2014年4月22日,海天煒業(yè)在北京國際會議中心發(fā)布了國內(nèi)首款自主知識產(chǎn)權(quán)的工業(yè)防火墻-Guard工業(yè)防火墻。作為專業(yè)的工業(yè)信息安全解決方案提供商,借助Guard工業(yè)防火墻的無IP隔離技術(shù)、分布式部署集中管理、二層協(xié)議防護、工業(yè)協(xié)議深度包檢測、報警日志管理、在線安裝調(diào)試、自身強大的安全性七大核心優(yōu)勢,海天煒業(yè)體現(xiàn)出其創(chuàng)新與領(lǐng)先的勢頭,成為工業(yè)信息安全行業(yè)的領(lǐng)軍者。
無IP隔離技術(shù)
海天煒業(yè)Guard工業(yè)防火墻采用無IP管理專利技術(shù),自身無需設(shè)置IP地址即可實現(xiàn)遠(yuǎn)程管理,管理軟件與防火墻之間通過私有協(xié)議進行通訊,防火墻在網(wǎng)絡(luò)中完全透明,令攻擊者無法找到攻擊目標(biāo),更無從談起發(fā)動任何攻擊。
分布式部署 集中管理
Guard工業(yè)防火墻的配置管理平臺采用一站式集中管理模式,通過一個工作站就可以同時配置、管理和檢測網(wǎng)絡(luò)上的所有Guard工業(yè)防火墻,方便、高效,便于維護。
二層協(xié)議防護
根據(jù)工業(yè)通訊環(huán)境要求,海天煒業(yè)Guard防火墻支持對鏈路層非IP通訊數(shù)據(jù)幀的防護功能,可實現(xiàn)基于MAC地址和二層協(xié)議的點對點通訊檢查,為基于鏈路層的工業(yè)通訊協(xié)議提供有效的防護,并可抵御MAC攻擊、DHCP攻擊及APR攻擊等常見的二層協(xié)議攻擊。
工業(yè)協(xié)議深度包檢測
部分工業(yè)協(xié)議不提供細(xì)粒度控制,另外隨著工業(yè)攻擊事件的升級,僅從端口號、IP地址等方面著手的防護已無法全面保障工業(yè)通訊的安全。海天煒業(yè)Guard工業(yè)防火墻從應(yīng)用層對多種工業(yè)協(xié)議進行深層檢測,可以對工業(yè)協(xié)議內(nèi)部的指令、內(nèi)部寄存器等信息進行深度檢查,保證工業(yè)協(xié)議通訊的可控性和準(zhǔn)確性,為工業(yè)網(wǎng)絡(luò)通訊提供最安全的解決方案。
報警日志管理
Guard工業(yè)防火墻特有的安全管理平臺可以收集并存儲網(wǎng)絡(luò)中所有的日志文件,通過可視化流程圖界面,為用戶提供防火墻狀態(tài)監(jiān)控、日志存儲、檢索、查詢及智能報警分析功能,大大提高了工廠網(wǎng)絡(luò)隱患分析及故障處理的效率。
在線安裝調(diào)試
工廠7*24的不間斷運行和特殊的應(yīng)用環(huán)境是工業(yè)設(shè)備必須考慮的因素,Guard工業(yè)防火墻可在線安全調(diào)試,部署于受保護的區(qū)域或控制器等關(guān)鍵前端,無需更改原有網(wǎng)絡(luò)結(jié)構(gòu);特有的測試模式可以實現(xiàn)工業(yè)控制系統(tǒng)在線運轉(zhuǎn)時配置并測試安全策略,而不會中斷網(wǎng)絡(luò)通訊連接。
自身強大的安全性
作為一款安全產(chǎn)品,Guard工業(yè)防火墻自身的安全性也同樣表現(xiàn)卓越,產(chǎn)品通過了EAL3安全等級認(rèn)證,具有嚴(yán)格的安全審計功能,能如實記錄用戶操作行為,為企業(yè)信息安全提供強有力的依據(jù)。
海天煒業(yè)Guard工業(yè)防火墻的問市填補了國內(nèi)工業(yè)防火墻領(lǐng)域的空白,先進的技術(shù)、強大的功能、可靠的性能必將引領(lǐng)我國工業(yè)信息安全行業(yè)的發(fā)展,為工業(yè)自動化保駕護航!