威努特工業(yè)防火墻(TEG)是針對工業(yè)控制系統(tǒng)設計開發(fā)的邊界隔離和安全防護產品,產品基于工業(yè)級64位ARM芯片的硬件架構和自主知識產權的智能工控安全操作系統(tǒng)(IICS-OS),基于優(yōu)化的軟硬件架構提高報文的處理能力,對主流工業(yè)協議進行深度報文解析(DPI,Deep Packet Inspection),運用“白名單+智能學習”技術建立數采通信及工控網絡區(qū)域間通信模型,保證只有可信任的流量可以在網絡上傳輸,為工控網絡與外部網絡互聯、工控網絡內部區(qū)域之間的連接提供安全保障。
威努特工業(yè)防火墻(TEG)是針對工業(yè)控制系統(tǒng)設計開發(fā)的邊界隔離和安全防護產品,產品基于工業(yè)級64位ARM芯片的硬件架構和自主知識產權的智能工控安全操作系統(tǒng)(IICS-OS),基于優(yōu)化的軟硬件架構提高報文的處理能力,對主流工業(yè)協議進行深度報文解析(DPI,Deep Packet Inspection),運用“白名單+智能學習”技術建立數采通信及工控網絡區(qū)域間通信模型,保證只有可信任的流量可以在網絡上傳輸,為工控網絡與外部網絡互聯、工控網絡內部區(qū)域之間的連接提供安全保障。
精準的工業(yè)協議分析識別能力
通過自主研發(fā)的深度數據包解析引擎,產品能夠檢測5 0 多種工業(yè)協議, 能夠對O P C 、M o d b u s 、I E C60870-5-104、IEC 61850 MMS、Siemens S7、Ethernet/IP(CIP)、DNP3等主流工控協議做深度報文解析,識別報文中的有效內容特征、負載和可用匹配信息,如惡意軟件、具體指令和應用程序類型,對工控協議特征做到實時解析和精準識別。
細粒度指令級訪問控制
基于工業(yè)協議的精準識別能力,威努特工業(yè)防火墻(TEG)不僅可以實現傳統(tǒng)基于安全域、IP、MAC、時間段、服務、執(zhí)行動作等多個維度的訪問控制策略,可以對OPC、Modbus TCP、S7等協議做到值域級精細控制。
高性能低時延設計
產品采用高性能專用多核處理器和深度數據包解析引擎,軟硬件結合提供高吞吐低時延的處理能力,在開啟深度報文檢測和滿配策略條件下時延小于90us。
工業(yè)級硬件品質
在硬件平臺設計上遵循工業(yè)標準,采用無風扇全封閉設計,關鍵部件冗余,軟硬件bypass,硬件平臺達到工業(yè)三級B級以上品質,夠滿足工業(yè)環(huán)境下低功耗、寬溫、防塵、防潮及高可靠使用要求。