“两化融合”进程的不断深入使得工控系统不再是安全孤岛,工控系统所面临的安全威胁也在不断增加。而传统防火墙无法识别工业协议,很难对工控系统进行精准的访问控制,容易造成工业网络边界安全控制失效。迪普科技针对工业控制系统存在的安全问题进行深入研究,推出了DPtech IFW1000工控防火墙,除具备传统安全设备的包过滤、状态检测等功能外,同时支持对OPC、Modbus、IEC104、IEC61850/MMS等工业协议的精确识别,从指令、指令地址、取值范围等方面进行深度解析过滤,实现对SCADA、DCS、PCS、PLC等工业控制系统进行专业的安全保护。
more产品功能 | 功能价值 |
---|---|
网络层控制 | IPv4/IPv6包过滤:基于源目的域、源目的地址、服务、用户、时间等的访问控制功能 NAT:支持源NAT、目的NAT、一对一NAT、NAT地址池等NAT功能 状态检测:支持TCP和ICMP等协议状态检测 |
全面的工业协议支持 | 支持Modbus、OPC、IEC104、IEC61850/MMS等在内的百种工业协议,并可自定义扩展 |
深度工业协议检测 | 支持对协议格式进行检查,阻断不符合协议规约的异常请求,同时依靠预先设置的安全规则,对工业协议内容进行检查和匹配,实现指令和参数的精细化控制 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |
**此特性仅在特定款型支持