工业安全隔离与信息交换系统
工业安全隔离与信息交换系统可以放置在高敏感网络和低敏感网络之间,拦截TCP/IP数据流,过滤丢弃TCP/IP协议格式,还原上层应用数据并经过安全处理后,以数据摆渡的方式实现不同敏感级别网络之间的应用数据安全交换。
所属分类:
边界防护类
产品中心
产品附件:
产品描述
产品简介
工业安全隔离与信息交换系统可以放置在高敏感网络和低敏感网络之间,拦截TCP/IP数据流,过滤丢弃TCP/IP协议格式,还原上层应用数据并经过安全处理后,以数据摆渡的方式实现不同敏感级别网络之间的应用数据安全交换。数据摆渡的方式类似实际生活中的渡船载客,能保证内外网络在任何时候没有联通的电气连接情况下,实现应用数据的往返传输。数据处理方式保证了其网络边界防护的高安全性,使其边界安全防护强度远远大于防火墙系列产品,即使是防护强度最高的应用代理防火墙。可以确保内外网在发生数据交换时,内网免受外网基于网络协议的所有攻击,即使是未知形式的攻击。
产品功能
· 数据交换:
提供文件服务安全代理访问功能及文件单、双向同步功能。
提供数据库服务安全代理访问功能及数据库的单、双向同步功能。
提供邮件服务的安全代理访问功能及邮件单、双向交换功能。
支持Modbus TCP、Modbus UDP传输协议,支持IP、端口、访问时间控制、Modbus命令检查。
提供基于HTTP、HTTPS协议的网络应用访问功能,同时提供访问数据的安全控制能力。
· 定制数据交换:
提供基于TCP/UDP协议的客户定制应用的代理访问功能。
· 安全控制:
系统提供:访问控制、身份认证、内容检查、文件深度检查、病毒防护、IPS、虚拟专用网(VPN)、流量管理。
· 高可用性:
提供基于主从模式的双机热备功能以及多机集群。
· 系统监控:
提供对系统运行状态的实时监控功能。
· 日志审计功能:
提供对用户访问行为、安全事件信息、系统日志信息的记录及审计功能。
· 报表管理:
提供丰富的报表统计及分析功能。
典型部署
产品优势
· 支持多种常见的TCP网络协议,也支持定制的安全TCP协议,支持UDP协议的代理。
· 支持文件同步中的深度安全措施:格式检查、内容过滤、病毒防护。
· 支持同构及异构数据库的同步,支持全表复制及数据库表的增量同步。
· 内置数据库双向同步的冲突解决方案,支持基于字段级的数据同步,数据库同步功能集成在系统中,无需安装外置软件。
· 认证基于安全介质USB Key完成,使用的USB Key是经过国密局技术鉴定的密码介质。
产品价值
部署中电安科的工业安全隔离与信息交换系统,可以帮助工业控制系统用户创造如下收益:
· 满足国家政策合规性要求。
· 提高不同安全级别间的数据传输效率与安全性。
· 系统放置在监控系统与其他信息系统之间,可以识别并屏蔽非法请求,有效防止跨越权限的数据访问。
· 将监控系统的安全性统一到工业网闸,而不是分布在监控系统网络的所有节点上,网络安全性得到加固,也简化了监控系统安全管理。
在线申请产品资料
推荐 产品