產品(RK-FW1000系列)用于保護工控網絡邊界安全,阻止來自網絡安全區域外的安全威脅;產品可以串聯部署在生產控制大區內各網絡邊界之間,與瑞鎧工控網絡一體化安全管理平臺(RK-UM1000)產品集成可以保護工控網絡免遭外來攻擊和阻止內部人員各類非法操作行為。
提供對靜態路由、OSPF動態路由等路由協議的支持。
提供基于工控協議通訊記錄的智能自學習功能,對操作功能碼、參數等自動收集建模。
產品提供對工業控制系統目前主流工控協議報文的深度解析,包括OPC等。
提供對基于正常通信模型的指令攻擊篡改、病毒或蠕蟲等惡意代碼攻擊防護;提供基于DOS手段的攻擊防護功能。
支持對通用防火墻會話狀態監測,包過濾機制及工控協議的深度訪問控制功能,防止各類非授權訪問行為。
產品實現高可靠性的工業級設計,采用無風扇全封閉設計,雙冗余電源、硬件支持ByPass,工業溫度環境支持-40℃-70℃ ,濕度支持5%-95% 。
產品集成硬件加密引擎,通過對工控防火墻和后臺管理系統之間的所有交換數據進行加密,確保了整個系統的安全性和可靠性。
產品硬件設計先進,采用專用多核處理器,為低延時、高吞吐的數據處理提供了堅實的基礎保障。其中深度數據包解析引擎在實現穩定可靠解析的同時,可以做到低延遲,保證了工控系統的實時性要求。
目前產品大多只支持通用工控協議,對私有協議的支持不到位,產品提供工業控制網絡防火墻SDK,方便客戶自行擴展支持私有協議及二次開發。
產品可以對OPC等工控協議做到端口級控制;數據包解析引擎支持涵蓋OPC、Modbus、IEC 60870-5-104、IEC 61850 MMS、DNP3等在內的各大主流工控網絡協議。
產品能夠有效檢測到工控網絡中的通信異常和協議異常并加以阻止,進而避免工控系統的意外停機事故,相應的提高了工業控制系統的可靠性、安全性。
產品具有豐富的管理功能,多維度數據記錄、分析能力,友好的用戶界面,人性化的圖標展現,網絡狀況動態管控,極大的提高了安全管理的效率。
產品是具有完全自主知識產權的國產品牌,提高國家關鍵基礎設施網絡安全防護能力,杜絕安全后門隱患的新一代網絡安全產品。
通過對網絡的安全邊界劃分、訪問控制能力的升級,產品很好的響應國家發改委14號令及能源局36號文件相關政策法規及技術要求,合規性高。