隨著自動化程度的不斷提高,生產(chǎn)系統(tǒng)信息化不斷普及,企業(yè)需要從生產(chǎn)控制層獲取生產(chǎn)數(shù)據(jù)來指導(dǎo)制定戰(zhàn)略決策,打破了工業(yè)控制系統(tǒng)長久以來的封閉狀態(tài),與企業(yè)辦公網(wǎng)絡(luò)實現(xiàn)了互通,在滿足生產(chǎn)的同時也引入了風(fēng)險,工業(yè)控制系統(tǒng)的邊界完整性面臨著威脅,傳統(tǒng)防火墻的架構(gòu)決定了只能夠做到邏輯隔離,無法實現(xiàn)物理隔離,有一定幾率通過辦公網(wǎng)絡(luò)突破防護滲透進入工控網(wǎng)絡(luò),傳統(tǒng)防火墻無法滿足工業(yè)控制系統(tǒng)的要求。工業(yè)安全隔離與信息交換系統(tǒng)部署于工業(yè)控制網(wǎng)絡(luò)和企業(yè)局域網(wǎng)之間,系統(tǒng)采用非網(wǎng)絡(luò)模式的數(shù)據(jù)交互機制,與目標網(wǎng)絡(luò)不產(chǎn)生網(wǎng)絡(luò)鏈接,通過非標準協(xié)議構(gòu)成安全隧道,保障了數(shù)據(jù)傳輸?shù)陌踩浴<缺WC了多個網(wǎng)絡(luò)區(qū)域之間的數(shù)據(jù)傳輸,又確保了訪問形式是隔離的,安全可靠的,*杜絕了因辦公網(wǎng)絡(luò)的接入使業(yè)務(wù)系統(tǒng)感染惡意代碼的可能,消除了安全隱患,并且杜絕了因移動存儲介質(zhì)的混用帶來的病毒入侵、交叉感染等問題,滿足了企業(yè)的需求。
■ 支持幾十種工控協(xié)議,深度過濾;
■ 協(xié)議的動態(tài)端口功能,可以動態(tài)開啟、關(guān)閉;
■ SSLv1、SSLv2、TLS等加密連接保證數(shù)據(jù)擺渡后傳輸不可被篡改;
■ 支持syslog和jxlog專用協(xié)議格式輸出,可方便與日志審計平臺對接;
■ 持IP白名單技術(shù),只允許的IP源地址可以連接目標設(shè)備;
■ 持串口、SSH兩種管理模式。
產(chǎn)品參數(shù) | |
電口 | 6*2個 10/100/1000Base-TX端口,RJ45 |
網(wǎng)管口 | 1*2個Console管理口(RS-232),RJ45 |
LED指示燈 | 系統(tǒng)指示燈,電源指示燈 |
輸入電壓 | AC200V |
功率 | 40W |
吞吐量 | 450Mbps |
并發(fā)數(shù)量 | 2萬 |
工控協(xié)議分析 | ≥10000pps |
尺寸 | 440*399*44.5mm |
軟件功能 | |
網(wǎng)管方式 | WEB管理 |
SSH管理 | |
Console管理 | |
規(guī)范認證 | |
體系認證 | ISO9001,ISO14001,ISO22163(IRIS) |
MTBF | 平均時間大于20000小時 |
型號 | 描述 |
NS6000-GW0600 | 內(nèi)網(wǎng)6個10/100M RJ45接口,1個串口,2個USB口; |