產品概述:
E4161便攜式運維網關是一款軟硬件一體自主可控的安全運維管控產品,用于關鍵基礎設施的能源電力領域,解決電力行業(yè)核心生產控制系統(tǒng)運維行為的事前防范、事中監(jiān)控、事后審計,保障了控制系統(tǒng)運維過程的安全可靠。該產品是運維風險管理的一種邊界設備,通過串接在運維終端與被運維對象之間,將運維人員、運維工具等外部要素與被運維對象等內部要素進行隔離,對工作班成員行為和運維工具進行實時監(jiān)督管控并進行多維度記錄,防止內外部威脅對系統(tǒng)造成破壞,有效解決電力監(jiān)控系統(tǒng)運維作業(yè)過程中的各種信息安全問題。
方便運維操作,可通過網線連接網關進行運維,也可通過網關連接顯示器、鼠標、鍵盤直接進行運維;通過集中控制,提供安全、可靠的運維環(huán)境,限制運維權限及指定被運維設備;內置防惡意代碼程序,解決在SSH、SFTP、USB存儲設備文件傳輸過程中,惡意文件困擾。
性能特點:
1)支持一鍵運維:工作負責人登錄后,用戶無需復雜的設置過程通過使用一鍵運維功能可以快速開啟運維管控與審計,降低工作復雜度,提高效率。
2)支持網絡運維:支持所有網絡協(xié)議的運維轉發(fā);在所有轉發(fā)協(xié)議中,支持對SSH、Telnet、SETP、FTP、SCP協(xié)議進行透明代理,識別操作指令和傳輸文件;在所有轉發(fā)協(xié)議中,支持對Q/GDW 273、DL/T 634.5104、DL/T 860、Modbus協(xié)議進行透明代理,識別控制類指令。
3)支持 U 盤運維:支持USB映射功能,便攜式運維網關通過USB連線串接在外部移動存儲介質與被運維對象之間,實現(xiàn)被運維對象對外部移動存儲介質的安全讀寫操作。
4)支持違規(guī)外聯(lián)控制:支持運維終端違規(guī)外聯(lián)檢測,包括WiFi、藍牙和雙網卡等方式;支持運維終端違規(guī)外聯(lián)處置,包括實時告警和阻斷運維終端與便攜式運維網關的連接。
5)支持高風險指令阻斷:高風險指令包含高風險操作指令和控制類指令。支持SSH、Telnet協(xié)議和RS232串行接口通信中高風險操作指令的阻斷和告警;支持高風險操作指令的增刪改查,支持按照正則表達式配置指令;支持對高風險操作指令進行申請確認,指令申請超時未確認時應默認指令阻斷;支持DL/T 634.5101、Q/GDW 273、DL/T 634.5104、DL/T 860、Modbus協(xié)議通信中控制類指令的阻斷和告警。
6)支持攻擊行為阻斷:運維終端存在DoS攻擊、惡意端口掃描、高危端口通信等情況時,便攜式運維網關應支持攻擊行為阻斷。支持ARP攻擊以及SYN Flood、UDP Flood 和 ICMP Flood等DoS攻擊的阻斷和告警;支持IP地址、通信端口掃描等行為的阻斷和告警;支持高危端口通信的阻斷和告警,并支持配置高危端口黑名單列表。
7)支持惡意代碼查殺:支持FTP、SFTP、SCP、外部移動存儲介質、DL/T 634.5104和DL/T860等文件傳輸過程中的惡意代碼查殺;對疑似惡意代碼文件應進行自動隔離、告警。
8)支持文件傳輸記錄:支持記錄傳輸文件的操作人員、時間、文件名稱、類型、大小等摘要信息;支持備份小于100MB的文件,當存儲空間剩余不足10%時應能對備份文件滾動覆蓋,并提示告警。
9)支持操作指令記錄:支持記錄運維過程中的所有操作指令,包括但不限于SSH、Telnet、串口字符指令等。
10)支持屏幕及圖像記錄:支持對運維終端上運維操作全過程進行屏幕錄像;支持留存不少于300小時屏幕錄像,存儲空間剩余不足10%時能對視頻文件滾動覆蓋,并提示告警。
11)支持風險管控記錄:支持記錄違規(guī)外聯(lián)事件告警及阻斷信息;支持記錄高風險指令告警及阻斷信息;支持記錄攻擊行為告警及阻斷信息;支持記錄惡意代碼查殺信息;支持記錄USB Key啟用旁路模式的信息;支持記錄二次授權行為信息。
12)支持運維工作記錄導出:支持導出運維工作記錄,并將記錄導出行為生成日志。
適用領域:
廣泛應用于電力、能源、石油石化、鋼鐵、化工、軌道交通等國家關基基礎設施相關的工控安全領域。
推薦理由:
1)產品小巧便攜、運維操作方便:運維人員可隨身攜帶,運維預定義功能豐富,可快速定位故障原因,提高故障處理效率, 提供精確的責任鑒定和事故追溯,實現(xiàn)責任定人。
2)同意身份認證、細粒度權限管理:通用,統(tǒng)一了第三方運維人員訪問入口,集中權限管理,提升運維工作效率,簡化運維管理制度,實現(xiàn)運維操作的規(guī)范管理。
3)完全符合合規(guī)要求:完善組織的內控與審計體系,從而滿足合規(guī)性要求,使組織能夠順利通過 IT 內審。
4)運維行為可實時監(jiān)控、追溯:有效做好事前預防,防止高危操作、誤操作、濫操作以及越權訪問對核心系統(tǒng)造成的破壞。