<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          和達(dá)單向安全隔離網(wǎng)關(guān)

          共 3113字,需瀏覽 7分鐘

           ·

          2020-11-23 13:04

          產(chǎn)品亮點(diǎn)

          安全隔離網(wǎng)關(guān)采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個(gè)獨(dú)立主機(jī)系統(tǒng)組成,每個(gè)主機(jī)系統(tǒng)分別具有獨(dú)立的運(yùn)算單元和存儲(chǔ)單元,各自獨(dú)立運(yùn)行網(wǎng)絡(luò)隔離系統(tǒng)。一端的主機(jī)系統(tǒng)為內(nèi)網(wǎng)處理模塊,用于連接生產(chǎn)網(wǎng)絡(luò)環(huán)境;另一端的主機(jī)系統(tǒng)為處網(wǎng)處理模塊,用于連接辦公網(wǎng)絡(luò)環(huán)境。兩端主機(jī)的硬件均采用高性能嵌入式計(jì)算機(jī)芯片,主板上各有多個(gè)以太網(wǎng)接口用來(lái)連接要隔離的兩個(gè)網(wǎng)絡(luò),串口可直接采聚設(shè)備信息,兩端主機(jī)各安裝一塊專用隔離區(qū)實(shí)現(xiàn)雙主機(jī)之間的物理連接。3G/4G保證斷網(wǎng)情況下數(shù)據(jù)傳輸?shù)目煽啃裕布撮T狗實(shí)時(shí)監(jiān)視系統(tǒng)狀態(tài),保證整套裝置的穩(wěn)定、持續(xù)運(yùn)行,實(shí)現(xiàn)加密通訊。

          產(chǎn)品說(shuō)明

          系統(tǒng)包括內(nèi)網(wǎng)處理模塊、外網(wǎng)處理模塊、隔離硬件三部分。隔離硬件分別連接內(nèi)外網(wǎng)處理模塊,此設(shè)計(jì)保證數(shù)據(jù)通過(guò)私有加密連接,從而實(shí)現(xiàn)內(nèi)外網(wǎng)的安全隔離。系統(tǒng)同時(shí)集成了安全操作系統(tǒng)、數(shù)據(jù)采集、訪問(wèn)控制、日志管理,報(bào)警通知等。
          1. 產(chǎn)品配置:
          ? 硬件架構(gòu):雙主機(jī)+物理隔離單元
          ? 網(wǎng)絡(luò)接口:10M/100M以太網(wǎng)絡(luò)
          ? 通訊串口:2個(gè)RS485/RS232
          ? 看門狗:支持
          ? 工作溫度:-30℃—70℃
          ? 供電電壓:DC 220V
          ? 額定功率:24W
          ? 外形尺寸:332.5*482.6*44.4mm
          2. 產(chǎn)品架構(gòu)
          2.1 硬件架構(gòu)
          安全隔離網(wǎng)關(guān)采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個(gè)獨(dú)立主機(jī)系統(tǒng)組成,每個(gè)主機(jī)系統(tǒng)分別具有獨(dú)立的運(yùn)算單元和存儲(chǔ)單元,各自獨(dú)立運(yùn)行網(wǎng)絡(luò)隔離系統(tǒng)。一端的主機(jī)系統(tǒng)為內(nèi)網(wǎng)處理模塊,用于連接生產(chǎn)網(wǎng)絡(luò)環(huán)境;另一端的主機(jī)系統(tǒng)為處網(wǎng)處理模塊,用于連接辦公網(wǎng)絡(luò)環(huán)境。兩端主機(jī)的硬件均采用高性能嵌入式計(jì)算機(jī)芯片,主板上各有多個(gè)以太網(wǎng)接口用來(lái)連接要隔離的兩個(gè)網(wǎng)絡(luò),串口可直接采聚設(shè)備信息,兩端主機(jī)各安裝一塊專用隔離區(qū)實(shí)現(xiàn)雙主機(jī)之間的物理連接。3G/4G保證斷網(wǎng)情況下數(shù)據(jù)傳輸?shù)目煽啃?,硬件看門狗實(shí)時(shí)監(jiān)視系統(tǒng)狀態(tài),保證整套裝置的穩(wěn)定、持續(xù)運(yùn)行。實(shí)現(xiàn)加密通訊。
          2.2 軟件架構(gòu)

          安全隔離網(wǎng)關(guān)的內(nèi)網(wǎng)處理模塊與外網(wǎng)處理模塊分別運(yùn)網(wǎng)絡(luò)隔離系統(tǒng),主機(jī)之間的內(nèi)部通訊使用私有協(xié)議,協(xié)議采用專有加密算法實(shí)現(xiàn)數(shù)據(jù)高速加解密處理,保證數(shù)據(jù)傳輸?shù)陌踩?。該系統(tǒng)全面支持文件傳輸、數(shù)據(jù)庫(kù)傳輸、大部分主流工業(yè)網(wǎng)絡(luò)協(xié)議,包括OPC、Modbus等。內(nèi)網(wǎng)處理模塊和外網(wǎng)處理模塊系統(tǒng)中的隔離通信組件和中間的隔離單元三者構(gòu)成了工業(yè)網(wǎng)絡(luò)隔離系統(tǒng)的核心。隔離通信組件負(fù)責(zé)根據(jù)用戶配置提取所需要的工業(yè)網(wǎng)絡(luò)數(shù)據(jù),屏蔽其它協(xié)議數(shù)據(jù)和用戶配置之外的工業(yè)網(wǎng)絡(luò)數(shù)據(jù),并對(duì)數(shù)據(jù)進(jìn)行必要的解析和安全檢查;隔離單元負(fù)責(zé)使用加密的私有協(xié)議進(jìn)行控制端和信息端之間的數(shù)據(jù)擺渡。

          2.3 應(yīng)用場(chǎng)景如下圖所示:

          3. 產(chǎn)品特點(diǎn):
          3.1 網(wǎng)絡(luò)隔離技術(shù)
          安全隔離網(wǎng)關(guān)作為生產(chǎn)網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)之間的安全隔離設(shè)備,其核心為工業(yè)網(wǎng)絡(luò)隔離技術(shù)的應(yīng)用。工業(yè)網(wǎng)絡(luò)隔離技術(shù)在物理層采用了兩個(gè)獨(dú)立高性能嵌入式主機(jī),雙主機(jī)之間采用基于總線通信的隔離模塊實(shí)現(xiàn)兩個(gè)安全區(qū)之間的非網(wǎng)絡(luò)方式的數(shù)據(jù)交換;數(shù)據(jù)鏈路層和應(yīng)用層采用私有通信協(xié)議,數(shù)據(jù)流全部進(jìn)行加密處理,實(shí)現(xiàn)數(shù)據(jù)的安全傳輸。通過(guò)物理硬件和軟件邏輯的共同作用,徹底截?cái)嗔舜┩感缘腡CP連接,同時(shí)實(shí)現(xiàn)對(duì)工業(yè)協(xié)議數(shù)據(jù)的定向采集和轉(zhuǎn)發(fā),達(dá)到數(shù)據(jù)協(xié)議私有化、內(nèi)容安全過(guò)濾,傳輸過(guò)程具有徹底不可攻擊性,從根本上杜絕了非法數(shù)據(jù)的通過(guò),確??刂凭W(wǎng)絡(luò)不受攻擊和入侵。
          3.2 支持豐富數(shù)采集
          安全隔離網(wǎng)關(guān)提供了多種數(shù)據(jù)采集方式,包括文件、數(shù)據(jù)庫(kù)采集,支持各種主流的工業(yè)通信標(biāo)準(zhǔn)協(xié)議如Modbus、opc等,同時(shí)還可以提供協(xié)議的定制增加。
          3.3 支持可視化管理
          安全隔離網(wǎng)關(guān)提供了webs配置管理界面,可以遠(yuǎn)程監(jiān)控設(shè)備的網(wǎng)絡(luò)狀態(tài)、對(duì)設(shè)備進(jìn)行工程配置和管理、查看各采集數(shù)據(jù)狀態(tài)、讀取和分析設(shè)備日志等。
          3.4 數(shù)據(jù)斷線緩存
          針對(duì)網(wǎng)絡(luò)數(shù)據(jù)的連續(xù)性高要求,安全隔離網(wǎng)關(guān)增加了斷線緩存功能。該功能可以在網(wǎng)絡(luò)暫時(shí)性中斷的情況下,將數(shù)據(jù)緩存在本地,并不斷檢測(cè)網(wǎng)絡(luò)的連通性狀態(tài),一旦網(wǎng)絡(luò)連通則會(huì)將緩存的數(shù)據(jù)補(bǔ)報(bào)到上位系統(tǒng)中,保證數(shù)據(jù)的連續(xù)性。
          3.5 數(shù)據(jù)雙路切換
          針對(duì)網(wǎng)絡(luò)數(shù)據(jù)的實(shí)時(shí)性要求,安全隔離網(wǎng)關(guān)增加了雙路切換功能。該功能可以在有線網(wǎng)絡(luò)暫時(shí)性中斷的情況下,將啟用備用4G網(wǎng)絡(luò)通訊,并不斷檢測(cè)有線網(wǎng)絡(luò)的連通性狀態(tài),一旦有線網(wǎng)絡(luò)連通則會(huì)將續(xù)繼切換回有線網(wǎng)絡(luò),切數(shù)據(jù)4G網(wǎng)絡(luò),保證數(shù)據(jù)的實(shí)時(shí)性。同時(shí)也支持兩路網(wǎng)絡(luò)同時(shí)發(fā)送。
          3.6 高可靠性
          安全隔離網(wǎng)關(guān)從硬件與軟件設(shè)計(jì)上進(jìn)行了多方面優(yōu)化,硬件雙主機(jī)均有獨(dú)立硬件看門狗,保證設(shè)備的穩(wěn)定運(yùn)行。軟件系統(tǒng)檢測(cè)各個(gè)服務(wù)、進(jìn)程的運(yùn)行狀態(tài),當(dāng)發(fā)現(xiàn)異常時(shí)自動(dòng)產(chǎn)生報(bào)警信息,并在符合條件的情況下啟動(dòng)自動(dòng)恢復(fù)邏輯。
          4. 產(chǎn)品功能:
          4.1 安全隔離
          協(xié)議隔離:內(nèi)、外網(wǎng)模塊之間只能通過(guò)采用非網(wǎng)式專有安全通道 進(jìn)行間歇性數(shù)據(jù)傳遞,內(nèi)外網(wǎng)無(wú)法直接建立任何的協(xié)議會(huì)話,從而阻斷 以共同協(xié)議為載體的風(fēng)險(xiǎn)傳遞。
          內(nèi)容隔離:內(nèi)、外網(wǎng)模塊分別將待交換傳輸?shù)臄?shù)據(jù)進(jìn)行內(nèi)容檢查,不符合安全規(guī)定的數(shù)據(jù)內(nèi)容將被直接刪除,合法的數(shù)據(jù)才允許被安全數(shù)據(jù)隔離模塊交換至另一端,從而保證了數(shù)據(jù)內(nèi)容的安全性。
          4.2 信息采集
          文件傳輸:系統(tǒng)內(nèi)置的FTP應(yīng)用協(xié)議處理模塊,能夠?qū)崿F(xiàn)內(nèi)外網(wǎng)間的安全 FTP數(shù)據(jù)交互,可以設(shè)定允許的用戶名、密碼等策略,也可以對(duì)其傳輸?shù)奈募愋瓦M(jìn)行過(guò)濾,過(guò)濾不安全及泄密的因素。
          數(shù)據(jù)庫(kù)傳輸:通過(guò)內(nèi)置的數(shù)據(jù)庫(kù)處理模塊,系統(tǒng)內(nèi)能夠處理的各種數(shù)據(jù)庫(kù)操作如: SQLSERVER 、MYSQL 、ORACLE 。
          工控信息傳輸:支持工控領(lǐng)域常見的OPC/MODBUS等多種主流協(xié)議,并可配置相應(yīng)的功能代碼。 比如只允許通過(guò) MODBUS 協(xié)議讀取狀態(tài)信息等。
          4.3 網(wǎng)絡(luò)訪問(wèn)控制
          網(wǎng)絡(luò)訪問(wèn)控制:內(nèi)、外網(wǎng)模塊完整實(shí)現(xiàn)鏈路層、網(wǎng)絡(luò)層、 傳輸層訪問(wèn)控制,通過(guò)靈活組合網(wǎng)絡(luò)對(duì)象,制定與實(shí)際需求完全吻合的訪問(wèn)策略。?
          訪問(wèn)用戶控制:內(nèi)、外網(wǎng)模塊可實(shí)現(xiàn)定制、允許哪些用戶可以訪問(wèn),以何種策略訪問(wèn)。?
          4.4 數(shù)據(jù)內(nèi)容審查
          關(guān)鍵字檢查:內(nèi)、外網(wǎng)模塊可依據(jù)管理員設(shè)定的涉密或不健康的信息進(jìn)行過(guò)濾,將過(guò)濾到關(guān)鍵字的信息丟掉并記錄日志告警。?
          4.5 安全管理
          安全管理通信:只允許從設(shè)備的管理控制端口進(jìn)行管理。在通信端口不接受任何管理請(qǐng)求。避免了管理信息的旁入可能。采用加密的 HTTPS 協(xié)議進(jìn)行交互?,F(xiàn)有各種監(jiān)聽工具無(wú)法獲取其通信內(nèi)容,保障了管理信息的安全性。?
          權(quán)限分配:采取系統(tǒng)策略配置管理員、安全管理員與日志管理員三種 角色分立的權(quán)限分配模式。用戶只能維護(hù)操作本類基礎(chǔ)管理角色的功能與操 作,權(quán)限各不交叉。?
          策略規(guī)則:采用面向用戶的策略定制方式,依次制定適應(yīng)實(shí)際網(wǎng)絡(luò)應(yīng)用環(huán)境的交換策略。
          4.6 日志審計(jì)
          提供強(qiáng)大的日志和審計(jì)功能,日志默認(rèn)存儲(chǔ)在設(shè)備中。為日志審計(jì)提 供了很好的數(shù)據(jù)支撐和方便性。日志內(nèi)容完整記錄并保存系統(tǒng)設(shè)定、通信控制、內(nèi)容檢查、連接限制、系統(tǒng)告警等各類日志告警信息。?

          產(chǎn)品參數(shù)

          適用系統(tǒng)版本Windows,Linux,IOS/OSX,Android
          交付方式SAAS

          產(chǎn)品截圖

          售后支持范圍

          我方提供24小時(shí)服務(wù)熱線、1小時(shí)快速響應(yīng)、8小時(shí)內(nèi)現(xiàn)場(chǎng)服務(wù)。 我方在質(zhì)保期內(nèi)免費(fèi)提供技術(shù)服務(wù)和技術(shù)支持,服務(wù)內(nèi)容應(yīng)包括整個(gè)系統(tǒng)的日常運(yùn)行維護(hù)及對(duì)各功能模塊的持續(xù)改善。

          產(chǎn)品資質(zhì)

          瀏覽 5
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  免费三级成人爱做片 | 国外操B无码 | 国产精品 - 色哟哟 | 欧洲免费观看成品视频 | 视频网站国产日本 |