天融信工控安全隔離與信息交換系統是專門針對工業互聯網企業側生產網絡邊界安全自主研發的產品。系統采用“2+1”硬件架構,通過物理隔離、協議隔離、內容隔離等方式,切斷生產網絡與非生產網絡之間的所有直接連接,將生產業務數據以專有數據塊方式靜態地在內外網間進行“擺渡”。系統集工業協議深度解析、數據同步、應用代理、工業數據采集與轉發、視頻交換、內容檢測、訪問控制、安全防護等多功能于一體,在實現網絡安全隔離的同時,提供高速、安全的數據交換能力和可靠的信息交換服務。
系統在物理層面上采用兩個獨立高性能嵌入式主機,雙主機之間基于專用隔離板卡實現生產網與非生產網之間非網絡方式的業務數據“擺渡”,在保障安全隔離的情況下,實現業務數據的高速、可靠交換。
系統內置高性能協議分析算法,可基于完整性、功能碼、地址范圍、工藝參數四大維度深入解析主流工業通信協議,包括OPC、Modbus、IEC104、DNP3、S7、Profinet等,并可根據不同業務場景需求,提供對應深度的工業協議策略管控。
系統內置文件同步與數據庫同步程序,根據客戶需求自定義同步策略,主動抓取符合同步策略規則的數據內容,單向推送至目標服務器。數據同步過程中,系統本身不開放任何服務端口,提升了整體安全性。
系統支持工業協議傳輸過濾、工業數據采集與轉發、數據同步、應用代理、視頻交換等功能,結合自身抗DDoS防護、入侵防御、網絡防病毒、內容過濾、日志審計等多種安全防護措施,滿足工業企業客戶絕大多數生產業務場景,為客戶提供貼合業務需求的安全防護。
隨著兩化融合、智能制造與工業4.0的持續推進,辦公網與生產網之間實現了數據交換,病毒感染和入侵的概率大大增加。在辦公網與生產網之間部署工控安全隔離與信息交換系統,能夠實現兩網間的安全隔離,有效阻斷網絡中的病毒、木馬、蠕蟲等惡意程序的傳播,保障兩網間高效、安全、受控的信息交換。
在保證安全隔離的前提下,實現數據的安全交換,滿足國家及行業對于安全隔離的相關政策法規要求。
能夠實現工控系統與企業其他系統網絡間的隔離,徹底隔離網絡中病毒、木馬、蠕蟲等惡意程序的傳播,提升工控環境中關鍵信息基礎設施防護能力。
通過對數據進行訪問控制,有效防范惡意攻擊和敏感信息的泄漏,在保障用戶網絡在隔離的同時,進行安全、高速、可靠的數據交換。
在建設信息安全防護系統時充分考慮各個系統的特點,系統間數據交換的途徑、數據交換的通道和數據傳輸的安全,以及系統內部網絡資產安全、通信數據的過濾、應用進程的管控、安全風險的掌控和攻擊數據的還原追溯等問題,通過部署工控防火墻、工控網閘的方式加以實現。
采用標準OPC接口協議采集煤礦工控環網內各系統實時數據,保證數據采集的實時性、安全性,同時內置的協議轉發模塊實現數據的精準推送。