白名單管理:工業(yè)防火墻的一個重要創(chuàng)新,就是引入白名單形式的安全策略控制。由于工控網(wǎng)絡(luò)通信固定化的特征,確定了使用白名單技術(shù)進行安全控制,是解決工業(yè)網(wǎng)絡(luò)安全的一個重要且有效的方式。
安全策略規(guī)則:工業(yè)防火墻作為防火墻類的產(chǎn)品,內(nèi)置的防火墻管理功能是其基礎(chǔ)功能之一,工業(yè)防火墻采用狀態(tài)檢測防火墻的機制實現(xiàn)相應(yīng)的訪問控制功能。
安全策略無擾下裝:考慮到工業(yè)網(wǎng)絡(luò)對于可用性、持續(xù)性和實時性的要求,捷普工業(yè)防火墻采用全透明接入的方式,提供學(xué)習(xí)、測試、管控三種工作模式,產(chǎn)品在部署、配置和使用過程中可以根據(jù)需要實時切換到適當?shù)哪J较拢WC在整個部署過程中都不會阻斷正常的業(yè)務(wù)數(shù)據(jù)傳輸,無需中斷生產(chǎn)系統(tǒng)的運行。
輔助規(guī)則生成:用戶可以在測試模式下使用策略管理的輔助配置功能生成輔助規(guī)則,將網(wǎng)絡(luò)交互信息與實際業(yè)務(wù)進行比對,給每一個網(wǎng)絡(luò)交互過程配置適當?shù)姆阑饓σ?guī)則,從而準確、快捷的完成防火墻規(guī)則的部署。
攻擊防護:支持對工控網(wǎng)絡(luò) Dos / DDos 安全防護、異常數(shù)據(jù)包攻擊防護、掃描防護等。
日志管理:日志管理將發(fā)生的安全事件、包過濾的動作、產(chǎn)生的日志等信息實時發(fā)送到管理中心。通過管理中心對日志進行關(guān)聯(lián)分析,使安全管理員時間發(fā)現(xiàn)網(wǎng)絡(luò)異常,了解什么時候有什么人試圖違背安全策略規(guī)則、白名單、或者進行網(wǎng)絡(luò)攻擊。
工控協(xié)議深度解析:支持對 OPC、Modbus、S7、Ethernet/IP(CIP)等三十多種主流工控協(xié)議報文深度解析。
安全域管理:支持將相同安全屬性的物理網(wǎng)口劃分到安全域中,通過安全域應(yīng)用,實現(xiàn)了對相同安全需求的接口進行分類(劃分到不同的域),實現(xiàn)了策略的分層管理。更易于對策略進行維護。
捷普工業(yè)防火墻可部署于工業(yè)控制系統(tǒng)各層網(wǎng)絡(luò)邊界,有效抵御來自各個區(qū)域的非訪問和攻擊威脅。