威努特工控全系列網(wǎng)絡(luò)an quan 產(chǎn)品
產(chǎn)品介紹:
工控an quan 系列產(chǎn)品是一款集合智能學(xué)習(xí)引擎、深度協(xié)議數(shù)據(jù)包解析引擎、開放式特征匹配、應(yīng)用感知、實時會話控制可視化、an quan 審計追溯等多種智能引擎的工控網(wǎng)絡(luò)an quan 防御產(chǎn)品。兼容目前業(yè)界對訪問控制類產(chǎn)品的認(rèn)知,滿足訪問控制類產(chǎn)品相關(guān)標(biāo)準(zhǔn),通過設(shè)置網(wǎng)絡(luò)流量規(guī)則實現(xiàn)網(wǎng)絡(luò)防護(hù)。工控an quan 系列產(chǎn)品基于科技多年技術(shù)積累,支持ModbusTCP,S7COMM,IEC104,OPC-UA,OPC-DA,DNP3,Profinet,BACnet等眾多工業(yè)協(xié)議深度包檢測和智能白名單學(xué)習(xí)及規(guī)則部署。
產(chǎn)品特點:
工業(yè)級硬件配置
按照工業(yè)現(xiàn)場的使用實際環(huán)境對硬件進(jìn)行選型:
IP40防護(hù)等級,滿足工業(yè)網(wǎng)絡(luò)應(yīng)用環(huán)境要求。
工作溫度-40℃ ~ 85℃,通過工業(yè)級寬溫測試,滿足工業(yè)現(xiàn)場要求。
支持Bypass 功能,一旦設(shè)備軟硬件故障,設(shè)備自動切換,保證正常業(yè)務(wù)運(yùn)行。
低功耗、全封閉設(shè)計。
多重立體防御體系
針對APT高級可持續(xù)性攻擊提供quan mian的防護(hù)方案:
支持設(shè)置黑名單策略防護(hù)各類已知惡意行為。
支持自學(xué)習(xí)實際應(yīng)用的工控協(xié)議規(guī)則和網(wǎng)絡(luò)行為,建立an quan 白名單,對名單外的非法攻擊進(jìn)行告警或阻斷。
IP/MAC綁定,防止非法設(shè)備接入及地址欺騙。
工控協(xié)議深度解析引擎:
工控an quan 系列產(chǎn)品支持多種工控協(xié)議的識別與檢測,對其中的ModbusTCP,S7COMM,IEC104,OPC-UA,OPC-DA,DNP3,Profinet,Enip-TCP,Enip-UDP,MMS,BACnet等協(xié)議均可實現(xiàn)深度解析。
支持自定義協(xié)議防護(hù):
工控an quan 系列產(chǎn)品支持協(xié)議自定義。通過協(xié)議數(shù)據(jù)匹配模組和字段分析匹配引擎,實現(xiàn)對私有協(xié)議的數(shù)據(jù)控制,能夠滿足各個行業(yè)不同客戶的定制化需求。
靈活的模式切換功能:
工控an quan 系列產(chǎn)品可靈活地部署模式,既支持傳統(tǒng)的路由模式,也支持橋接模式。同時,它支持防護(hù)和測試模式,區(qū)分了測試部署和正常工作模式,可減少對業(yè)務(wù)系統(tǒng)的影響。
客戶價值:
an quan 分區(qū),重點防護(hù)
工控an quan 系列產(chǎn)品是為客戶網(wǎng)絡(luò)解決結(jié)構(gòu)性an quan 的基礎(chǔ)性an quan 產(chǎn)品,也是工控網(wǎng)絡(luò)an quan 整體性防護(hù)的重要組成部分。根據(jù)網(wǎng)絡(luò)層級進(jìn)行邏輯分區(qū),阻止網(wǎng)絡(luò)攻擊在不同區(qū)域間滲透,保障核心資產(chǎn)和業(yè)務(wù)的an quan 。
前沿技術(shù)防范未知入侵
通過規(guī)則自學(xué)習(xí)建立白名單策略庫形成整體防護(hù)框架,能夠阻斷非可信的流量數(shù)據(jù)和操作指令,zui da程度的防范未知入侵,有效應(yīng)對APT攻擊和防范未知攻擊類型的侵犯。
完整的防護(hù)體系,杜絕惡意操作
通過工控協(xié)議的深度解析,防護(hù)規(guī)則能精準(zhǔn)到操作碼和詳細(xì)參數(shù);黑、白名單策略相結(jié)合的防護(hù)機(jī)制,可有效的杜絕攻擊者的惡意行為,內(nèi)部員工的誤操作行為也能被有效的阻止。極大地降低了工控系統(tǒng)受損的風(fēng)險。