HC-ISG產(chǎn)品由通用防火墻模塊、工業(yè)協(xié)議過(guò)濾模塊、深度防御模塊、攻擊防護(hù)模塊、VPN模塊、安全審計(jì)模塊等組成。
傳播。
● 工業(yè)協(xié)議過(guò)濾模塊
內(nèi)置工業(yè)通訊協(xié)議的過(guò)濾模塊,支持各種工業(yè)協(xié)議識(shí)別及過(guò)濾,彌補(bǔ)商業(yè)防火墻不支持工業(yè)協(xié)議過(guò)濾的
不足。
● 配置管理模塊
可以離線(xiàn)配置,遠(yuǎn)程配置,配置過(guò)程不影響業(yè)務(wù)。
● 規(guī)則自學(xué)習(xí)模塊
過(guò)濾規(guī)則可通過(guò)自學(xué)習(xí)模塊自動(dòng)學(xué)習(xí),方便SCADA/DCS/PLC維護(hù)人員使用。
● 深度防御模塊(可選)
從應(yīng)用層對(duì)多種工業(yè)協(xié)議進(jìn)行深層檢測(cè),可以對(duì)工業(yè)協(xié)議內(nèi)部的指令、內(nèi)部寄存器等信息進(jìn)行深度檢
查,防止應(yīng)用層協(xié)議被纂改或破壞,保證工業(yè)協(xié)議通訊的可控性和準(zhǔn)確性,為工業(yè)網(wǎng)絡(luò)通訊提供最安
全的解決方案。
● 攻擊防護(hù)模塊(可選)
阻斷惡意腳本遠(yuǎn)程執(zhí)行,系統(tǒng)防掃描,防應(yīng)用程序緩沖區(qū)溢出攻擊、防止Flood、碎片、DDoS攻擊等
各種網(wǎng)絡(luò)攻擊的防護(hù)。
● VPN模塊(可選)
為設(shè)備間數(shù)據(jù)通信提供安全保障;提高工作效率,方便用戶(hù)管理。
● 安全審計(jì)模塊
提供完整的日志管理平臺(tái),審計(jì)訪(fǎng)問(wèn)操作記錄,為界定不同區(qū)域間的交叉訪(fǎng)問(wèn)和問(wèn)題追蹤提供可靠的依
據(jù);為用戶(hù)提供防火墻狀態(tài)監(jiān)控、日志存儲(chǔ)、檢索、查詢(xún)及智能報(bào)警等功能。