GUARD-3000 是一款性價(jià)比極高、尺寸極其緊湊的嵌入式工控邊界安全產(chǎn)品。
ü 工業(yè)控制系統(tǒng)縱向?qū)蛹?jí)之間的安全訪問(wèn)控制
ü 實(shí)現(xiàn)針對(duì)ICS系統(tǒng)和PLC、RTU等設(shè)備的安全防護(hù)
ü 用于能源行業(yè)廣泛存在的1區(qū)和2區(qū)之間的邏輯隔離
ü 用于能源行業(yè)1區(qū)和2區(qū)內(nèi)部不同系統(tǒng)之間的邏輯隔離
通過(guò)部署YWOs可以實(shí)現(xiàn)工業(yè)控制系統(tǒng)內(nèi)部分層分域的安全防護(hù),提高安全等級(jí),更好的滿足合規(guī)性的要求。
產(chǎn)品特點(diǎn):
ü 可實(shí)現(xiàn)與多種設(shè)備之間的數(shù)據(jù)集中、數(shù)據(jù)轉(zhuǎn)發(fā)、協(xié)議轉(zhuǎn)換功能
ü 多種安全措施,增加系統(tǒng)的安全性,隔離和限制不安全區(qū)域
GUARD-3000 是一款性價(jià)比極高、尺寸極其緊湊的嵌入式工控邊界安全產(chǎn)品。
ü 工業(yè)控制系統(tǒng)縱向?qū)蛹?jí)之間的安全訪問(wèn)控制
ü 實(shí)現(xiàn)針對(duì)ICS系統(tǒng)和PLC、RTU等設(shè)備的安全防護(hù)
ü 用于能源行業(yè)廣泛存在的1區(qū)和2區(qū)之間的邏輯隔離
ü 用于能源行業(yè)1區(qū)和2區(qū)內(nèi)部不同系統(tǒng)之間的邏輯隔離
通過(guò)部署YWOs可以實(shí)現(xiàn)工業(yè)控制系統(tǒng)內(nèi)部分層分域的安全防護(hù),提高安全等級(jí),更好的滿足合規(guī)性的要求。
產(chǎn)品特點(diǎn):
ü 可實(shí)現(xiàn)與多種設(shè)備之間的數(shù)據(jù)集中、數(shù)據(jù)轉(zhuǎn)發(fā)、協(xié)議轉(zhuǎn)換功能
ü 多種安全措施,增加系統(tǒng)的安全性,隔離和限制不安全區(qū)域
一. 產(chǎn)品簡(jiǎn)介
域廣通訊GUARD-3000是一款性價(jià)比極高、尺寸極其緊湊的嵌入式工控邊界安全產(chǎn)品。
ü 工業(yè)控制系統(tǒng)縱向?qū)蛹?jí)之間的安全訪問(wèn)控制
ü 實(shí)現(xiàn)針對(duì)ICS系統(tǒng)和PLC、RTU等設(shè)備的安全防護(hù)
ü 用于能源行業(yè)廣泛存在的1區(qū)和2區(qū)之間的邏輯隔離
ü 用于能源行業(yè)1區(qū)和2區(qū)內(nèi)部不同系統(tǒng)之間的邏輯隔離
通過(guò)部署YWOs可以實(shí)現(xiàn)工業(yè)控制系統(tǒng)內(nèi)部分層分域的安全防護(hù),提高安全等級(jí),更好的滿足合規(guī)性的要求。
產(chǎn)品特點(diǎn):
ü 可實(shí)現(xiàn)與多種設(shè)備之間的數(shù)據(jù)集中、數(shù)據(jù)轉(zhuǎn)發(fā)、協(xié)議轉(zhuǎn)換功能
ü 多種安全措施,增加系統(tǒng)的安全性,隔離和限制不安全區(qū)域
1.1 主要功能介紹
1.1.1 以策略實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量中的訪問(wèn)控制
管理員通過(guò)創(chuàng)建策略,可以明確哪些網(wǎng)絡(luò)訪問(wèn)是需要進(jìn)行工業(yè)協(xié)議深度掃描和病毒掃描,哪些只需要進(jìn)行簡(jiǎn)單的三層掃描,那些是可以直接放行的。
1.1.2 工業(yè)協(xié)議深度過(guò)濾
用戶可選多種工業(yè)協(xié)議的深度過(guò)濾,直接識(shí)別到每一個(gè)數(shù)據(jù),在此基礎(chǔ)上可以對(duì)每一個(gè)數(shù)據(jù)進(jìn)行完備和詳盡的訪問(wèn)控制。研發(fā)團(tuán)隊(duì)經(jīng)過(guò)多年的技術(shù)積累,為用戶提供以安全為前提,以網(wǎng)絡(luò)為主要通訊手段,以自動(dòng)化應(yīng)用為主要市場(chǎng)的典型產(chǎn)品和應(yīng)用。結(jié)合最底層的傳感器、數(shù)據(jù)采集和控制以及現(xiàn)場(chǎng)總線通訊,實(shí)現(xiàn)真正的自動(dòng)化安全,包括系統(tǒng)安全、數(shù)據(jù)安全、控制安全和設(shè)備維護(hù)安全等。
目前產(chǎn)品核心軟件模塊對(duì)各類工業(yè)協(xié)議解析類別解析涉及多種行業(yè)領(lǐng)域,石化、電力、交通、市政等行業(yè)主要設(shè)備、裝置、系統(tǒng)大量裝備國(guó)外產(chǎn)品目前使用的主流工業(yè)協(xié)議均能夠識(shí)別、解析以及深度過(guò)濾。
支持各種主流ICS標(biāo)準(zhǔn)通訊協(xié)議和廠商自定義協(xié)議,涵蓋主要行業(yè)如電力、煙草、石油化工、軌道交通等。主流協(xié)議如: OPC、Modbus、DNP3.0、Profinet、IEC 101 /102 /103 /104、CDT、IEC 61850、EIP、RSSP等
1.1.3 支持協(xié)議數(shù)量
經(jīng)過(guò)團(tuán)隊(duì)多年的技術(shù)積累,目前對(duì)工控行業(yè)領(lǐng)域常用的3000多種協(xié)議。具體支持協(xié)議種類及數(shù)量參照文檔《協(xié)議支持一覽表》。
1.2 簡(jiǎn)單易用
系統(tǒng)網(wǎng)絡(luò)吞吐統(tǒng)計(jì):
1.3 設(shè)備本身安全性
1.3.1 多級(jí)多用戶多鑒別
為了確保縱向型工業(yè)安全網(wǎng)關(guān)的系統(tǒng)安全性,GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)系統(tǒng)需要通過(guò)認(rèn)證來(lái)完成對(duì)不同用戶的授權(quán),只有在管理賬戶列表里的用戶才能通過(guò)Terminal Console、SSH、Web登錄和管理GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)設(shè)備。在管理用戶列表視圖中,主要包含如下信息:
管理用戶列表視圖 | 描述 |
用戶名 | 管理賬戶的唯一標(biāo)識(shí)符 |
角色 | 管理角色,明確當(dāng)前用戶所具有的權(quán)限,分為“Admin”、“Guest”、“Audit” Admin:表示可以對(duì)GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)進(jìn)行配置管理的用戶,比如“增加”“修改”“刪除”等作用。 Guest:只能查看當(dāng)前配置的用戶,不能進(jìn)行增刪減的作用 Audit:用來(lái)查看當(dāng)前網(wǎng)絡(luò)設(shè)備的日志,報(bào)表等作用的用戶 |
1.3.2 可信主機(jī)
為了確保GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)的系統(tǒng)安全性,用戶需要定義能夠管理GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)的主機(jī)IP地址列表,只有IP地址在可信主機(jī)IP地址列表內(nèi)的主機(jī)才可以登錄和管理GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)系統(tǒng)。在可信主機(jī)列表中,主要包含如下信息:
可信管理主機(jī)列表視圖 | 描述 |
可信主機(jī) | 可信主機(jī)的IP地址 |
類型 | 可信主機(jī)類型(動(dòng)態(tài) | 靜態(tài)) |
生存時(shí)間 | 動(dòng)態(tài)可信主機(jī)超時(shí)時(shí)間 |
1.4 防病毒引擎
GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)通過(guò)防病毒選項(xiàng)拓展了傳統(tǒng)設(shè)備的安全性,將安全的概念從原來(lái)的網(wǎng)絡(luò)層和傳輸層擴(kuò)展至應(yīng)用層。通過(guò)防病毒引擎選項(xiàng),GUARD-3000縱向型工業(yè)安全網(wǎng)關(guān)能夠?qū)崿F(xiàn)立體方式的病毒防護(hù)理念。
1.5 支持IPsec VPN功能
詳見《Yorkwell GUARD-3000 V5.20 IPSec功能 產(chǎn)品白皮書 v1.1》。
1.6 支持安全數(shù)據(jù)采集、存儲(chǔ)和轉(zhuǎn)發(fā)功能
詳見《Yorkwell GUARD-3000 V5.20.1XX HT功能產(chǎn)品白皮書 v1.0》、《Yorkwell GUARD-3000 V5.20.1XX SF功能產(chǎn)品白皮書 v1.0》
1.7 優(yōu)勢(shì)特性
? 串行數(shù)據(jù)層解析(RS-232/422/485)。
? 各種現(xiàn)場(chǎng)總線靈活的協(xié)議擴(kuò)展和轉(zhuǎn)換模塊,例如實(shí)現(xiàn)串口到網(wǎng)口、光口的轉(zhuǎn)換。
? 解析多種通用工業(yè)控制協(xié)議OPC、ModBus、Ethernet/IP 、Profinet、IEC 104 、IEC 61850、DNP3.0等
? 解析多廠家PLC工控協(xié)議如西門子Fanuc、 SINUMERIK或PHILIPS協(xié)議。
二. 產(chǎn)品簡(jiǎn)介
通訊接口支持 | ü 支持RS-232/422/485、以太網(wǎng)RJ-45接口; ü 可選CAN,Profibus/DP接口 |
主要功能 | ü 實(shí)現(xiàn)工業(yè)控制系統(tǒng)縱向?qū)蛹?jí)(集團(tuán)/廠/車間/設(shè)備)之間的安全控制; |
產(chǎn)品特點(diǎn) | ü 可實(shí)現(xiàn)與多種設(shè)備之間的數(shù)據(jù)集中、數(shù)據(jù)轉(zhuǎn)發(fā)、協(xié)議轉(zhuǎn)換功能; ü 多種安全措施,增加系統(tǒng)的安全性,隔離和限制不安全區(qū)域; |
防病毒 | ü 支持基于POP3、SMTP、HTTP、FTP等協(xié)議的病毒防護(hù); |
可信主機(jī) | ü 支持用戶自定義可信主機(jī)IP地址列表,只有IP地址在可信主機(jī)IP地址列表內(nèi)的主機(jī)才可以登錄和管理系統(tǒng); |
文件管理 | ü 支持文件的上傳、下載、刪除、安裝功能。 |
接口類型顯示 | ü 接口名稱; ü 物理設(shè)備的Ethernet層網(wǎng)絡(luò)地址; ü 網(wǎng)絡(luò)接口的邏輯UP、Down狀態(tài); ü 網(wǎng)絡(luò)接口的物理協(xié)商類型; ü 接口的MTU; ü 指示接口的連接狀態(tài)信息; ü 是否打開透明傳輸模式(0:路由模式 1:透明模式 >1 Trunk 透明模式 該值為TrunkID編號(hào)); |
ARP | ü 支持ARP緩存列表、IP&MAC綁定、刪除綁定; |
系統(tǒng)路由 | ü 支持靜態(tài)路由 |
對(duì)象支持 | ü 支持主機(jī)地址對(duì)象、子網(wǎng)地址對(duì)象、網(wǎng)絡(luò)地址段、地址組;支持用戶自定義服務(wù)、服務(wù)組; |
安全策略 | ü 安全策略可以使用用戶自定義的地址條目,或者系統(tǒng)保留關(guān)鍵字“any”來(lái)描述網(wǎng)絡(luò)流量的任意IP地址信息。 ü 支持安全策略列表視圖:ID匹配計(jì)數(shù)、入站接口、源地址、目標(biāo)地址、服務(wù)、防病毒 |
OPC協(xié)議策略 | ü OPC協(xié)議策略支持如下配置: ü OPC服務(wù)器:OPC服務(wù)器名稱、OPC服務(wù)器地址、設(shè)備地址、通訊周期、點(diǎn)名; ü 寄存器類型:寄存器類型、寄存器號(hào)、寄存器長(zhǎng)度; ü 數(shù)據(jù)控制:數(shù)據(jù)表示方式、數(shù)據(jù)順序、數(shù)據(jù)底限、數(shù)據(jù)高限、數(shù)據(jù)寫頻率、數(shù)據(jù)寫斜率; |
Modbus、DNP3.0、Prifibus、EIP、IEC61850協(xié)議支持 | ü 支持串口、TCP/UDP、制造廠家、設(shè)備名稱、設(shè)備地址、寄存器地址、寄存器類型、是否可寫等參數(shù)配置;數(shù)據(jù)控制參數(shù)支持:數(shù)據(jù)表示方式、數(shù)據(jù)長(zhǎng)度、數(shù)據(jù)順序、數(shù)據(jù)底限、數(shù)據(jù)高限、數(shù)據(jù)寫頻率、數(shù)據(jù)寫斜率、起始時(shí)間、結(jié)束時(shí)間; |
工業(yè)協(xié)議日志 | ü 支持系統(tǒng)日志、IPV6日志、日志導(dǎo)出;日志包含事件日志、安全日志、系統(tǒng)負(fù)載日志;日志內(nèi)容包括日志類型、級(jí)別、關(guān)鍵字、起始時(shí)間、結(jié)束時(shí)間、管理主機(jī)等條件過(guò)濾;日志內(nèi)容包括日期/時(shí)間、級(jí)別、管理員、管理主機(jī)、動(dòng)作、結(jié)果、信息等字段內(nèi)容; |
日志級(jí)別 | ü Emerge(緊急)、Alert(警示)、Crit(關(guān)鍵)、Error(錯(cuò)誤)、Warn(警告)、Notice(通知)、Info(信息)、Debug(調(diào)試) |
HTTP防病毒 | ü 提供基于HTTP協(xié)議的病毒防護(hù)。基于HTTP服務(wù)器的URL地址過(guò)濾、MIME檢查與過(guò)濾、擴(kuò)展名的檢測(cè)和過(guò)濾等,為網(wǎng)頁(yè)的瀏覽提供安全保障。 |
命令行支持 | ü 支持CLI界面命令行操作。提供詳細(xì)的命令使用手冊(cè)。 |
配置和操作 | ü 使用安全管理平臺(tái)SOC實(shí)現(xiàn)便捷的配置; ü 過(guò)濾通訊內(nèi)容并為每個(gè)用戶的安全規(guī)則生成報(bào)警; ü 報(bào)警:系統(tǒng)日志功能在SOC上生成安全報(bào)警報(bào)告; |
安全性 | ü 阻斷OPC互聯(lián)互通所導(dǎo)致的安全問(wèn)題; ü 可變換OPC的讀寫類型和數(shù)據(jù)類型; ü 任何沒有在OPC客戶端和服務(wù)器定義的OPC通訊都將被阻止并且報(bào)告; ü 任何合法的OPC客戶端和服務(wù)器間沒有被認(rèn)可的通訊請(qǐng)求將被阻止并且報(bào)告; ü 將分散的控制進(jìn)行打包分組; ü 對(duì)輸出控制就行輸出范圍、讀寫頻率、輸出變化率以及可輸出時(shí)間段的細(xì)粒度控制; ü 信息傳輸可以透過(guò)防火墻和網(wǎng)閘等各種網(wǎng)絡(luò)安全設(shè)備; |
可靠性與穩(wěn)定性 | ü Modbus/TCP客戶端自動(dòng)重連 ü 網(wǎng)線中斷自動(dòng)重連 ü OPC服務(wù)器中斷自動(dòng)重連 ü 支持TCP的長(zhǎng)連接,最大可達(dá)1年 |
方便性 | ü 簡(jiǎn)化了復(fù)雜的OPC連接 ü 實(shí)現(xiàn)了跨平臺(tái)和跨操作系統(tǒng)的互聯(lián)互通 ü 便捷的測(cè)試和連接工具 ü 上電自動(dòng)運(yùn)行的設(shè)備化操作 ü 遠(yuǎn)程重啟和軟件更新 ü 多種智能設(shè)備通訊協(xié)議 |
統(tǒng)計(jì)報(bào)表 | ü 統(tǒng)計(jì)報(bào)表包含SMTP郵件、POP3郵件、HTTP訪問(wèn)記錄、FTP訪問(wèn)記錄以及病毒的日志。負(fù)載報(bào)表:系統(tǒng)使用率、網(wǎng)絡(luò)流量、會(huì)話連接數(shù)等報(bào)表; ü 支持對(duì)網(wǎng)絡(luò)流量過(guò)濾情況的實(shí)時(shí)統(tǒng)計(jì)信息,包括威脅趨勢(shì)報(bào)表、威脅統(tǒng)計(jì)報(bào)表、HTTP威脅統(tǒng)計(jì)報(bào)表、SMTP統(tǒng)計(jì)報(bào)表、POP3統(tǒng)計(jì)報(bào)表、FTP統(tǒng)計(jì)報(bào)表; |
系統(tǒng)管理 | ü 支持配置導(dǎo)入導(dǎo)出、系統(tǒng)重啟、日志配置、console口配置、支持NTP服務(wù); ü 支持多種不同角色用戶,不同用戶具有對(duì)系統(tǒng)不同的操作權(quán)限; |
三: 產(chǎn)品參數(shù)
CPU | l Bay Trail-D J1900 (Quad Core) |
芯片組 | l Bay Trail-D J1900 chipset |
BIOS | l Insyde UEFI BIOS |
圖像處理器 | l Intel第7代(Gen 7)圖形/媒體編解碼器,支持DX*11, OpenGL 3.0 (OGL 3.0), OpenCL 1.2 (OCL 1.2), OpenGLES 2.0 l 1 x VGA |
內(nèi)存 | l 1個(gè)DDR3L筆記本內(nèi)存插槽,板載4GB |
SATA | l 1*SATA 2.0,數(shù)據(jù)傳輸速率最大可達(dá)3.0Gb/s (300 MB/s) l 1 x Mini PCIe插槽,支持Msata接口,標(biāo)配16GB Msata l 可選板載4 / 8 / 16 / 32 GB SSD |
Audio | l 支持,但未引出 |
LAN | l 4 x Intel I211AT 10 / 100 / 1000 Mbps網(wǎng)卡,M12連接器 l 支持2組Bypass |
IO Function | l 1*RS-232接口,作為Console使用 l 可選串口2 |
USB | l 3 x USB 2.0 |
結(jié)構(gòu)尺寸 | l 151*110*80mm l 146*102(主板) |
工作溫度 | l -25℃ – 55 ℃ |
工作濕度 | l 5-95%RH,不凝結(jié) |
電源 | l 車載直流110V/DC供電 |