HC-ISG产品由通用防火墙模块、工业协议过滤模块、深度防御模块、攻击防护模块、VPN模块、安全审计模块等组成。
● 通用防火墙模块阻止控制设备/系统被非法访问,阻断非法下发控制指令;防止病毒、恶意代码等肆意
传播。
● 工业协议过滤模块
内置工业通讯协议的过滤模块,支持各种工业协议识别及过滤,弥补商业防火墙不支持工业协议过滤的
不足。
● 配置管理模块
可以离线配置,远程配置,配置过程不影响业务。
● 规则自学习模块
过滤规则可通过自学习模块自动学习,方便SCADA/DCS/PLC维护人员使用。
● 深度防御模块(可选)
从应用层对多种工业协议进行深层检测,可以对工业协议内部的指令、内部寄存器等信息进行深度检
查,防止应用层协议被纂改或破坏,保证工业协议通讯的可控性和准确性,为工业网络通讯提供最安
全的解决方案。
● 攻击防护模块(可选)
阻断恶意脚本远程执行,系统防扫描,防应用程序缓冲区溢出攻击、防止Flood、碎片、DDoS攻击等
各种网络攻击的防护。
● VPN模块(可选)
为设备间数据通信提供安全保障;提高工作效率,方便用户管理。
● 安全审计模块
提供完整的日志管理平台,审计访问操作记录,为界定不同区域间的交叉访问和问题追踪提供可靠的依
据;为用户提供防火墙状态监控、日志存储、检索、查询及智能报警等功能。