帝阙 – 安全防护类

工业安全隔离与信息交换系统(AD-IGAP)

工业安全隔离与信息交换系统(AD-IGAP)

工业安全隔离与信息交换系统是一款专门针对工控网络与办公网络之间进行网络隔离与数据交换而设计的安全产品。通过内置安全策略和数据安全交换引擎,保障工控数据能够在安全可靠环境下进行传输交换。

产品功能

身份识别

数据摆渡

应用代理

策略配置

内容过滤

安全审查

产品优势

工业应用高可靠性

设备硬件结构采用专用工控安全主板设计,进一步提高隔离系统的可靠性。产品配置双电源供电,保障设备在单电源掉电情况下自动告警,并稳定运行。双机热备的部署方式可使系统抵抗灾难性损坏,可靠性倍增。

工业场景高安全性

采用双重安全防护机制,白名单机制保护客户业务系统免遭各种已知威胁和未威胁危害,内嵌的防病毒、入侵检测引擎为用户提供第二层保护,防范病毒感染,遭受入侵时告警并详细记录日志。

数据交换低延迟性

产品的内、外网处理单元采用工控级低延迟处理架构,整机网络延迟小于1ms,内部处理延迟小于10ns,可满足工控环境对于实时性、低延迟的要求。

工业协议广泛应用

采集与转发模块具备常用工控协议代理功能,可做到信令及参数的控制,保障工业生产环境的安全高效运行。支持OPC 、MODBUS、IEC104、DNP3、IEC61850、MMS、S7等数十种工业协议。

系统自身安全高保障

采用定制化安全操作系统,系统存贮于DOM中,无法被恶意修改,具有极高的安全性。系统内置高性能安全防护引擎,可防止DoS和DDoS、缓冲区溢出、恶意编码、应用层泛洪攻击。

部署方式灵活多样

作为生产非控制区与生产管理区的边界,提供代理、透明和路由三种部署方式,满足各种工业应用场景的需求,方便用户快速部署上线,最大限度降低对现有网络环境的影响。

客户价值

工业环境安全合规

产品在保证安全隔离的前提下,实现管理网和生产网之间的数据安全交换,满足工控行业安全隔离与信息交换相关规范要求,满足等保合规性要求。

安全交换保驾护航

奉行“安全隔离、可控交换”的设计思想,采用最新数据通道控制技术,在保证内网系统和信息安全的前提下,实现了内外网之间数据的安全、快速交换。

系统架构安全可靠

采用增强内核系统架构,对内外两个主机系统采取多个层次(操作系统层、网络层、应用层等)的高强度安全防护措施,保护其重要进程、文件、数据不受黑客侵袭,保障设备运行安全可靠。