強大的過濾功能:基于狀態檢測包過濾技術,對 IP 地址、服務、 端口等參數進行判斷,是否允許數據包通過;在第三層 ( 網絡層 ) 和第四層 ( 傳輸層 ) 進行數據 過濾。
網關式防病毒:車載防火墻可將一段內容中的病毒代碼過濾 掉,將正常部分繼續傳輸,有效防止信息的丟失。 工控防火墻的病毒過濾只針對標準協議,與應用 無關。
入侵檢測與防御:系統內置海量 SCADA 行為特征庫,涵蓋了 Modbus、OPC、DNP3、S7Comm、IEC60870- 5-104、IEC61850-MMS 等多種協議,可檢測和 防御針對工控系統的網絡攻擊,保證工控系統的 安全。
工控協議檢測與解析:支持多種主流工控協議,可識別工控協議并 解析協議里傳輸的控制指令,并能對各類數據包進行快速有針對性的捕獲和深度解析,同時為企業內部的私有協議提供定制化功能,全面滿足工控系統兼容性要求。
VPN功能:支持多種VPN模式,可實現遠程安全接入和不同區域之間的加密通信。
流控和QoS:在多個層面使用多種方式保障關鍵業務的帶寬,限制低安全級別的帶寬使用,如:限制某段IP共享帶寬、限制每個IP帶寬、通過設置 Diffserv 實現與其他QoS設備配合實現流量控制 等。
工控網絡白名單:自動學習生成工控網絡白名單,形成白名單 規則并進行應用,通過白名單規則匹配判斷工控協議數據包是否異常,生成告警或者阻斷通信, 對工控協議流量實現指令級控制。
工控應用實例:軌道交通
車載應用示例:車載TCMS系統