绿盟工业安全网关 ISG

工业协议智能学习,深度解析

相关咨询 视频播放

  • 首页
  • >
  • 工业网络安全
  • >
  • 安全产品

产品概述

绿盟工业安全网关是针对工业互联网边界隔离和安全防护需求,专为工业互联网设计开发的全面应对传统网络攻击和工业互联网威胁的下一代工业防火墙产品。该产品采用单通道并行处理架构,对工业互联网数据包一次拆解时,不仅可实现各类应用协议(MQTT、Modbus、OPC、http等)的深度解析,而且可同步实现工业病毒查杀、工业入侵防护、访问控制等功能。作为新一代的综合边界防护平台,该产品重点防护现场控制层、过程监控层、工业网络与信息网络边界、工业互联网出口边界等,为我国关键性基础设施的边界安全提供全场景防护能力。

客户价值

  • 01

    满足政策法规合规要求

    绿盟工业安全网关实现对工业控制网络逻辑隔离及访问控制,满足等保2 0、工信部防护指南等政策法规对工控系统的安全防护要求,提升工控系统的合规性。

  • 02

    识别安全风险隐患

    绿盟工业安全网关通过工业协议合法性检查、协议指令级访问控制、工业病毒查杀、工业入侵防护等功能,快速识别工业网络安全风险,防范外部攻击和入侵。

  • 03

    保障生产安全

    通过部署绿盟工业安全网关,可以对现场控制层、过程监控层、工业网络与信息网络边界、工业互联网出口边界,实现各个层级间的安全管控,全面保障工业网络安全。

功能特性

  • 01

    工业互联网协议白名单 支持自学习工业互联网协议白名单,实现白名单安全防护策略,且支持五元组过滤、IP MAC绑定等;
  • 02

    工业互联网协议深度解析 支持OPC、Modbus、MQTT、DNP3、IEC61850 MMS、Siemens S7、Ethernet IP等常见工业协议深度解析,支持HTTP、FTP、Telnet等应用层协议访问控制。
  • 03

    攻击手段全面防护 支持工业入侵防御、病毒过滤、内容过滤及DOS防护,内置工业威胁情报,并为工业设备或者工控系统提供已知漏洞的虚拟补丁。
  • 04

    网络适应性 支持虚拟线、透明、混合等方式部署,支持静态路由和策略理由,支持SNAT和DNAT,支持IPSEC VPN。

产品优势

  • 01

    先进的技术架构

    绿盟工业安全网关基于单通道并行处理架构的设计,从技术上保障了在数据高转发情况下,启用全部安全功能后,设备依旧可以保持稳定高效。

  • 02

    工业级的硬件设计

    绿盟工业安全网关选用工业级芯片,采用无风扇、宽温、冗余电源设计,支持硬件冗余及负载均衡,支持软硬件Bypass,且具备轨道交通车载专用防护硬件。

  • 03

    精准的工业互联网协议识别解析能力

    绿盟工业安全网关内置上百种常见工业协议,可以对OPC、Modbus、MQTT、Ethernet IP、IEC104、DNP3等协议进行值域级控制。

  • 04

    全面的威胁检测能力

    绿盟工业安全网关支持900万+病毒查杀、2000+应用的识别和控制、4000+预定义攻击特征识别。

  • 05

    领先的威胁情报能力

    绿盟工业安全网关集成了绿盟工业威胁情报能力,依托企业级威胁情报平台,无缝对接绿盟优质的威胁情报,全面提升绿盟安全网关威胁检测和响应能力。

  • 06

    权威机构认证

    绿盟工业安全网关已取得公安部增强级销售许可证、国网电力科学研究院增强级检测报告(电力行业权威报告)、车载墙EN50155、EN45545测试报告、EMC测试报告等。

成功案例

城市水务行业

在泵站、自来水厂、污水处理厂等站点与水务调度中心边界部署绿盟工业安全网关,保证调度中心与下属各水厂通道数据传输的保密性及完整性,确保设备、系统、网络的可靠性、稳定性。产品已应用于杭州水务、太原供水集团等行业用户。

轨交行业

轨道交通车载专用防火墙,解决地铁车载系统的安全防护难题,利用车载墙自学习、动态协议管控、工业协议DPI、高可用性等功能及特性,做到威胁可感知、可防护,为地铁运行安全、乘客人身安全保驾护航。产品已应用于深圳地铁等行业用户。

煤炭行业

针对煤矿环网中众多业务划分在不同VLAN中,绿盟工业安全网关通过旁挂引流部署及虚拟子墙的应用,实现多VLAN子接口与目标系统的访问控制,降低设备部署成本。产品已应用于神东煤炭公司、西山登福康煤业等行业用户。

>
<