奇安信網神工業(yè)防火墻專用于工控場景進行邊界安全邏輯隔離。產品采用四重白名單的深度防御和一體化引擎機制,既實現(xiàn)了工業(yè)安全的深度安全要求,又滿足工業(yè)安全的低時延要求。硬件層面上,具有全封閉、無風扇、冗余電源等特性,滿足工業(yè)級可靠性和穩(wěn)定性要求,確保工業(yè)網絡內外部的邊界安全。
產品功能
PRODUCT FUNCTIONS
工業(yè)協(xié)議白名單
具有學習、告警和防護三單式穩(wěn)妥制定工業(yè)防火墻安全策略。學習時通過實時監(jiān)聽網絡之間流量,自動生成白名單列表,學習結束后自動校驗生成白名單列表的準 確性,最終切換到防護模式從而維護工業(yè)網絡邊界安全。
資產識別
通過主動掃描、被動監(jiān)測獲取設備/資產詳細屬性信息,發(fā)現(xiàn)接入層設備資產變更事件,同時聯(lián)動網絡設施獲取網絡接入位置。
工業(yè)業(yè)務場景呈現(xiàn)
支持用戶導入工業(yè)點表信息,該點表信息可以映射到工業(yè)協(xié)議白名單策略、日志等功能模塊,讓用戶讀懂工業(yè)防火墻安全策略,深度結合用戶應用場景。
基礎防火墻功能
支持多種形式靈活部署,具備負載均衡、VPN、虛擬系統(tǒng)、高可用性等功能,并可防護掃描、泛洪、異常數(shù)據(jù)包等傳統(tǒng)網絡攻擊。
精/細化應用控制
可識別3000余種網絡應用及用戶、終端、地理位置、傳輸內容等信息,并可實現(xiàn)應用、用戶、內容多維一體的精/細化管控。