先进程度:国内先进
技术参数:1.支持多安全防护终端、多可信信息源的按需集成,提供多种对外扩展接口。 2.支持信息源可信、协议合规、载体特征、内容特征四个层面的立体式检查。 3.支持主流工控系统接口互联、协议传输、载体格式、内容形态。 4.提供物理边界防护、内容线速传输、在线特征检查、违规行为实时阻断、异常行为即时报警。
法律状态:[db:法律状态]
权属人所属领地:[db:权属人所属地域]
应用领域:信息化
代理机构:中国航天系统科学与工程研究院
功能描述:
1.透明部署工控环境中不适宜配置附加安全手段,否则会干扰工控系统功能的正常运行,为此采取“铁桶策略”防止外界风险因素渗透到工控环境中,在工控设备周边构建一对一的有效隔离屏障。2.边界全面保护面向设备物理端口的全面管控,防止违规接入,确保数据接入可控3.信息通道可信基于链路、网络、应用协议等多层特征的认证匹配,实现网络端口、串口、USB数据通信安全可信,阻断非法数据交互。4.交换信息监管建立面向工控协议、指令、内容的多层级安全防护规则,对工控交换信息进行协议合规、指令约束、载体特征、内容特征核查,防止违规和异常信息传输到工控设备。5.违规阻断告警可实时阻断发现的规数据通信和端口异常情况,在设备本地和远端发送异常告警,保证风险可控,处理及时。6.集中统一管理提供远程的统一监管功能,实现批量设备的其中接入配置、状态监控、策略变更和异常预警功能,方便管理人员的跨车间厂区远程监管。7.管理方便易用网关设备可以采用便捷的自识别入网配置,简化部署过程。设备管理网络和数据通讯网络可隔离配置,避免对工控现场的通信干扰。可自识别故障,重新加载策略和控制。支持远程更新更能,可以在远端完成配置策略和功能模块的更新工作,降低运维成本。