天融信工控防火墻系統TopIFW是面向工業互聯網生產內網環境設計的邊界安全防護產品,基于工業級全并行多核處理架構平臺和自主知識產權的NGTOS系統進行研發,集訪問控制、工業協議深度解析、白名單策略管控、深度自學習、工控入侵防御、防病毒、智能bypass、DDoS攻擊防護等安全功能為一體,可阻止針對生產內網的非法訪問、非法操作、入侵攻擊、病毒感染、DDoS攻擊等安全威脅,提升整體網絡安全防護能力,保障生產業務連續穩定運行。
基于白名單的工業指令級“四維一體”深度防護技術,對工控協議進行深度過濾,從訪問控制、業務行為、業務數據三個層面保證工控網絡和控制設備的安全運行。
內置智能AI協議識別引擎,支持60+工業協議識別,全面滿足工業企業用戶對各類業務系統應用和協議的管控需求。
內置專業的工控攻擊特征庫和病毒庫,精準定位基于SCADA、PLC 、DCS等工控業務場景的安全威脅,及時阻止安全威脅蔓延,保障工業控制系統穩定運行。
系統具備IPv4/IPv6雙棧協議、TRUNK、QinQ、鏈路聚合、虛擬線等多種網絡接入方式,適應日益復雜的工業網絡環境,滿足工業互聯網業務發展需求。
采用串聯接入的方式,部署過程監控層與現場控制層之間,通過制定符合應用場景的安全訪問策略,實現對PLC、DCS、RTU等關鍵控制設備的安全防護。
采用串聯接入的方式,部署生產管理層與過程監控層之間,實現同級網絡不通生產域之間的邏輯隔離,建立安全分區,避免區域間的相互干擾和影響。
支持IPSec VPN功能,采用端對端的連接方式,建立管理中心到遠程站點的VPN加密通道,并在設置工業協議指令級的安全防護策略,實現數據傳輸和指令控制的安全雙保險。
根據工控業務需求,對生產網絡區域進行合理化劃分,核心生產區域重點防護,阻止攻擊行為或惡意代碼感染行為在不同區域滲透,保障核心工控設備和業務系統安全運行。
采用“白+黑“的安全防護策略,從工控業務場景需求出發,多個角度定位安全問題,阻斷各類網絡安全風險,全面提升工業生產網絡抵御入侵及各類網絡攻擊的能力,保障設備穩定運行。
提供豐富的管理功能,友好的用戶界面,人性化的統計報表,極大的提高了企業工控安全管理的效率,使企業工控安全管理簡單易懂,降低整體運維成本。
當前,客戶的綜合監控系統網絡結構存在較多的安全威脅,區域之間未實現邏輯隔離、關鍵設施未進行重點保護等問題,極容易出現入侵攻擊、病毒感染、違規接入、惡意操作、誤操作等安全威脅,都將是綜合監控系統運行的重大隱患;需要在控制中心邊界、車站/車輛段網絡邊界位置部署安全防護措施,防止來自控制系統內部或外部的安全威脅,為業務連續性開展和信息化建設發展提供可靠保障。
某礦業集團積極響應國家網絡強國戰略等級保護建設指導要求,加強集團信息系統云計算、大數據、工業互聯網等新技術應用的安全防護力度,全面開展信息安全體系建設,工業互聯網安全是重點建設內容。