2014年4月22日,海天煒業(yè)在北京國際會(huì )議中心發(fā)布了國內首款自主知識產(chǎn)權的工業(yè)防火墻-Guard工業(yè)防火墻。作為專(zhuān)業(yè)的工業(yè)信息安全解決方案提供商,借助Guard工業(yè)防火墻的無(wú)IP隔離技術(shù)、分布式部署集中管理、二層協(xié)議防護、工業(yè)協(xié)議深度包檢測、報警日志管理、在線(xiàn)安裝調試、自身強大的安全性七大核心優(yōu)勢,海天煒業(yè)體現出其創(chuàng )新與領(lǐng)先的勢頭,成為工業(yè)信息安全行業(yè)的領(lǐng)軍者。
無(wú)IP隔離技術(shù)
海天煒業(yè)Guard工業(yè)防火墻采用無(wú)IP管理專(zhuān)利技術(shù),自身無(wú)需設置IP地址即可實(shí)現遠程管理,管理軟件與防火墻之間通過(guò)私有協(xié)議進(jìn)行通訊,防火墻在網(wǎng)絡(luò )中完全透明,令攻擊者無(wú)法找到攻擊目標,更無(wú)從談起發(fā)動(dòng)任何攻擊。
分布式部署 集中管理
Guard工業(yè)防火墻的配置管理平臺采用一站式集中管理模式,通過(guò)一個(gè)工作站就可以同時(shí)配置、管理和檢測網(wǎng)絡(luò )上的所有Guard工業(yè)防火墻,方便、高效,便于維護。
二層協(xié)議防護
根據工業(yè)通訊環(huán)境要求,海天煒業(yè)Guard防火墻支持對鏈路層非IP通訊數據幀的防護功能,可實(shí)現基于MAC地址和二層協(xié)議的點(diǎn)對點(diǎn)通訊檢查,為基于鏈路層的工業(yè)通訊協(xié)議提供有效的防護,并可抵御MAC攻擊、DHCP攻擊及APR攻擊等常見(jiàn)的二層協(xié)議攻擊。
工業(yè)協(xié)議深度包檢測
部分工業(yè)協(xié)議不提供細粒度控制,另外隨著(zhù)工業(yè)攻擊事件的升級,僅從端口號、IP地址等方面著(zhù)手的防護已無(wú)法全面保障工業(yè)通訊的安全。海天煒業(yè)Guard工業(yè)防火墻從應用層對多種工業(yè)協(xié)議進(jìn)行深層檢測,可以對工業(yè)協(xié)議內部的指令、內部寄存器等信息進(jìn)行深度檢查,保證工業(yè)協(xié)議通訊的可控性和準確性,為工業(yè)網(wǎng)絡(luò )通訊提供最安全的解決方案。
報警日志管理
Guard工業(yè)防火墻特有的安全管理平臺可以收集并存儲網(wǎng)絡(luò )中所有的日志文件,通過(guò)可視化流程圖界面,為用戶(hù)提供防火墻狀態(tài)監控、日志存儲、檢索、查詢(xún)及智能報警分析功能,大大提高了工廠(chǎng)網(wǎng)絡(luò )隱患分析及故障處理的效率。
在線(xiàn)安裝調試
工廠(chǎng)7*24的不間斷運行和特殊的應用環(huán)境是工業(yè)設備必須考慮的因素,Guard工業(yè)防火墻可在線(xiàn)安全調試,部署于受保護的區域或控制器等關(guān)鍵前端,無(wú)需更改原有網(wǎng)絡(luò )結構;特有的測試模式可以實(shí)現工業(yè)控制系統在線(xiàn)運轉時(shí)配置并測試安全策略,而不會(huì )中斷網(wǎng)絡(luò )通訊連接。
自身強大的安全性
作為一款安全產(chǎn)品,Guard工業(yè)防火墻自身的安全性也同樣表現卓越,產(chǎn)品通過(guò)了EAL3安全等級認證,具有嚴格的安全審計功能,能如實(shí)記錄用戶(hù)操作行為,為企業(yè)信息安全提供強有力的依據。
海天煒業(yè)Guard工業(yè)防火墻的問(wèn)市填補了國內工業(yè)防火墻領(lǐng)域的空白,先進(jìn)的技術(shù)、強大的功能、可靠的性能必將引領(lǐng)我國工業(yè)信息安全行業(yè)的發(fā)展,為工業(yè)自動(dòng)化保駕護航!