威努特工業防火墻
威努特工業防火墻(TEG)是針對工業控制系統環境設計開發的邊界隔離和安全防護產品,產品基于工業級ARM多核處理器芯片的硬件架構和自主知識產權的智能工控安全操作系統(IICS-OS),基于優化的軟硬件架構提高報文的處理能力,對30多種工業協議進行深度報文解析(DPI,Deep Packet Inspection),運用“白名單+智能學習”技術建立數采通信及工控網絡區域間通信模型,保證只有可信任的流量可以在網絡上傳輸,為工控網絡與外部網絡互聯、工控網絡內部區域之間的網絡連接提供安全保障。

- 系統簡介
- 產品功能介紹
產品亮點
精準的工業協議分析識別能力
值域級細粒度訪問控制
黑白名單結合的綜合防護能力
業務工藝異常檢測
硬件級安全策略寫保護
高可靠低時延的工業級硬件平臺
支持自主可控的國產化軟硬件系統
產品支持國產化軟件(麒麟)+硬件平臺(飛騰),是目前較為穩定可靠的國產化平臺選型,配合可信模塊,打造完全自主可控的國產化安全計算設備。
產品功能
工業協議深度解析
? 超過100種工業協議識別
? 支持OPC、Modbus、IEC 60870-5-104、IEC 61850 MMS、Siemens S7等30多種工控協議深度解析
? 支持1000多種協議功能碼識別
? 支持私有工控協議解析的自定義,無需二次開發
? 支持工業協議端口自定義
? 學習模式、告警模式、防護模式
? 支持OPC動態端口識別
? 支持OPC DA,A&E、HDA操作,支持OPC只讀
? 支持OPC值域控制
? 支持OPC基金會發布的OPC 3.0規范
? 基于劃分安全域,支持基于安全域的安全策略
? 支持基于源IP,源MAC,目的IP,目的MAC,協議(TCP/IP)訪問控制規則
? 支持工業協議白名單的訪問控制策略
? 支持自學習創建白名單規則,學習時間可調節
? 支持ACL時間段控制、ACL編譯,快速ACL查找
Modbus RTU/TCP協議解析
? 支持Modbus RTU/TCP協議白名單,支持讀寫操作、點表
? 支持Modbus RTU/TCP值域控制
? 支持透明模式、路由模式、混合模式部署
? 支持靜態路由功能,支持ARP代理
? 支持VLAN功能,支持trunk、access接口,VLAN間路由
? 支持NAT功能,支持SNAT多對一&多對多,DNAT一對多
? 支持Siemens S7版本號、寄存器區、DB區區號、點類型、傳輸層協議字段控制
? 支持Siemens S7值域控制
帶寬管理
? 基于IP和端口進行流量限速,保障關鍵業務流量穩定轉發
? 支持Ethernet/IP(CIP)協議語法檢查及丟包Reset,支持Ethernet/IP(CIP)協議本身自定義的參數配置
? 支持CIP數據表、PCCC控制
? 支持編輯、顯示系統拓撲
? 支持防火墻設備自動發現
? 支持防火墻設備狀態顯示
? 支持訪問策略日志、白名單日志、黑名單日志
? 支持專有工具查看、檢索、備份、審計日志
? 支持關聯分析、事件合并,將日志信息匯總成預設的事件,方便管理人員查看
? 通過IP認證、IP+MAC綁定的可信主機才能訪問目前設備系統
? 支持強制口令強度
? 支持分權分級管理
? 支持報表功能,用戶通過報表可查看事件、日志和審計的統計數據,支持直方圖等形式
? 支持安全設備的策略配置和下發,自動升級
? 支持設備自管理和集中管理
? 支持快速檢測未知設備
? 支持設備狀態實時監控
? 支持告警事件實時監控,并支持事件導出功能
? 支持日志監控功能
? 支持典型畸形報文與DDOS攻擊防護
? 支持入侵防御(IPS),規則庫支持工控類及非工控類規則3000+條,最大擴展至10000條
? 支持一個自定義鏡像出接口
? 支持一對一、多對一靈活的配置
? 支持流量流入、流出和全部方向進行鏡像
? 智能輔助生成學習規則
? 支持綁定規則導入導出
? 有效防止ARP欺騙攻擊
? 支持雙機熱備、Bypass
? 硬件級,非系統或應用層面控制
? 專用鑰匙控制,避免人為誤操作
? 支持寫保護模式下,設備狀態、日志、告警等信息的上報
硬件指標
應用場景
? 以串聯方式部署在現場控制層與過程監控層、過程監控層與生產管理層之間
? 采用會話狀態檢測、包過濾檢測機制,限制對過程監控層的非授權訪問行為
? 自動學習網絡間通信關系,對正常通信行為建模,異常通信行為將被攔截
? 建立設備白名單基線,對設備接入行為實時檢測,發現未知設備接入即產生告警
? 具備Modbus、S7、OPC等主流工業協議的值域級細粒度訪問控制能力
? 基于工業控制協議的深度解析,實現對非法操作指令的攔截和告警
? 基于工業控制協議通信記錄,自動學習業務通信邏輯關系、操作功能碼和參數等,形成正常通信行為模型
? 對包過濾日志、工業協議過濾日志等安全事件日志進行記錄,并上報至統一安全管理平臺