內(nèi)置100+種常見工業(yè)協(xié)議,供制定專業(yè)工業(yè)安全策略引用;支持協(xié)議規(guī)則自定義,可針對二層、三層協(xié)議自由定義過濾策略;
支持工控協(xié)議自定義報文解析,提供基于自然語言描述、可擴(kuò)展的數(shù)據(jù)內(nèi)容檢測引擎,提供全面自定義安全防護(hù)擴(kuò)展能力。
支持路由和透明部署模式;
支持 SNAT “多對一”地址轉(zhuǎn)換,使得內(nèi)部網(wǎng)絡(luò)主機(jī)訪問外部網(wǎng)絡(luò)時,其源 IP 地址被轉(zhuǎn)換;
支持 IPv6;
支持 IP/MAC 地址綁定。
支持客戶端認(rèn)證與WEB 認(rèn)證;
支持用戶名/口令和 USB-KEY 組合的雙因子認(rèn)證方式;
支持一定時間未操作系統(tǒng)強(qiáng)制登出;
基于SSH、HTTPS 安全協(xié)議的配置交互界面;
支持圖形界面與命令行方式進(jìn)行系統(tǒng)升級;
支持系統(tǒng)還原功能;
支持連接數(shù)控制,設(shè)置單 IP 的最大會話數(shù);
支持規(guī)則學(xué)習(xí),形成白名單策略集;
支持 L2、L3 協(xié)議的包過濾;
支持 OPC、S7、S7plus、Modbus、IEC104、MMS、ENIP、DNP3 等常見工控協(xié)議的細(xì)粒度深度解析;
支持自動或管理員手動綁定 IP/MAC 地址;
支持記錄包過濾日志,能夠?qū)θ罩具M(jìn)行讀取、存檔、搜索、導(dǎo)出、刪除和清空等操作;
支持記錄運(yùn)行日志,能夠?qū)θ罩具M(jìn)行讀取、存檔、搜索、導(dǎo)出等操作;
支持記錄操作日志,能夠?qū)θ罩具M(jìn)行讀取、存檔、搜索、導(dǎo)出等操作;
專為工業(yè)網(wǎng)絡(luò)安全需求設(shè)計,支持導(dǎo)軌式和機(jī)架式安裝,采用低功率、寬溫、高防護(hù)等工業(yè)設(shè)計。
提供學(xué)習(xí)模式、防護(hù)模式等多種模式,可靈活選擇。
提供人性化可視界面,對工業(yè)網(wǎng)絡(luò)進(jìn)行可視化管理與配置、實時監(jiān)測,界面友好,易于操作。
結(jié)合工控協(xié)議深度解析,建立工業(yè)加密通道,保障管理主機(jī)與工控防火墻之間的所有通訊數(shù)據(jù)加密傳輸。
支持對工控指令攻擊惡意代碼攻擊、端口掃描攻擊、SQL注入等各類攻擊進(jìn)行防護(hù),預(yù)置安全規(guī)則,全面提供工業(yè)網(wǎng)絡(luò)安全防護(hù)能力。
對OPC、Modbus、IEC104、MMS、S7、SNMP、Profinet等工控協(xié)議深度解析,支持基于用戶、網(wǎng)絡(luò)、白名單、關(guān)鍵字等多維度的訪問控制。