新聞中心

NEWS CENTER

一文讀(dú)懂丨下一代工業防火牆(qiáng)NIFW的典型特征與優勢特色
來源: | 作者:烽睿科技 | 發布時間: 2023-07-28 | 559 次浏覽 | 🔊 點擊朗讀正文 ❚❚ | 分享到:

2022年5月,六方雲發布《下一代工業防火牆(qiáng)白皮書》,提出瞭(le)“下一代工業防火牆(qiáng)NIFW”的概念。六方雲不是第一個(gè)提出“下一代工業防火牆”概念的廠(chǎng)商,而是第一個(gè)在行業内系統的、全面闡(chǎn)述下一代工業防火牆的典型特征、技術要求、核心功能、擴展要求,並(bìng)率先提出下一代工業防火牆成熟度評估模型的廠商。

詳細的内容請閱讀:業内第一部丨《下一代工業防火牆白皮書》連載,在這裏對六方雲提出的下一代工業防火牆進行一個概要總結:

01.
六方雲下一代工業(yè)防火牆(qiáng)NIFW的典型特征

1、下一代工業(yè)防火牆(qiáng)的典型特征:

OT/IT融合安全防火牆

2、下一代工業防火牆(qiáng)的核心技術(shù)要求:

三個一體化(OT/IT防護引擎一體化、OT/IT防護知識庫一體化、OT/IT防護功能一體化),三個智能化(工業操作工藝異常檢測(cè)、未知工業威脅防護、智能數字身份識别與訪(fǎng)問控制)

3、下一代工業(yè)防火牆(qiáng)的核心能力:

工業網絡的隔離器、分析器、監(jiān)測(cè)器 、控制器
4、下一代工業防火牆(qiáng)的5級(jí)成熟度:
基礎(chǔ)級 、優化級 、保證級、創(chuàng)新級、卓越級

5、下一代工業(yè)防火牆(qiáng)的10大功能:

① 軟件定義網絡(luò)隔離(lí):VLAN、虛拟化、内網隐藏
② 身份識别與訪(fǎng)問控制 :零信任(SDP、微隔離(lí)、增強認證)
③ 适應下一代工業網(wǎng)絡(luò):TSN、工業以太網(wǎng)、IPv6、5G
④ OT/IT融合安全:三個(gè)一體化(引擎一體化、功能一體化、知識庫(kù)一體化)
⑤ 工業應用安全:基於(yú)OT應用、IT應用、IoT應用的識别、控制、可視、審計(jì)
⑥ 工控操作安全 :基於(yú)工控協議指令或指令組實施訪(fǎng)問控制
⑦ 工業數據安全:工業(yè)VPN(IPSec、GRE、PPPoE、國(guó)密)
⑧ 工業安全可視:圍繞資産(chǎn)、網絡、流量、應用、指令、行爲實現屬性與關(guān)系的可視
⑨ 工業安全審計:工控協議合規(guī)性檢查(白名單(dān))、安全事件與日志留存與查詢、攻擊與異常流量留存與還原
⑩ 系統本身安全:寬溫、無風(fēng)扇、可信計(jì)算、系統加固
02.
六方雲下一代工業防火牆與當(dāng)前工控行業普遍遵循的國(guó)标工業防火牆有何異同?

無論是下一代工業防火牆還是國标工業防火牆本質上還是防火牆,下面讓我們從(cóng)應用場(chǎng)景、典型特征、核心技術要求、核心能力、網絡适應性、主要技術、性能效率、可靠性、安全功能九個維度進行對比:

圖片
03.
六方雲工業防火牆(qiáng)的特色在哪裏(lǐ)?
1、順應OT/IT融合趨(qū)勢的主動(dòng)防禦安全理念:

在增強和保證OT與IT融合網絡的安全性的同時,及時發現正在進行的網絡攻擊,預測和識别未知攻擊,並(bìng)採(cǎi)取各種措施使攻擊者不能達到其目的;

2、讓(ràng)OT安全運維工程師(shī)看得懂安全告警事件:

工控通信協議解析做到四級,解讀(dú)做到準確(què)且易讀(dú);

3、讓工控系統不再是黑箱:

能夠讓OT運維工程師看見工控系統的設備(bèi),應用,網絡,流量,風(fēng)險,威脅;

4、更細粒度的網絡隔離(lí)與訪(fǎng)問控制:

能夠讓OT運維工程師可基於自己的意圖管理網絡,設備,應用,會話,指令;

5、支持常見(jiàn)工業應用軟件和加密遠程訪(fǎng)問軟件的識别與控制:

能夠讓OT運維工程師及時發(fā)現和阻止諸如非法遠程訪(fǎng)問、非法SMB共享訪(fǎng)問等異常行爲;

6、超過1000條定向針對工業設備(bèi)和應用的入侵防護虛拟補(bǔ)丁:

能夠及時準確(què)的發現和阻止遭受的勒索、蠕蟲(chóng)、DDoS、漏洞利用等攻擊;

7、基於四重白名單保護工控設備:

網絡(luò)白名單(dān)、協議白名單(dān)、應用白名單(dān) 、指令白名單(dān)

8、採(cǎi)用三個(gè)一體化技術:

實現平均通信時延小於(yú)10us的超低時延,滿足工業場景的高確(què)定性要求;

9、支持SNAT功能:

在各個場(chǎng)站IP地址空間重疊情況下,支持各場(chǎng)站之間網絡隔離和訪問控制,各場(chǎng)站還能夠實現與MES等生産(chǎn)管理系統的互通;

10、支持DNAT功能:

可實現隐藏工業曆史數據(jù)庫(kù)、MES等系統,不暴露在互聯網;

11、支持IPSEC、GRE、PPPoE等VPN功能:

可部署在OT與IT邊(biān)界實現工業數據加密傳(chuán)輸;

12、部分型号支持0配置上線(xiàn);

13、支持電(diàn)口/光口BYPASS、HA等技術,滿足工業場(chǎng)景的高可靠性要求;

14、支持IPv6/IPv4雙棧,可以适應工業内網改造的趨(qū)勢(shì);

15、支持基於(yú)飛騰D2000和麒麟V10操作系統的國産(chǎn)化硬件平台;

04.

六方雲工業防火牆(qiáng)的優勢在哪裏(lǐ)?

  • 一台設備(bèi)即可基於(yú)白名單+黑名單+行爲分析三種防護技術,實現OT與IT安全防護功能於(yú)一體,性價比高;

  • 支持超過25種四級(jí)工控深度解析(地址域、功能碼(mǎ)、寄存器、值/值域),如Modbus TCPUMASGE-SRTPOPC DADNP3S7IEC104MMSProfinet Ethernet/IP, OPC UAMQTT

  • OTIT安全防護功能於一體,通信時延小於10us,低於(yú)工業以太網通信時(shí)延;

  • 超過1000條定向針對工控設備(bèi)和工業應用的漏洞利用入侵檢測(cè)特征庫;

  • 基於(yú)指紋(非服務端口)的應用識别與控制超過(guò)50個諸如winccifix等工業應用軟件 、500IT應用軟件,其中包括20多個加密應用軟件;

  • IPSeC VPN加密算法除瞭(le)支持常見的商用加密算法外,還(hái)支持SM2SM3SM4國産加密算法;

此外,六方雲工業防火牆基於(yú)工業互聯網的“四層(céng)、三網、兩平台、一系統”場景設計,根據部署場景的不同分爲下圖幾種類型,在實際應用中,需要根據具體的網絡環境和安全需求選擇合适的安全産品。

圖片

—【 THE END 】—

關於烽睿科技

廣州烽睿信息科技有限公司(以下簡稱烽睿科技)成立於(yú)2010年,是一家基於(yú)雲計算和大數據領域的IT整體解決方案服務商,主要由軟件産(chǎn)品事業部、數據安全事業部和系統集成事業部組成。

軟件産品事業部:依托大數據賦能IT管理,早期與國内APM行業巨頭合作,在應用性能管理(APM)、業務運維(BPI)、智能運維(AIOPs)三大領域爲企業級用戶提供一體化解決方案。同時提供面向雲平台應用産品開發,涉及的領域有生産制造 、倉儲管理、進銷存貿易管理、工程項目管理 、客戶關系管理、人力資源管理、集團合並(bìng)報(bào)表 、财務共享服務等。經過多年的不懈努力 ,公司現在擁有近20項發明專利、30多項軟件著作權,實現多項技術突破,具備較強技術先進性。

數據(jù)安全事業部:與國(guó)内外安全巨頭合作,主要提供應用安全、數據(jù)安全 、工控安全、安全服務等網絡信息安全服務解決方案。

系統解決(jué)方案事業部:提供綜合布線、數據(jù)中心、IT運維管理、虛拟化及雲平台建設等系統集成整體解決(jué)方案。

烽睿科技已累計爲數千家客戶提供瞭(le)服務,客戶類型覆蓋政府 、金融、運營商 、互聯網、航空旅遊、能源電力、工業制造、教育等各大行業,並(bìng)以優質的産品和專業的服務赢得客戶的廣泛信賴與認可。

  烽睿科技合作夥伴
聯(lián)系我們:廣(guǎng)州烽睿信息科技有限公司

聯(lián)系地址:廣(guǎng)州市番禺區興業大道327号潮雲創意港B棟305

聯系電話:020-38200559/38254559

傳真電話:020-38254559-8016