机系统为控制端,用于连接控制网络。另一端的主机系统为信息端,用于连接信息网络。两端主机均采用高性能嵌入式硬件,主板上各有多个以太网接口用来连接要隔离的两个网络,两端主机通过隔离装置进行连接,保证数据交互的安全性。
  工业协议测点级访问控制
  多协议数据汇聚转换及分发
  白名单管理
  通过提前计划好的协议规则来限制网络数据的交换,在控制网到信息网之间进行动态行为判断。 通过对约定协议的特征分析和端口限制的方法,从根源上节制未知恶意软件的运行和传播。
 
  工业网络协议的深度解析
 
  搭载了自研的深度数据包解析引擎,可对工控协议做到实时和精准的识别,在遵循工业控制系统可用性与完整性的基础  上,能够检测出数据包的有效内容特征、负载和可用匹配信息,如恶意软件、具体数据和应用程序类型。深度数据包解析
 
  引擎支持OPC、Modbus、DNP3、IEC 60870-5-101、IEC 60870-5-104、西门子S7系列PLC、AB PLC 、GE PLC等提取其中的关键字段(如:控制指令、寄存器区域、寄存器地址、数据范围等)进行访问控制。
 
  文件同步
 
  具备跨系统平台文件的同步功能;支持单向和双向同步;支持多种文件格式,支持Windows平台和Linux平台;支持内容过滤和病毒检测;支持强制性的文件类型、文件内容(黑、白名单)等检查。
 
  FTP访问
 
  支持FTP的安全访问,对用户、命令、文件类型等进行细粒度访问控制;支持主动模式和被动模式,支持动态建立数据通道,支持访问端口号自定义;支持中文文件名的过滤控制等多种功能。
 
  邮件传输
 
  支持基于SMTP协议的邮件发送和POP3协议的邮件接收;支持透明访问模式式和普通访问模式; 普通访问模式下,可对邮件服务器地址和端口控制等多种访问控制。
 
  安全浏览
 
  支持本地认证、Radius、LDAP认证,支持URL过滤、ActiveX、Cookie、JavaApplet等恶意代码过滤。实现控制网用户安全浏览信息网资源,有效保证控制网数据的安全。
 
  安全通道
 
  支持高速代理、路由和透明三种模式,可以对源地址和端口、目的地址和端口进行访问控制;支持多种应用服务类型, 如H323、H323_GK、SNMP、DNS等协议。
 
  应用协议
 
  支持应用协议有HTTPS、HTTP、FTP、SMTP、POP3、TNS、DNS、Telnet、SAMBA、NFS、IMAP、定制TCP和UDP、 SNMP、SSH、RTSP、MMS、H.323、LDAP协议、IRC等协议。
 
  数据库访问/同步
 
  支持MySql、Oracle、SQL Server等主流数据库间单向和双向同步;支持同构、异构同步;支持一对多,多对一同步;支持字段级的同步,具有条件同步等多种同步策略。
 
  实现对多种主流数据库系统的安全访问;支持SQL Server和Oracle数据库SQL语句过滤功能;支持对源地址、目的地址的访问控制。
 
  视频协议
 
  支持视频协议传输包括:RTP实时传输协议,RTCP实时传输控制协议,RTSP实时流协议,SRTP实时传输协议RTP的伴生协议,SRTCP实时传输控制协议伴生协议,MMS实时流传输协议等。在绑定视频媒体协议后,确保通道中传输的数据必须符合以上的媒体格式,否则丢弃。
 
  安全攻击防护
 
  DDoS攻击防护:包括TCP Flood、UDP Flood、SYN Flood、ICMP Flood、IP Flood。异常数据包攻击:包括Ping of death、IP碎片攻击、TCP碎片攻击。
 
  病毒检测:包括HTTP、SMTP、POP3、FTP、IM即时通讯、S7_300等多种协议双向检测。
 
  断线缓存
 
  保证数据的完整性、连续性、可靠性,当信息测网络故障时数据缓存到本地,等待网络恢复后数据补报。
 
  双机热备
 
  双机热备模式下,两台工业网络安全防护网关通过心跳检测进行互相监控,如果其中的一台出现故障(宕机、网络故障),那么另一台就顶替出现故障的网关提供服务。保证了网络的高可用性和高安全性,提升了系统的可靠性。