
內置100+種常見工業協議,供制定專業工業安全策略引用;支持協議規則自定義,可針對二層、三層協議自由定義過濾策略;
支持工控協議自定義報文解析,提供基于自然語言描述、可擴展的數據內容檢測引擎,提供全面自定義安全防護擴展能力。
支持路由和透明部署模式;
支持 SNAT “多對一”地址轉換,使得內部網絡主機訪問外部網絡時,其源 IP 地址被轉換;
支持 IPv6;
支持 IP/MAC 地址綁定。
支持客戶端認證與WEB 認證;
支持用戶名/口令和 USB-KEY 組合的雙因子認證方式;
支持一定時間未操作系統強制登出;
基于SSH、HTTPS 安全協議的配置交互界面;
支持圖形界面與命令行方式進行系統升級;
支持系統還原功能;
支持連接數控制,設置單 IP 的最大會話數;
支持規則學習,形成白名單策略集;
支持 L2、L3 協議的包過濾;
支持 OPC、S7、S7plus、Modbus、IEC104、MMS、ENIP、DNP3 等常見工控協議的細粒度深度解析;
支持自動或管理員手動綁定 IP/MAC 地址;
支持記錄包過濾日志,能夠對日志進行讀取、存檔、搜索、導出、刪除和清空等操作;
支持記錄運行日志,能夠對日志進行讀取、存檔、搜索、導出等操作;
支持記錄操作日志,能夠對日志進行讀取、存檔、搜索、導出等操作;
專為工業網絡安全需求設計,支持導軌式和機架式安裝,采用低功率、寬溫、高防護等工業設計。
提供學習模式、防護模式等多種模式,可靈活選擇。
提供人性化可視界面,對工業網絡進行可視化管理與配置、實時監測,界面友好,易于操作。
結合工控協議深度解析,建立工業加密通道,保障管理主機與工控防火墻之間的所有通訊數據加密傳輸。
支持對工控指令攻擊惡意代碼攻擊、端口掃描攻擊、SQL注入等各類攻擊進行防護,預置安全規則,全面提供工業網絡安全防護能力。
對OPC、Modbus、IEC104、MMS、S7、SNMP、Profinet等工控協議深度解析,支持基于用戶、網絡、白名單、關鍵字等多維度的訪問控制。