圣博润简介 大事记 资质荣誉 新闻动态 资源中心 诚聘英才 联系我们

主页 > 关于圣博润 > 新闻动态 > 技术观点 >

返回

工控安全防护第一道防线---工业控制防火墙系统

发布时间:2021-03-17

来源:圣博润

备受瞩目的2021年全国两会已落下帷幕,工业互联网作为第四次工业革命的重要基石,在今年全国两会上再次成为热点话题之一。这是2018年政府工作报告首提发展工业互联网平台算起,工业互联网已连续第4年被写入政府工作报告,工业互联网作为新一代信息技术与制造业深度融合的产物,已经成为工业现代化、发展实体经济的关键支撑,它的安全问题,对国家经济社会发展来讲至关重要。


伴随着工业互联网的蓬勃发展,ITOT融合不断深入,工业网络所面临的安全威胁与日俱增。工业网络中运行各种过程控制系统,它们是生产系统的核心,负责完成基本的生产控制。众多企业为了避免控制系统遭受入侵破坏,选择部署防火墙设备,但传统防火墙无法实现对工业环境的安全防护。



2019年初,GB/T37933-2019《信息安全技术工业控制系统专用防火墙技术要求》正式发布,这标志着工业网络选择防火墙产品有了国家标准,圣博润作为一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业,其推出的LanSecS®工业控制防火墙系统(简称FCFW)旨在为工业控制网络提供基于工业控制应用层协议分析的边界访问控制解决方案。该产品通过应用基于白名单的安全策略,实现对网络边界流量的访问控制,为控制网与管理信息网的连接、控制网内部各区域的连接提供安全保障。


LanSecS®工业控制防火墙系统的大优势


1

工业协议深度过滤

深度数据包解析引擎支持各类主流工业控制协议,涵盖Modbus/TCP,OPC Classic,OPCUA,DNP3,S7,S7plus,IEC60870-5-104,MMS,Ethernet/IP等在内的各类主流工控网络协议,也可为企业内部的私有协议提供定制化的功能支持,全面满足各行业内部工控系统的兼容性要求。


2

全面丰富的访问控制

基于安全区域的网络隔离和安全策略控制,支持包含物理接口、子接口、VLAN接口在内的灵活安全区域管理功能,支持根据不同的安全区域之间的访问设计不同的安全策略组,每条安全策略组支持若干个独立的规则。


3

工控白名单自学习

自动学习生成工控网络流量白名单,形成白名单规则进行部署,通过白名单规则匹配判断工控协议数据包是否异常,得出允许、告警等结果,对工控协议流量实现指令级控制,例如对Modbus协议实现某个功能码或寄存器地址上的数据进行解析和控制;对S7协议实现PDU类型和功能操作的解析和控制。


4

专业级的工控漏洞库

全面集成了工控设备漏洞库和工控入侵检测签名库,对于工控网络中的漏洞及漏洞利用攻击行为进行高效识别与防护,对于工控网络中的流量和数据包进行黑名单匹配,对网络中的攻击和入侵行为进行检测和阻断。



选择LanSecS®工业控制防火墙系统的理由



1.安全性

业务端口和管理端口分离设计;
识别工业控制协议的每个字节和每个位;
支持细粒度读写权限控制;
提供严格的身份认证来管理系统配置权限;
支持国密IPsecVPN加密传输,更加充分保障数据安全;
支持通过内网服务器自动或手工进行系统升级和日志备份。



2.数据完整性

具有自动判断网络连接状态;


日志服务器记录系统产生的所有行为,确保信息完整;
支持各种主流ICS标准通讯协议和厂商自定义协议。



3.可靠性

实时检测系统状态,对关键模块进行诊断、异常自动报警;
具备完善的故障自动恢复功能;
适合多种工业应用场合,具有强大的环境适应性;
支持硬件故障自动旁路转换(Bypass)功能;
设备支持主从备份、双机热备功能;
无风扇全封闭设计,电源采用1+1冗余供电。


4.易用性

多种灵活的安装方式,包括导轨安装、机柜安装等;


方便对网关的配置,支持配置文件的导入导出;

可通过网络接口实现对网关状态的诊断。


客户价值:通过部署LanSecS®工业控制防火墙系统设备用户可获得如下收益:
对违规操作及时报警或阻断;
对网络攻击等事件进行实时阻断;
关注控制网与监控网间的传输安全;
整合信息网的安全防护经验;
防护设备与生产管理运维措施同步;
逐层防护,统一管理对上行下行数据进行严格的数据级别的访问控制。    


圣博润凭借在安全领域的实践经验,推出的LanSecS®工业控制防火墙,可有效解决工业网络面临的诸多安全问题,提供从网络边界、区域到设备终端的完整防护体系,为网络安全产业有序发展,保驾护航!

推荐新闻

安全产品
安全防护
安全监测与审计
工业互联网安全
工业通信网络
安全服务
安全服务简述
安全合规及咨询服务
网络安全评估保障服务
系统运行安全保障服务
安全服务案例
解决方案
工业互联网安全
工业通信
运维安全
等级保护2.0
服务支持
服务政策
售前咨询
售后服务
安全漏洞公告
常见问题解答
合作发展
合作方式
申请条件
申请流程
申请加入
关于圣博润
圣博润简介
大事记
资质荣誉
新闻动态
资源中心
诚聘英才
联系我们
合作伙伴
政府
军工
交通
金融
能源

扫码了解更多资讯

010-8213-8088

地址:北京市海淀区东冉北街9号宝蓝ㆍ金园网络安全服务产业园 A幢B3010室

邮箱:support@sbr-info.com

邮编:100044

技术支持热线:010-8213-8088、400-966-2332

网址:http://www.sbr-info.com/

QQ:1423326688

座机:010-8213-8088

返回顶部