產(chǎn)品概述:
E4161便攜式運(yùn)維網(wǎng)關(guān)是一款軟硬件一體自主可控的安全運(yùn)維管控產(chǎn)品,用于關(guān)鍵基礎(chǔ)設(shè)施的能源電力領(lǐng)域,解決電力行業(yè)核心生產(chǎn)控制系統(tǒng)運(yùn)維行為的事前防范、事中監(jiān)控、事后審計(jì),保障了控制系統(tǒng)運(yùn)維過(guò)程的安全可靠。該產(chǎn)品是運(yùn)維風(fēng)險(xiǎn)管理的一種邊界設(shè)備,通過(guò)串接在運(yùn)維終端與被運(yùn)維對(duì)象之間,將運(yùn)維人員、運(yùn)維工具等外部要素與被運(yùn)維對(duì)象等內(nèi)部要素進(jìn)行隔離,對(duì)工作班成員行為和運(yùn)維工具進(jìn)行實(shí)時(shí)監(jiān)督管控并進(jìn)行多維度記錄,防止內(nèi)外部威脅對(duì)系統(tǒng)造成破壞,有效解決電力監(jiān)控系統(tǒng)運(yùn)維作業(yè)過(guò)程中的各種信息安全問(wèn)題。
方便運(yùn)維操作,可通過(guò)網(wǎng)線(xiàn)連接網(wǎng)關(guān)進(jìn)行運(yùn)維,也可通過(guò)網(wǎng)關(guān)連接顯示器、鼠標(biāo)、鍵盤(pán)直接進(jìn)行運(yùn)維;通過(guò)集中控制,提供安全、可靠的運(yùn)維環(huán)境,限制運(yùn)維權(quán)限及指定被運(yùn)維設(shè)備;內(nèi)置防惡意代碼程序,解決在SSH、SFTP、USB存儲(chǔ)設(shè)備文件傳輸過(guò)程中,惡意文件困擾。
性能特點(diǎn):
1)支持一鍵運(yùn)維:工作負(fù)責(zé)人登錄后,用戶(hù)無(wú)需復(fù)雜的設(shè)置過(guò)程通過(guò)使用一鍵運(yùn)維功能可以快速開(kāi)啟運(yùn)維管控與審計(jì),降低工作復(fù)雜度,提高效率。
2)支持網(wǎng)絡(luò)運(yùn)維:支持所有網(wǎng)絡(luò)協(xié)議的運(yùn)維轉(zhuǎn)發(fā);在所有轉(zhuǎn)發(fā)協(xié)議中,支持對(duì)SSH、Telnet、SETP、FTP、SCP協(xié)議進(jìn)行透明代理,識(shí)別操作指令和傳輸文件;在所有轉(zhuǎn)發(fā)協(xié)議中,支持對(duì)Q/GDW 273、DL/T 634.5104、DL/T 860、Modbus協(xié)議進(jìn)行透明代理,識(shí)別控制類(lèi)指令。
3)支持 U 盤(pán)運(yùn)維:支持USB映射功能,便攜式運(yùn)維網(wǎng)關(guān)通過(guò)USB連線(xiàn)串接在外部移動(dòng)存儲(chǔ)介質(zhì)與被運(yùn)維對(duì)象之間,實(shí)現(xiàn)被運(yùn)維對(duì)象對(duì)外部移動(dòng)存儲(chǔ)介質(zhì)的安全讀寫(xiě)操作。
4)支持違規(guī)外聯(lián)控制:支持運(yùn)維終端違規(guī)外聯(lián)檢測(cè),包括WiFi、藍(lán)牙和雙網(wǎng)卡等方式;支持運(yùn)維終端違規(guī)外聯(lián)處置,包括實(shí)時(shí)告警和阻斷運(yùn)維終端與便攜式運(yùn)維網(wǎng)關(guān)的連接。
5)支持高風(fēng)險(xiǎn)指令阻斷:高風(fēng)險(xiǎn)指令包含高風(fēng)險(xiǎn)操作指令和控制類(lèi)指令。支持SSH、Telnet協(xié)議和RS232串行接口通信中高風(fēng)險(xiǎn)操作指令的阻斷和告警;支持高風(fēng)險(xiǎn)操作指令的增刪改查,支持按照正則表達(dá)式配置指令;支持對(duì)高風(fēng)險(xiǎn)操作指令進(jìn)行申請(qǐng)確認(rèn),指令申請(qǐng)超時(shí)未確認(rèn)時(shí)應(yīng)默認(rèn)指令阻斷;支持DL/T 634.5101、Q/GDW 273、DL/T 634.5104、DL/T 860、Modbus協(xié)議通信中控制類(lèi)指令的阻斷和告警。
6)支持攻擊行為阻斷:運(yùn)維終端存在DoS攻擊、惡意端口掃描、高危端口通信等情況時(shí),便攜式運(yùn)維網(wǎng)關(guān)應(yīng)支持攻擊行為阻斷。支持ARP攻擊以及SYN Flood、UDP Flood 和 ICMP Flood等DoS攻擊的阻斷和告警;支持IP地址、通信端口掃描等行為的阻斷和告警;支持高危端口通信的阻斷和告警,并支持配置高危端口黑名單列表。
7)支持惡意代碼查殺:支持FTP、SFTP、SCP、外部移動(dòng)存儲(chǔ)介質(zhì)、DL/T 634.5104和DL/T860等文件傳輸過(guò)程中的惡意代碼查殺;對(duì)疑似惡意代碼文件應(yīng)進(jìn)行自動(dòng)隔離、告警。
8)支持文件傳輸記錄:支持記錄傳輸文件的操作人員、時(shí)間、文件名稱(chēng)、類(lèi)型、大小等摘要信息;支持備份小于100MB的文件,當(dāng)存儲(chǔ)空間剩余不足10%時(shí)應(yīng)能對(duì)備份文件滾動(dòng)覆蓋,并提示告警。
9)支持操作指令記錄:支持記錄運(yùn)維過(guò)程中的所有操作指令,包括但不限于SSH、Telnet、串口字符指令等。
10)支持屏幕及圖像記錄:支持對(duì)運(yùn)維終端上運(yùn)維操作全過(guò)程進(jìn)行屏幕錄像;支持留存不少于300小時(shí)屏幕錄像,存儲(chǔ)空間剩余不足10%時(shí)能對(duì)視頻文件滾動(dòng)覆蓋,并提示告警。
11)支持風(fēng)險(xiǎn)管控記錄:支持記錄違規(guī)外聯(lián)事件告警及阻斷信息;支持記錄高風(fēng)險(xiǎn)指令告警及阻斷信息;支持記錄攻擊行為告警及阻斷信息;支持記錄惡意代碼查殺信息;支持記錄USB Key啟用旁路模式的信息;支持記錄二次授權(quán)行為信息。
12)支持運(yùn)維工作記錄導(dǎo)出:支持導(dǎo)出運(yùn)維工作記錄,并將記錄導(dǎo)出行為生成日志。
適用領(lǐng)域:
廣泛應(yīng)用于電力、能源、石油石化、鋼鐵、化工、軌道交通等國(guó)家關(guān)基基礎(chǔ)設(shè)施相關(guān)的工控安全領(lǐng)域。
推薦理由:
1)產(chǎn)品小巧便攜、運(yùn)維操作方便:運(yùn)維人員可隨身攜帶,運(yùn)維預(yù)定義功能豐富,可快速定位故障原因,提高故障處理效率, 提供精確的責(zé)任鑒定和事故追溯,實(shí)現(xiàn)責(zé)任定人。
2)同意身份認(rèn)證、細(xì)粒度權(quán)限管理:通用,統(tǒng)一了第三方運(yùn)維人員訪(fǎng)問(wèn)入口,集中權(quán)限管理,提升運(yùn)維工作效率,簡(jiǎn)化運(yùn)維管理制度,實(shí)現(xiàn)運(yùn)維操作的規(guī)范管理。
3)完全符合合規(guī)要求:完善組織的內(nèi)控與審計(jì)體系,從而滿(mǎn)足合規(guī)性要求,使組織能夠順利通過(guò) IT 內(nèi)審。
4)運(yùn)維行為可實(shí)時(shí)監(jiān)控、追溯:有效做好事前預(yù)防,防止高危操作、誤操作、濫操作以及越權(quán)訪(fǎng)問(wèn)對(duì)核心系統(tǒng)造成的破壞。