立即咨询

电话咨询

微信咨询

立即试用
商务合作

六方云 工业网闸系统

六方云工业网闸系统是专用于工控网络的安全检测与网络隔离类产品,硬件上采用了“2+1”结构设计,即内网数据处理单元、外 网数据处理单元和隔离交换矩阵,通过隔离交换硬件切换来保障 内外网数据的安全交换,实现内部网络与外部网络的物理隔离。
立即咨询
icon常规防护产品有局限icon
icon工业网闸与工业防火墙的区别icon

防火墙是进行访问控制的网络边界安全工具,而网闸通过隔离来保护内网安全,并进行安全数据交换。

  工业防火墙 工业网闸
定位 保障互联互通的前提下,尽可能保障安全 保证高度安全的情况下,尽可能实现互联互通

硬件设计

单主机,报文在同一个主机上经过安全检测后根据策略转发

“2+1”结构,两个主机和一个隔离交换硬件组成

网络协议处理 防火墙内部所有的TCP/IP会话都是在网络之间进行保持,存在被劫持和复用的风险 不存在内外网之间的会话,连接终止于内外网主机
安全机制 采用包过滤、入侵防御,抗DDos 在GAP的基础之上,综合了访问控制、内容过滤、病毒查杀等技术,具有全面的防护功能
icon产品功能icon
网络适应性

支持透明、代理、路由三种工作模式,适应各种网络环境

工控协议

支持OPC、Modbus、DNP3、IEC104、IEC61850、MMS、S7、电力单向无反馈等工控协议

数据库交换

支持主流数据库以及国产数据库的代理访问和同步功能,支持同构、异构的数据库同步,支持字段级同步,可按条件进行筛选同步

视频访问

兼容主流视频设备厂商的平台接入和视频点播,支持GB28181国家标准

协议定制

通过应用自定义模块可定义客户私有应用协议数据格式,确保数据的真实性与业务的可靠性

内容检查

通过应用自定义模块可定义客户私有应用协议数据格式,确保数据的真实性与业务的可靠性

icon产品亮点icon
应用支持广泛

支持OPC、Modbus、DNP3、IEC104、IEC61850、MMS、S7、电力 单向无反馈等工控协议以及工业电视(视频)、FTP、SMTP等工控场景 常见的网络应用协议的代理与控制。

指令深度控制

基于工控协议的深度解析,实现对功能码、线圈值、值域范围等参数的 控制,业务数据流单向传输。如典型的实现OPC只允许读,Modbus限制值域 范围等控制功能。

广泛数据库同步支持

支持主流数据库以及国产数据库的代理访问和同步功能; 支持同构、异构的数据库同步。支持字段级同步,可按条件进行筛选同步。

环境适应性强

支持透明、代理、路由三种工作模式,可适应各种网络环境。

协议定制

通过应用自定义模块可定义客户私有应用协议数据格式,确保数据的真实性与业务的可靠性。 业务数据机密安全可用。

管理安全易用

提供人性化的GUI管理界面,通过可信端的一个管理口即可完成所有管理工作; 提供整套的网络诊断工具便于管理员排查异常。

icon应用场景icon
网络物理隔离
场景描述
工厂网络可以分为三层:管理协同层、生产管理层、生产制造层。管理协同层MES服务器通过通用网闸与MES客户端同步数据,使用数据库同步模块或文件交换模块。 生产管理层的MES客户端通过工业安全隔离网闸访问OPC服务器,进行采集数据,使用OPC应用数据传输功能。
产品作用
· 部署于工业企业的生产管理网络与生产监控网之间,允许生产管理网通过OPC/Modbus等工控协议采集生产网的实时数据。
· 部署于工业企业的生产管理网络与管理协同网之间,保障办公网向生产管理网安全传输数据,防止泄密以及病毒传播。
icon应用场景icon

以串联方式部署在企业管理层与生产执行层之间。以“摆渡”方式进行安全数据交换,阻止来自办公网及外部互联系统的网络攻击。解决来自办公网及外部互联系统对生产执行层的病毒、木马攻击以及越权登陆与越权访问问题。

icon某石油石化项目icon
将网络系统与企业其他系统之间应划分为两个区域,即在办公网和工业网之间部署网闸,实现基于工业协议的报文过滤,实现网络边界的物理隔离。
 
网络配置要求
访问控制
网络隔离设备要求

产品推荐

用友YonSuite业财税金一体化平台
YonSuite业财税金一体化,财务工作全覆盖,助力企业打造智能财务平台;以新技术支撑的实时会计,业财一体的基石,智能会计平台;从销售到收款一体化,从采购到付款一体化。
免费试用
查看详情
润普档案管理系统
润普档案管理系统定制开发的站点平台。高效采集档案,并有序著录整理,电子和实体档案安全、合规入库。调整档案属性,鉴定销毁实体档案。流程控制档案移出,记录备份复查。统计档案数据,监控管理情况。
免费试用
查看详情
融云低延迟直播功能
融云低延迟直播功能通过集成融云 RTCLib SDK 可以实现主播与观众的低延迟连麦互动直播。
免费试用
查看详情
终端数据防泄漏系统【TDLP】
数据防泄漏系统(DLP)基于内容识别,可让组织保护客户数据、公司重要信息、知识财产及敏感或机密信息,避免通过USB/CD/DVD或IM类聊天工具等离开终端,可以用TDLP防护。
免费试用
查看详情