工控網首頁
>

新聞中心

>

業界動態

>

恩創EdgeFirewall打造更安全的工業網絡與更堅固的網絡邊界

恩創EdgeFirewall打造更安全的工業網絡與更堅固的網絡邊界

     實現“工業化與信息化深度融合”及“中國制造2025戰略”的過程中,工業控制網、工業信息網以及企業辦公網之間的信息安全問題與風險日益突出。隨之國家立法與政策,行業規范與要求,企業責任與義務不斷地發展與加強,恩創工業信息安全產品線的成長穩步加快。


image.png


     恩創工業通信領域10年的深耕,設備協議15年的開發經驗,以及對于工業信息技術發展開闊的視野與積極的投入,孕育出恩創工業信息安全的產品線:

EdgeFirewall  工業防火墻


  • EdgeDefender  工業主機加固軟件


  • EdgeAuditor   工業審計終端


  • EdgeAnalyzer   工業漏洞掃描平臺


  • EdgeCommander  工業信息安全統一監管平臺



深度解析的工業協議與白環境

     恩創工業防火墻可以對工控協議的通信報文進行深度解析,支持OPC協議動態端口,報文格式檢查,完整性檢查;支持OPC、ModbusTCP、IEC60870-5-104、CIP等工業通訊協議應用層深層檢查,并具備協議單向讀寫管控功能,支持對工控協議的只讀、讀寫控制;


     工控信息安全采用白環境策略,區別于傳統信息的黑名單。工控系統大都是專用系統,系統一旦建成,功能和用途是不會改變的,針對工業協議深度解析的形成的白名單,可以有效固化現有資產和功能,可靠地保護工控系統。


     基于白名單的訪問控制策略;基于工業協議深度解析的白名單控制模式,配合基礎防火墻功能,可以根據MAC地址、IP地址、端口、方向等配置安全策略進行過濾;


 統一監管的設備與威脅

     恩創統一安全管理平臺,能夠通過一臺工作站配置、管理和監視網絡中的所有的恩創工業信息安全產品。恩創工業安全監管平臺與多臺工業防火墻終端組成一整套的保護監控系統,監控平臺能夠對終端部署安全規則、下發安全策略,監控終端所在網絡的通信流量與安全事件,能夠對網絡內的安全威脅進行分析,記錄并分析安全威脅等。


自主可控的通信協議與操作系統

     恩創的NS OS自研操作系統是以Linux操作系統為內核,而開發的一整套嵌入式與X86架構計算機系統的自主可控的安全操作系統。它的主要應用于防火墻硬件與管理平臺系統。加密的通信協議是該系統保護自身安全穩定的技術保障。


image.png


     工廠自動化與過程自動化,由于產品生產工藝不同,在控制系統,網絡架構以及生產運營等方面存在較大差異。但隨著智能制造的發展,工廠自動化與過程自動化的需求日益趨同。工廠自動化對于供應鏈的監管,對于物流體驗的要求,正在不斷將原先集中的廠房網絡迅速的擴大;過程自動化對于生產提升質量與提高精度的追求,將原有分散的各個系統,高實時性的整合起來。 


image.png


     對于國家關鍵信息基礎設施以及等級保護的建設與實施,恩創工業信息安全產品已經廣泛應用于石油化工,交通,市政,電力等多個領域。


     未來的發展將會向更加可靠,更加智能的方向發展。通過EdgeCommander的統一監管功能模塊,對于身份識別,物理安全,可視化監控等功能需求延伸。同時,工業信息設備的網絡化管理,工業物聯網數據量的激增,為工業信息的智能化發展提供了可能。

審核編輯(
王妍
)
投訴建議

提交

查看更多評論
其他資訊

查看更多

AVCOMM恩創提供豐富的Profinet解決方案

單臺防火墻,保護多達11道工業網絡邊界

恩創自管理防火墻最大可節約50%投資

白名單技術在工業防火墻中的應用

交換機忘記管理IP怎么辦?