博智工控防火墙是结合前沿安全技术研发出的具有高效率、高安全性、高稳定性的工业安全边界防护产品。通过工控协议深度解析、网络流量实时监测、安全策略智能优化等技术手段实现区域隔离和威胁检测与阻断,能够有效对SCADA、DCS、PLC、RTU等工业控制系统和终端设备进行安全防护。
博智工控防火墙是结合前沿安全技术研发出的具有高效率、高安全性、高稳定性的工业安全边界防护产品。通过工控协议深度解析、网络流量实时监测、安全策略智能优化等技术手段实现区域隔离和威胁检测与阻断,能够有效对SCADA、DCS、PLC、RTU等工业控制系统和终端设备进行安全防护。
高安全性 | 安全控制 | 安全数据流技术 | 威胁检测与分析 | 可靠性 |
采用了先进的系统构架和完善的抗攻击模块,能够自动适应网络状况,将恶意的攻击数据从数据流中分析出来并进行告警或阻断动作。 | 提供基于状态检测技术的动态包过滤功能外,还提供用户策略规则,通过与安全策略规则配合,实现基于用户角色的安全控制。 | 提供物理安全通道特性。通过建立基于网络接口的安全通道控制,将物理网络接口与用户安全策略完全统一,对数据流的走向提供灵活、严格的控制。 | 可用于监测网络流量和识别潜在的入侵行为,并主动采取措施,阻止潜在的威胁。同时记录所有的网络活动,形成告警分析页面。 | 支持BYPASS、双机热备功能,当主防火墙出现断电或其它故障时能够自动切换到备防火墙进行工作,避免单点故障,保障工控业务的连续性。 |
工控协议防护 | 工控入侵防御 | 访问控制 | 内容过滤 | 风险管控 |
支持工业协议内部的指令、内部寄存器等信息进行深度检查;支持工业协议畸形/异常报文的识别;支持协议自学习,支持学习模式,测试模式,防护模式三种工作模式,根据学习到规则导入工控白名单。 | 支持漏洞防护功能,包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等攻击。 | 支持基于安全域、MAC地址、IP地址、端口、协议类型、时间的任意或全部组合的访问控制策略。 | 支持URL过滤、文件过滤,邮件过滤,敏感内容过滤。 | 支持访问控制事件、拒绝服务事件、入侵防御事件、防病毒事件、内容过滤事件的风险分析。 |
客户群体
电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业。
客户获益
在工控网络边界部署工控防火墙后,能够及时阻断外部网络攻击行为,满足工控行业中工控网络安全防护相关政策要求,满足等保2.0合规性要求,在工控网络不同区域间部署工控防火墙后,在保证安全通信的前提下能够实现安全隔离,避免内部网络安全威胁在不同区域间横向扩散,以免造成更大的损失。