工业安全隔离与信息交换系统

伟思信安工业网闸硬件体系架构严格采用国标要求的“2+1”标准架构设计,其中包括内网主机系统、外网主机系统以及GAP芯片。其中,隔离芯片基于专有的隔离硬件的电子开关芯片实现,不含任何协议通讯,且该芯片硬件不可编程。因此,该安全隔离系统达到了强制访问控制级。伟思信安工业网闸内、外网主机系统配置了文件同步、数据库同步、视频代理、抗攻击、工业协议安全代理、工控安全自学习、工业数据采集转发等应用模块,提供给应用安全的跨网交换接口。
工业安全隔离与信息交换系统
+
  • 工业安全隔离与信息交换系统

家族图谱

功能特点

z80.png

先进的专有的隔离部件通断技术

为保证可信网络与不可信网络在伟思信安工业网闸设备上的物理隔断,伟思信安工业网闸中包含了精心设计的隔离部件动作系统,使得连接可信网络端和不可信网络端的两组高速专有的隔离部件配合系统数据流分时地“接通”、“断开”。

z80.png

先进的协议终止及分析技术

当网络数据流经伟思信安工业网闸时,数据在伟思信安工业网闸的设备计算机系统上被处理,经过协议终止、协议检查并剥离数据包装,然后剥离出的裸数据隔离系统传送到另一方,并重新生成协议后送达目的地。彻底杜绝黑客利用协议对可信网络进行攻击。

z80.png

安全的操作系统

伟思信安工业网闸采用经过安全优化的 Linux 操作系统,该系统经过 Linux 内核裁减,卸载所有对外系统服务并重构了 TCP/IP 协议栈,保证系统安全性。

z80.png

工业数据采集应用技术

工业数据采集方法采用自动化采集技术包括传感器采集、OPC DA/UA/A&E采集、Modbus TCP/RTU/ASCII等,能够实现实时监测和自动化控制,提高采集的效率和准确性。

z80.png

工控自学习解析技术

基于工控协议异常行为的黑白名单控制方法,通过工业自控系统之间传输的协议流量进行协议控制自动化生成规则,采用黑、白名单对规则进行管控,以实现工业自控系统之间特定工业协议通讯的安全性。

z80.png

自主可控

伟思工业隔离网闸具备全国产化型号,包括国产化CPU、操作系统、数据库等,保障产品自身的自主可控,安全可信。