400-859-8181
高效集成、级联及扩容,可以自由构建不同规模的应用
申请测试
工业增强型防火墙HC-ISG

一.产品简介 工业防火墙HC-ISG是专用于工业控制安全领域的增强级边界安全防护产品,能够有效对SCADA、DCS、PCS、PLC、RTU等工业控制系统和控制终端设备进行网络安全防护。用于企业网络层和生产管理层、生产管理层和过程监控层、过程监控层和现场控制层的边界,从而阻断攻击者的非法访问、病毒传播和恶意攻击以及工业特性的协议深度解析引擎,可对OPC、Modbus、S7等主流工控协议进行深度分析,防止非法指令操作工控系统。广泛应用于各类工业现场,包括电力、石油、石化、煤炭、烟草、钢铁、轨交、工业制造以及其他与国家基础设施和国计民生紧密相关的工业控制系统和网络。 工业防火墙HC-ISG,全面提升和扩展了入侵防御、URL过滤、病毒过滤、网 络扫描防护、IP/MAC绑定等功能,可识别和预防网络中病毒传播、恶意攻击等行为,避免其影响控制网络和破坏生产流程;新增加并提供流量带宽管理、NAT及IPv6隧道等功能,可满足更多维度的网络环境需求,更加适应当前工业网络环境与信息化网络环境相融合的发展趋势;工业协议方面,提供针对工业协议的指令级深度检测,实现对Modbus、OPC主流工业协议和规约的细粒度检查和过滤,并支持智能协议识别和辅助规则生成;同时HC-ISG具备高可用性及全透明无间断部署功能,有效保证业务连续性。

核心功能
流量监控和会话管理
通过IP地址、网络服务、时间和协议类型等参数对流量进行统计,可根据策略和网络流量动态调整客户端所占用带宽,支持设置单IP的最大并发会话数,能够在会话处于非活跃状态一定时间或会话结束后,主动释放其占用的状态表资源。
IP/MAC绑定
具备自动探测或手动添加IP/MAC绑定信息,防止非法设备入网。
攻击防护
扫描攻击防护:提供完善的网络扫描防护功能,能够检测和记录对所有接口及受保护网络的扫描行为。Dos/DDos攻击防护:包括TCP Flood、UDP Flood、SYN Flood、ICMP Flood、IP Flood、TearDrop 、Land等攻击。
入侵防御
内置工业ISP库,可持续升级,通过流量检测和报文深层次分析,全方位防御注入攻击、XSS攻击、目录遍历攻击、操作系统漏洞利用攻击等。
URL过滤
可将所有Web流量与URL过滤数据库进行比较,阻止非法网站及恶意网站的访问。
病毒过滤
内置工业病毒库,具备病毒过滤功能,当携带病毒的文件通过常用类型协议进行传输时,防火墙能够对文件进行病毒检测并拦截,避免恶意文件进入被保护网络。
辅助规则生成
可自动获取经过防火墙的实时完整协议信息,与系统内置的协议特征、设备对象等进行匹配,生成可供参考的网络交互信息列表,帮助用户以最快捷的方式了解和掌握网络中的通讯业务,简化安装初期时的工程师配置,在纯净网络中自动生成规则,启动防护功能。
智能协议识别
采用被动检测的方式从网络中采集数据包,并进行数据包的解析。
深度检测防御
从应用层对多种工业协议进行深层检测,可以对工业协议内部的指令、内部寄存器等信息进行深度检查,防止应用层协议被纂改或破坏,保证工业协议通讯的完整性和可控性,为工业网络通讯提供最安全的解决方案。
工业协议过滤
支持包括OPC、Modbus、Ethernet/IP、IEC104、DNP3、西门子、GE等工业协议深度解析,可针对数据完整性、功能码、地址范围、值范围进行多维度的违规行为防护、异常通讯和异常数据等安全威胁。
应用案例
提交数字化转型需求,可获取定制化方案或行业解决方案
需求提交