立即咨询

电话咨询

微信咨询

立即试用
商务合作

工业网闸

天清安全隔离与信息交换系统(工业网闸)是启明星辰集团自主研发的工业网闸产品,利用成熟的网络隔离技术和数据摆渡技术,结合工业控制领域信息化的特点与要求,在充分发挥隔离特性的同时,保障生产控制系统中的数据安全有效的传递。
立即咨询
需求分析

SCADA系统以及DCS分散控制系统广泛地应用在各生产行业的生产控制过程中,由于担心生产控制网被攻击,往往将生产网和管理网完全隔离。为了获取现场的生产数据,许多企业采用拷盘或人工传递的方式传送信息。随着两化融合和物联网的发展,传统的信息传递方式已无法满足需求。2010年发生的“震网”病毒事件,更是暴露了U盘拷贝方式的严重弊端。在等保2.0(送审稿)工控安全扩展要求中,也提到了“工业控制系统与企业其他系统之间应划分为两个区域,区域间应采用相应的技术隔离手段”、“禁止任何穿越区域边界的E-Mail、Web、Telnet、Rlogin、FTP等通用网络服务”等内容。可见,工业生产网与管理网之间需要更安全的传递方式和有效的技术隔离手段。

 

 

产品简介

天清安全隔离与信息交换系统-工业网闸是启明星辰集团自主研发的工业网闸产品。该产品利用了成熟的网络隔离技术和数据摆渡技术,并结合工业控制领域信息化的特点与要求,在充分发挥隔离特性的同时,保障生产控制系统中的数据安全有效的传递。启明星辰工业网闸模拟人工在两个隔离的网络之间进行信息交换,使得两个网络之间不存在依据TCP/IP协议进行数据包转发,只有格式化的数据块进行的“无协议摆渡”,被隔离的两个网络之间完全采用私有方式传递,而不具备互通性。启明星辰工业网闸,只允许生产控制网采集的数据流向管理网,可允许符合控制网传输协议的数据返回到控制网络,不容许任何其它数据返回到控制网络,同时对流经的数据报文进行严格协议格式检查和内容过滤,以保证生产控制网和管理网的通讯安全。

 
功能特点

高速的安全隔离芯片和交换芯片,双摆渡传输技术,有力提高数据交换性能。
友好的图形化界面,安全的HTTPS远程管理,并提供密码和证书的认证方式。
工业协议的指令控制,对OPC、Modbus/TCP、IEC104等协议进行指令控制,如OPC Item过滤、Modbus功能码过滤、IEC104遥调控制等。
工业协议的深度解析,对OPC、Modbus/TCP、IEC104等协议进行数据还原,对协议格式及内容进行合规检查。
安全的内外网独立管理机制,内外网采用独立的操作系统,互不信任,提供双重保障。
安全的“2+1”的系统架构,即 “内网主机”+“交换隔离矩阵”+“外网主机”,实现真正的安全隔离。

 
技术优势
 

高可靠性设计

领先的自身可靠性设计:电源冗余、双机热备、端口冗余、链路聚合,结合独有的冗余双系统技术,提供高可靠性保障。

智能白名单技术

专有算法智能比对正确协议格式/数据内容“白名单”,实现对各种畸形攻击数据报文的拦截。

安全的操作系统

专有抗DDOS内核的VenusenseGAP通用安全平台,固化于内外网主机硬件中,不能被随意修改。

专业的隔离硬件

专有隔离交换模块实现基于硬件的安全隔离,芯片将数据块转化为自有协议格式的数据包。
典型应用
 

 

 

案例说明


某工厂网络可以分为三层:管理协同层、生产管理层、生产制造层。管理协同层MES服务器通过通用网闸与MES客户端进行同步数据。生产管理层的MES客户端通过工业安全隔离网闸访问OPC服务器,进行采集数据,使用OPC应用数据传输功能。

用户价值

启明星辰工业网闸,利用成熟的网络隔离技术和数据摆渡技术,并结合工业控制领域信息化的特点与要求,通过对常用工业协议的深度解析和智能过滤,在充分发挥了隔离特性的同时,保障生产控制网络和管理网之间数据的安全有效的传递。

产品推荐

ITC智慧图书馆解决方案
ITC智慧图书馆解决方案建立在信息化网络和服务器等硬件平台上,实现图书馆各项服务功能,包括应用软件和配套硬件设备。各个应用系统遵循一定的标准和规范,实现互相关联、功能互补、数据交换及共享, 提供智慧图书馆的数字化服务和应用;现如今人们更多关注的是图书馆内外信息交换、安全性、舒适性、 便利性和节能性等;itc专为图书馆提供整体的声光电视讯一站式解决方案。
免费试用
查看详情
同创永益IStorM CNBR云原生韧性管理平台
同创永益IStorM CNBR云原生韧性管理平台提供完善的业务保护方式,支持本地及跨云备份与恢复,帮助企业部署在云原生环境中的业务系统应对各种不确定风险带来的挑战,为业务系统提供持续运行、持续优化能力。 平台主要包括首页、集群管理、应用管理、策略管理、备份管理以及多中心复制等功能模块。
免费试用
查看详情
常达智能RFID固定资产管理解决方案
固定资产种类繁多,很多时候因资源多、琐碎,往往忽略其成本控制和财务统计的重要性。常达智能可通过超高频RFID和有源2.4G的标签和设备,结合前端数据收集和后台系统大数据库,促使企业、政府单位、事业单位、工厂等轻松记录,实时监察资产情况,充分体现 “ 帐、 卡、 物” 数据相符的资产管理系统。
免费试用
查看详情
泛微千里聆信息采集智能机器人
泛微千里聆信息采集智能机器人,通过机器人自动抓取互联网同类产品的全网价格,实现智能计算排列商品价格序列,快速知晓相关政策,从而通过宏观政策调整企业决策,或及时申请办理精准政策。实现简历一键发布到各招聘平台,并且由机器人主动联系潜在的人才,然后自动抓取所有投递简历,来为HR工作减负,提高找人效率。
免费试用
查看详情