產品概述:
INS-T3工業防火墻基于國產硬件平臺,采用自主安全操作系統INS OS開發設計,支持工業協議的深度解析功能。可廣泛應用于工控網絡邊界防護、區域防護、重要監控系統、控制設備防護等場景,有效解決工業企業工控系統組網安全、信息孤島、控制指令不可信、網絡數據不安全以及合規性等問題。
性能特點:
INS-T3工業防火墻支持Modbus TCP、OPC、IEC 60870-5-104、Siemens S7、EIP、DNP3、MMS、GOOSE、MQTT等多種工業協議。具備工控協議指令級“4S”深度防護專利技術,支持多種訪問控制規則、協議深度分析、VPN、流量控制、安全審計等安全防護功能,且具備Dos、ARP攻擊防護和自身訪問控制功能,可有效保障自身和工控網絡的雙重安全。
1. 工業協議指令級“4S”深度防護專利技術
基于白名單的工業指令級“4s”深度防護專利技術,可對工控協議的“完整性”“功能碼”“地址范圍”和“工藝參數范圍”進行深度解析和過濾,及時發現可疑指令和惡意數據,在工控參數、指令級保證工控網絡和設備安全。
2. 靈活精細化控制策略
INS-T3工業防火墻可實現對工控協議靈活精細化控制,可對工控協議完整性、功能碼、地址范圍、值范圍等進行單獨控制或組合控制,滿足不同安全場景需求。同時支持基于協議的功能碼靈活精細化控制,可單獨設置各協議所支持的功能碼類型。
3. 自主安全操作系統
INS-T3工業防火墻采用英賽克完全自主研發的INS OS安全操作系統,系統集內核加固、安全防護、資源智能調度于一體。
4. 硬件高可靠性
英賽克INS-T3工業防火墻采用高可靠的專用工控安全硬件平臺,從硬件物料選型、電路設計、結構設計、系統冗余、時延、可靠性、環境要求等方面保證硬件的可靠性。同時,INS-T3工業防火墻還具備Bypass功能,在斷電或系統故障時自動開啟Bypass,可使網絡連接不通過工業防火墻而直接物理導通,待設備上電或系統恢復后,系統自動恢復安全防護狀態,從而進一步增強工控業務的穩定性和可靠性。
5. HA高可用性
INS-T3工業防火墻支持HA雙機熱備功能,在正常工作情況下活動節點處于業務處理狀態,備用節點處于備用狀態,兩臺設備通過心跳線進行數據傳輸和在線狀態檢測,且活動節點與備用節點擁有完全相同的數據和系統配置信息,在系統運行過程中,當活動節點出現問題時,備用節點會立即接管業務,通過兩臺設備的無縫切換有效保證工控業務的連續、穩定運行。
6. 豐富的協議支持
INS-T3工業防火墻可滿足不同行業多種系統的安全防護需求,支持Modbus TCP、OPC、IEC 60870-5-104、Siemens S7、EIP、MQTT等多種工控協議。
7. 身安全保證
INS-T3工業防火墻具備強大的攻擊防御能力,可以有效防范針對網絡和主機的各類掃描攻擊,如端口掃描等。可以有效防御SYN Flood、UPD Flood、ICMP Flood、Land 、Winnuke、Address Sweep 、Smurf、Ping of Death等各類DOS/DDOS攻擊,同時還具備強大的ARP攻擊防護能力。
8. 靈活部署快速上線
INS-T3工業防火墻支持路由、透明兩種部署模式,可在不改變現有工業網絡結構和系統應用的前提下,實現復雜工業現場系統、協議、設備、點表等所有安全規則的靈活配置,從而實現快速部署,降低企業建設成本。
9. 高效完善的管理體系
INS-T3工業防火墻提供WEB UI、Ping、SSH、SNMP、Telnet等多種管理方式,所有安全配置均可通過前端WEB界面完成,并內置完善的前端系統幫助菜單,非專業人員也可以輕松掌握。
10. 完全自主知識產權
英賽克INS-T3工業防火墻基于國產化專用工控安全硬件平臺、自主安全操作系統和工控安全核心專利技術體系進行研發設計,實現從硬件、系統到應用層的完全自主架構,擁有完全自主知識產權,杜絕安全后門隱患,在保障工控系統安全、可控的同時,響應國家信息安全國產化政策及號召。
11. 數據高性能轉發
INS-T3工業防火墻支持數據包高性能轉發模式,可在數據密集的工業網絡下,通過數據高性能轉發模式,大幅度降低捕獲數據包時的性能消耗的同時提高工業防火墻的數據包轉發效率,實現數據高性能轉發。
適用領域:
英賽克INS-T3工業防火墻適用于SCADA、DCS、PCS、PLC等工業監控系統以及現場控制設備的安全防護,可廣泛應用于軌道交通、電力、冶金、煤炭、石油化工、市政、汽車、煙草、智能制造、核電、軍工等行業。在工業網強行中應用于工控網絡邊界防護、區域防護、重要監控系統、控制設備防護等場景,有效解決工業企業工控系統組網安全、信息孤島、控制指令不可信、網絡數據不安全以及合規性等問題。
推薦理由:
英賽克INS-T3工業防火墻是業內第一家通過中國電科院電力三級型式試驗的工業防火墻產品,擁有公安部頒發的《 計算機信息系統安全專用產品的銷售許可證》。產品采用工業級硬件平臺、無風扇設計、冗余電源、導軌安裝、寬溫應用設計,具備自主知識產權,可實現快速部署,便捷管理。INS-T3工業防火墻支持Modbus TCP、OPC、IEC 60870-5-104、Siemens S7、EIP、DNP3、MMS、GOOSE、MQTT等多種工業協議。具備工控協議指令級“4S”深度防護專利技術,支持多種訪問控制規則、協議深度分析、VPN、流量控制、安全審計等安全防護功能,且具備Dos、ARP攻擊防護和自身訪問控制功能,可有效保障自身和工控網絡的雙重安全。產品截止2024年11月,累計出貨量達到18000臺。