工業(yè)網(wǎng)絡(luò)安全防護(hù)網(wǎng)關(guān)pSafetyLink是面向工業(yè)控制系統(tǒng)邊界信息安全防護(hù)的隔離產(chǎn)品,產(chǎn)品基于第五代隔離技術(shù)開發(fā),全系列產(chǎn)品已通過了CE、FCC、EAL、信息安全產(chǎn)品等認(rèn)證,并得到國家工控安全產(chǎn)品產(chǎn)業(yè)化推廣專項資金支持。
采用自主知識產(chǎn)權(quán)、高安全級別的安全隔離系統(tǒng),用于解決工業(yè)控制系統(tǒng)接入信息網(wǎng)絡(luò)(外網(wǎng))時的安全防護(hù)問題,為控制網(wǎng)與管理信息網(wǎng)的連接提供安全保障。
在很多大型石油、石化、天然氣、冶金、市政企業(yè)得到批量應(yīng)用,如:中石油大慶石化MES系統(tǒng)、中石油大慶煉化MES系統(tǒng)、中石油昆侖燃?xì)馍a(chǎn)指揮系統(tǒng)、烏石化MES改造、中石化勝利油田熱電聯(lián)供中心生產(chǎn)調(diào)度聯(lián)網(wǎng)、昆鋼能源管理系統(tǒng)等項目??梢栽诨?、鋼鐵、有色、發(fā)電、電網(wǎng)、城市燃?xì)狻C(jī)械、環(huán)保監(jiān)測、城市供水、供熱、水利樞紐、隧道、港口、鐵路、城市軌道交通、以及其他與國家基礎(chǔ)設(shè)施和國計民生緊密相關(guān)的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)邊界廣泛應(yīng)用。
(1U機(jī)架式)
(2U機(jī)架式)
1.“2+1”隔離技術(shù)架構(gòu)
采用“2+1”的物理結(jié)構(gòu),內(nèi)部由兩個獨立主機(jī)系統(tǒng)組成,每個主機(jī)系統(tǒng)分別具有獨立的運算單元和存儲單元,各自獨立運行自主定制的操作系統(tǒng)。一端的主機(jī)系統(tǒng)為控制端,用于連接控制網(wǎng)絡(luò);另一端的主機(jī)系統(tǒng)為信息端,用于連接信息網(wǎng)絡(luò)。兩端主機(jī)均采用高性能嵌入式硬件,主板上各有多個以太網(wǎng)接口用來連接要隔離的兩個網(wǎng)絡(luò),兩端主機(jī)通過隔離裝置進(jìn)行連接。保證網(wǎng)絡(luò)間正常通信,且*阻斷網(wǎng)絡(luò)間的直接TCP/IP連接,切斷攻擊的載體。
2.數(shù)據(jù)單向傳輸
生產(chǎn)數(shù)據(jù)上傳到信息網(wǎng)絡(luò)的同時,阻斷各種威脅傳播到控制網(wǎng)絡(luò)。
3.雙數(shù)據(jù)擺渡模式
提供測點管控模式和隧道管控模式兩種數(shù)據(jù)擺渡模式。測點管控模式針對工業(yè)現(xiàn)場數(shù)據(jù)通信需要,提供測點數(shù)據(jù)的解析和安全保護(hù);隧道管控模式使用自主開發(fā)的安全數(shù)據(jù)傳輸方式支持?jǐn)?shù)據(jù)庫、SNMP管理等多樣化的網(wǎng)絡(luò)環(huán)境中的數(shù)據(jù)擺渡。
4.豐富的工業(yè)協(xié)議
提供了各種主流的工業(yè)網(wǎng)絡(luò)協(xié)議接口,包括Modbus、OPC、DNP3、DLT 645、IEC 60870-5-104、西門子S7系列PLC、AB PLC、GE PLC等;當(dāng)遇到不支持的私有協(xié)議時,可根據(jù)客戶需求進(jìn)行定制開發(fā)。
5.測點級訪問控制
對工業(yè)協(xié)議進(jìn)行解析時,可以針對測點一級進(jìn)行訪問控制。例如:OPC DA標(biāo)準(zhǔn)可以控制到Item(項)、Modbus協(xié)議可以控制到寄存器地址,并且可以對測點進(jìn)行可見范圍和讀寫權(quán)限兩方面的控制。
6.分布部署和集中管理
提供了專用的配置管理工具,可以對網(wǎng)絡(luò)中多臺網(wǎng)關(guān)設(shè)備進(jìn)行遠(yuǎn)程管理,方便用戶進(jìn)行集中化管控。而且配置管理工具可以自動查找網(wǎng)絡(luò)中網(wǎng)關(guān)設(shè)備,可以監(jiān)控設(shè)備的網(wǎng)絡(luò)狀態(tài)、進(jìn)行工程的配置和管理、查看測點數(shù)據(jù)、讀取和分析設(shè)備日志。
7.斷線緩存
保證數(shù)據(jù)的完整性、連續(xù)性、可靠性,在通信鏈路斷開時自動記錄數(shù)據(jù)。
8.雙機(jī)熱備
設(shè)備本身的故障不會影響現(xiàn)場的正常業(yè)務(wù)流,以提高工系統(tǒng)穩(wěn)定性,保障業(yè)務(wù)的連續(xù)性。
- 1工業(yè)級可靠性,設(shè)備長期穩(wěn)定運行
- 2*阻斷ARP、flood、碎片、惡意掃描等惡意攻擊
- 3過濾掉嵌入在應(yīng)用層的惡意代碼
- 4*隔離IT網(wǎng)絡(luò)中蠕蟲、木馬等惡意程序傳播

- 位置1:MES系統(tǒng)與控制網(wǎng)縱向隔離,阻斷上層網(wǎng)絡(luò)的威脅;隔離SCADA系統(tǒng)與信息網(wǎng),阻止來自上層信息網(wǎng)的威脅
- 位置2、3、4、5:區(qū)域間邊界隔離,避免病毒擴(kuò)散
- 位置4:保護(hù)關(guān)鍵工業(yè)控制設(shè)備,阻止來自上層信息網(wǎng)或其它區(qū)域的威脅
- 位置5:隔離主要控制器,阻止對控制器的任何非法訪問及控制
應(yīng)用效果