无码AV无码一区二区桃花岛,欧美一区二区三区综合在线,主人在调教室性调教女仆游戏,97久久精品人人搡人妻mm

威努特工業(yè)防火墻

威努特工業(yè)防火墻(TEG)產(chǎn)品系列產(chǎn)品概述威努特工業(yè)防火墻(TEG)是針對(duì)工業(yè)控制系統(tǒng)環(huán)境設(shè)計(jì)開發(fā)的邊界隔離和安全防護(hù)產(chǎn)品,產(chǎn)品基于工業(yè)級(jí)ARM多核處理器芯片的硬件架構(gòu)(注:TEG5600系列)和自主知識(shí)產(chǎn)權(quán)的智能工控安全操作系統(tǒng)(IICS-OS),基于優(yōu)化的軟硬件架構(gòu)提高報(bào)文的處理能力,對(duì)主流工業(yè)協(xié)議進(jìn)行深度報(bào)文解析(DPI,Deep Packet Inspection),運(yùn)用“白名單+智能學(xué)習(xí)

  • 產(chǎn)品中心: 威努特
關(guān)閉
產(chǎn)品咨詢
客服熱線:400-700-9997

威努特工業(yè)防火墻(TEG)產(chǎn)品系列

圖片關(guān)鍵詞


產(chǎn)品概述


威努特工業(yè)防火墻(TEG)是針對(duì)工業(yè)控制系統(tǒng)環(huán)境設(shè)計(jì)開發(fā)的邊界隔離和安全防護(hù)產(chǎn)品,產(chǎn)品基于工業(yè)級(jí)ARM多核處理器芯片的硬件架構(gòu)(注:TEG5600系列)和自主知識(shí)產(chǎn)權(quán)的智能工控安全操作系統(tǒng)(IICS-OS),基于優(yōu)化的軟硬件架構(gòu)提高報(bào)文的處理能力,對(duì)主流工業(yè)協(xié)議進(jìn)行深度報(bào)文解析(DPI,Deep Packet Inspection),運(yùn)用“白名單+智能學(xué)習(xí)”技術(shù)建立數(shù)采通信及工控網(wǎng)絡(luò)區(qū)域間通信模型,保證只有可信任的流量可以在網(wǎng)絡(luò)上傳輸,為工控網(wǎng)絡(luò)與外部網(wǎng)絡(luò)互聯(lián)、工控網(wǎng)絡(luò)內(nèi)部區(qū)域之間的網(wǎng)絡(luò)連接提供安全保障。


產(chǎn)品特點(diǎn)


精準(zhǔn)的工業(yè)協(xié)議分析識(shí)別能力

通過(guò)自主研發(fā)的深度數(shù)據(jù)包解析引擎,威努特工業(yè)防火墻(TEG)能夠檢測(cè)出100多種工業(yè)協(xié)議,能夠?qū)PC、Modbus、IEC 60870-5-104、IEC 61850 MMS、Siemens S7、Ethernet/IP(CIP)、Profinet、Fins等主流工控協(xié)議做深度報(bào)文解析,識(shí)別報(bào)文中的有效內(nèi)容特征、負(fù)載和可用匹配信息,如惡意軟件、具體指令和應(yīng)用程序類型,對(duì)工控協(xié)議特征做到實(shí)時(shí)解析和精準(zhǔn)的識(shí)別。

細(xì)粒度指令級(jí)訪問控制

基于工業(yè)協(xié)議的精準(zhǔn)識(shí)別能力,TEG工業(yè)防火墻不僅可以實(shí)現(xiàn)傳統(tǒng)基于安全域、IP、MAC、時(shí)間段、服務(wù)、執(zhí)行動(dòng)作等多個(gè)維度的訪問控制策略,對(duì)OPC、Modbus TCP等十余種主流工控協(xié)議支持超過(guò)1000種的功能碼識(shí)別,可以做到指令級(jí)甚至值域級(jí)更精細(xì)控制粒度。

高可靠低時(shí)延的工業(yè)級(jí)硬件平臺(tái)

TEG工業(yè)防火墻采用高性能工業(yè)級(jí)ARM多核處理器芯片(注:TEG 5600系列)和深度數(shù)據(jù)包解析引擎,軟硬結(jié)合來(lái)提供高吞吐低時(shí)延的處理能力,開啟深度報(bào)文檢測(cè)(DPI)的情況下設(shè)備滿配策略時(shí)延不高于200us。產(chǎn)品的硬件平臺(tái)設(shè)計(jì)遵循工控行業(yè)標(biāo)準(zhǔn),采用無(wú)風(fēng)扇設(shè)計(jì),關(guān)鍵部件冗余,軟硬件支持bypass,硬件平臺(tái)達(dá)到工業(yè)三級(jí)B以上品質(zhì),整機(jī)功耗最小僅7W,能夠滿足工業(yè)環(huán)境下低功耗、寬溫、防塵、防潮及高可靠的使用要求,支持導(dǎo)軌式安裝、壁掛式、機(jī)柜安裝等多種安裝方式。

 


功能規(guī)格


工業(yè)協(xié)議深度解析

?   100+通用協(xié)議和工業(yè)協(xié)議識(shí)別

?   支持OPC、Modbus、IEC 60870-5-104、IEC 61850 MMS、Siemens S7等主流工控協(xié)議

?   支持1000多種協(xié)議功能碼識(shí)別

?   支持工控協(xié)議解析的自定義,無(wú)需二次開發(fā)

OPC協(xié)議解析

?   支持OPC動(dòng)態(tài)端口識(shí)別

?   支持OPC DA,XML-DA操作,支持OPC只讀

?   支持OPC值域控制

?   支持OPC基金會(huì)發(fā)布的OPC 3.0規(guī)范;

ModBus TCP協(xié)議解析

?   支持Modbus TCP協(xié)議語(yǔ)法檢查、Reset及連接跟蹤等

?   支持Modbus TCP CP協(xié)議白名單,支持讀寫操作、點(diǎn)表,值域字段控制

Siemens S7協(xié)議解析

?   支持區(qū)分Siemens S7讀寫操作并加以控制

?   支持Siemens S7版本號(hào)、寄存器區(qū)、DB區(qū)區(qū)號(hào)、點(diǎn)類型、值范圍、傳輸層協(xié)議字段控制

Ethernet/IP(CIP)協(xié)議解析

?   支持Ethernet/IP(CIP)協(xié)議語(yǔ)法檢查及丟包Reset,支持Ethernet/IP(CIP)協(xié)議本身自定義的參數(shù)配置

?   支持CIP數(shù)據(jù)表、PCCC控制

日志管理

?   支持訪問策略日志、白名單日志、黑名單日志

?   支持專有工具查看、檢索、備份、審計(jì)日志

?   支持日志備份

?   支持直方圖形式統(tǒng)計(jì)日志

未知設(shè)備檢測(cè)

?   支持快速檢測(cè)未知設(shè)備的檢測(cè)

工作模式

?   學(xué)習(xí)模式、告警模式、防護(hù)模式

安全策略

?   基于劃分安全域,支持基于安全域的安全策略

?   支持基于源IP,源MAC,目的IP,目的MAC,協(xié)議(TCP/IP)訪問控制規(guī)則

?   支持工業(yè)協(xié)議白名單的訪問控制策略

?   支持自學(xué)習(xí)創(chuàng)建白名單規(guī)則,學(xué)習(xí)時(shí)間可調(diào)節(jié)

?   支持IP/MAC地址綁定規(guī)則

?   支持ACL時(shí)間段控制、ACL編譯,快速ACL查找

路由功能

?   支持靜態(tài)路由功能,路由表?xiàng)l數(shù)1000條

?   配置支持8個(gè)IP地址/接口

?   支持ARP代理

IP/MAC地址綁定

?   智能輔助生成學(xué)習(xí)規(guī)則

?   支持綁定規(guī)則導(dǎo)入導(dǎo)出

部署模式

?   透明模式、路由模式

拓?fù)涔芾?/span>

?   支持編輯、顯示系統(tǒng)拓?fù)?/span>

?   支持防火墻設(shè)備自動(dòng)發(fā)現(xiàn)

?   支持防火墻設(shè)備狀態(tài)顯示

統(tǒng)一管理

?   通過(guò)IP認(rèn)證、IP+MAC綁定的可信主機(jī)才能訪問目前設(shè)備系統(tǒng)

?   支持強(qiáng)制口令強(qiáng)度

?   支持分權(quán)分級(jí)管理

?   支持報(bào)表功能,用戶通過(guò)報(bào)表可查看事件、日志和審計(jì)的統(tǒng)計(jì)數(shù)據(jù),支持報(bào)表下載

?   支持安全產(chǎn)品的自動(dòng)升級(jí)

?   支持安全設(shè)備的策略配置和下發(fā)

實(shí)時(shí)監(jiān)控

?   支持設(shè)備狀態(tài)實(shí)時(shí)監(jiān)控

?   支持告警事件實(shí)時(shí)監(jiān)控,并支持事件導(dǎo)出功能

?   支持日志監(jiān)控功能



硬件指標(biāo)


導(dǎo)軌式

指標(biāo)項(xiàng)

TEG 5010

TEG 5020

TEG 5606

業(yè)務(wù)端口

2個(gè)千兆光電互斥接口

4個(gè)千兆電口

6個(gè)千兆光電互斥接口

Bypass

1組RJ45接口

2組RJ45接口

3組RJ45接口

帶外管理口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

Console

1個(gè)RJ45接口

1個(gè)RJ45接口

1個(gè)RJ45接口

串行接口

/

/

2個(gè)RS485/422/232三合一串口

USB接口

1 端口 USB 2.0

1 端口 USB 2.0

1 端口 USB 3.0

工作環(huán)境

溫度:-40~75℃

濕度:5%-95% 無(wú)凝結(jié)

溫度:-40~75℃

濕度:5%-95% 無(wú)凝結(jié)

溫度:-40~75℃

濕度:5%-95% 無(wú)凝結(jié)

存儲(chǔ)環(huán)境

溫度:-40~85℃

濕度:5%-95% 無(wú)凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無(wú)凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無(wú)凝結(jié)

MTBF

大于25萬(wàn)小時(shí)

大于25萬(wàn)小時(shí)

大于25萬(wàn)小時(shí)

電源

12-36V DC,冗余供電

12-36V DC,冗余供電

9-36V DC,冗余供電

最高功率

<7W

<7W

<14W

尺寸(寬*深*高)

58x118x168mm

58x118x168mm

89x150x135mm

安裝方式

35mm 標(biāo)準(zhǔn) DIN 導(dǎo)軌卡接

35mm 標(biāo)準(zhǔn) DIN 導(dǎo)軌卡接

35mm DIN 導(dǎo)軌卡接安裝

壁掛式安裝

機(jī)架式

指標(biāo)項(xiàng)

TEG 5100

TEG 5612

TEG 5624

業(yè)務(wù)端口

6個(gè)千兆光電互斥接口

8個(gè)千兆電口+4個(gè)千兆光電互斥接口

16個(gè)千兆電口+6個(gè)千兆光電互斥接口+2個(gè)萬(wàn)兆SFP+接口

Bypass

3組RJ45接口

6組RJ45接口

11組RJ45接口

帶外管理口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

console

1個(gè)RS232轉(zhuǎn)RJ45接口

1個(gè)RS232轉(zhuǎn)RJ45接口

1個(gè)RS232轉(zhuǎn)RJ45接口

HA接口

/

1個(gè)10/100/1000M自適應(yīng)RJ45口

1個(gè)10/100/1000M自適應(yīng)RJ45口

串行接口

/

2個(gè)RS485/422/232三合一串口

2個(gè)RS485/422/232三合一串口

USB接口

1 端口 USB 2.0

1 端口 USB 3.0

1 端口 USB 3.0

工作環(huán)境

溫度:0~40℃

濕度:20%-80%,無(wú)凝結(jié)

溫度:-10~60

濕度:5%-95% 無(wú)凝結(jié)

溫度:-10~60

濕度:5%-95% 無(wú)凝結(jié)

存儲(chǔ)環(huán)境

溫度:0~40℃

濕度:20%-80%,無(wú)凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無(wú)凝結(jié)

溫度:-40~85℃

濕度:5%-95% 無(wú)凝結(jié)

MTBF

大于25萬(wàn)小時(shí)

大于25萬(wàn)小時(shí)

大于25萬(wàn)小時(shí)

電源

90-265V AC,冗余供電

100-240V AC,冗余電源

100-240V AC,冗余電源

最高功率

<20W

<48W

<48W

尺寸(寬*深*高)

430x482x44mm

440*400*44mm

440*400*44mm

安裝方式

標(biāo)準(zhǔn)機(jī)架式安裝

標(biāo)準(zhǔn)機(jī)架式安裝

標(biāo)準(zhǔn)機(jī)架式安裝

 圖片關(guān)鍵詞


應(yīng)用場(chǎng)景


過(guò)程監(jiān)控層設(shè)備訪問控制

?   以串聯(lián)方式部署在生產(chǎn)執(zhí)行層與過(guò)程監(jiān)控層之間

?   采用會(huì)話狀態(tài)檢測(cè)、包過(guò)濾檢測(cè)機(jī)制,限制對(duì)過(guò)程監(jiān)控層的非授權(quán)訪問行為

?   自動(dòng)學(xué)習(xí)網(wǎng)絡(luò)間通信關(guān)系,對(duì)正常通信行為建模,異常通信行為將被攔截

?   建立設(shè)備白名單基線,對(duì)設(shè)備接入行為實(shí)時(shí)檢測(cè),發(fā)現(xiàn)未知設(shè)備接入即產(chǎn)生告警

現(xiàn)場(chǎng)控制層設(shè)備指令級(jí)防護(hù)

?   以串聯(lián)方式部署在過(guò)程監(jiān)控層與現(xiàn)場(chǎng)控制層之間

?   基于工業(yè)控制協(xié)議的深度解析,實(shí)現(xiàn)對(duì)非法操作指令的攔截和告警

?   基于工業(yè)控制協(xié)議通信記錄,自動(dòng)學(xué)習(xí)業(yè)務(wù)通信邏輯關(guān)系、操作功能碼和參數(shù)等,形成正常通信行為模型

?   對(duì)包過(guò)濾日志、工業(yè)協(xié)議過(guò)濾日志等安全事件日志進(jìn)行記錄,并上報(bào)至統(tǒng)一安全管理平臺(tái)