HH800GS工業(yè)安全網(wǎng)閘是專為工控系統(tǒng)量身定做的網(wǎng)絡(luò)安全設(shè)備,已通過國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心、公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心、公安部信息安全產(chǎn)品檢測中心等部門的檢驗測試。由公安部網(wǎng)絡(luò)安全保衛(wèi)局頒發(fā)的信息系統(tǒng)安全專用產(chǎn)品銷售許可證。市場應(yīng)用效果良好,能夠有效阻斷網(wǎng)絡(luò)外來攻擊,起到很好的安全防護效果。
主要功能包括:
1、實現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)安全隔離,保護內(nèi)網(wǎng)側(cè)數(shù)據(jù)安全。
2、支持多種主流的工業(yè)通訊協(xié)議,支持點細(xì)目級數(shù)據(jù)檢測。
3、支持通訊白名單,只允許白名單數(shù)據(jù)通過。
4、內(nèi)置數(shù)據(jù)庫,支持基于LUA腳本的數(shù)據(jù)過濾處理。
5、支持主備雙重冗余實現(xiàn)高可靠性。
6、內(nèi)置SFC算法,可對數(shù)據(jù)進行輕量級的運算及邏輯控制。
7、2+1架構(gòu),設(shè)計物理開關(guān)實現(xiàn)數(shù)據(jù)單向或雙向通訊,實現(xiàn)純物理隔離。
HH800GS工業(yè)安全網(wǎng)閘符合《信息安全技術(shù) 網(wǎng)絡(luò)和終端隔離產(chǎn)品安全技術(shù)要求GB/T 20279-2015》、《信息安全技術(shù) 網(wǎng)絡(luò)和終端隔離產(chǎn)品測試評價方法 GB/T 2027-2015》、《信息安全技術(shù) 通用滲透測試檢測條件 JCTJ 005-2016(6.2.1、6.2.2)》中網(wǎng)絡(luò)隔離產(chǎn)品基本級所述的相關(guān)要求。
工業(yè)安全網(wǎng)閘與國內(nèi)外同類產(chǎn)品對比,性能指標(biāo)及優(yōu)勢:
1、雙CPU架構(gòu)設(shè)計:網(wǎng)絡(luò)病毒與黑客均依賴TCP/IP協(xié)議進行遠(yuǎn)程攻擊,HH800GS通過設(shè)計雙CPU架構(gòu),且雙CPU之間數(shù)據(jù)轉(zhuǎn)發(fā)使用私有協(xié)議,從原理上切斷所有的TCP/IP連接,使網(wǎng)絡(luò)病毒與黑客攻擊無法穿透HH800GS安全網(wǎng)閘。
2、豐富的通訊協(xié)議,支持多種主流的工業(yè)通訊協(xié)議,可以同時連接OPC服務(wù)器、OPC客戶端、SQLServer\Oracle等關(guān)系數(shù)據(jù)庫、MQTT協(xié)議、Modbus主從站、ModbusTCP主從站、S7協(xié)議、Profibus-DP主站、Profibus-DP從站、和利時公司FM/SM/K全系列IO硬件、西門子ET200M、西門子S7300等IO模塊、DP從站設(shè)備等,支持多種主流的工業(yè)通訊協(xié)議。
3、通訊白名單設(shè)計:在數(shù)據(jù)通訊前,需通過HH800GS內(nèi)置的通訊組態(tài)軟件建立通訊白名單,限定通訊內(nèi)容。只有通訊白名單內(nèi)的數(shù)據(jù)點可以通過HH800GS轉(zhuǎn)發(fā)。
4、安全性:內(nèi)外隔離、雙主機架構(gòu)、協(xié)議隔離;通訊加密、私有協(xié)議、傳輸對稱加密、密鑰非對稱加密;自帶基于白名單的工業(yè)防病毒軟件
5、開放性:部署靈活,適應(yīng)多種網(wǎng)絡(luò)結(jié)構(gòu),無需改造現(xiàn)有系統(tǒng);伸縮性好,支持大、中、小各種規(guī)模的控制系統(tǒng);兼容性高,內(nèi)置豐富協(xié)議,支持主流控制系統(tǒng)及設(shè)備;擴展性強,可方便集成第三方定制協(xié)議。
6、智能:系統(tǒng)自診斷、通訊故障診斷、任務(wù)故障自診斷、網(wǎng)關(guān)運行狀態(tài)自診斷;網(wǎng)絡(luò)自適應(yīng),網(wǎng)絡(luò)冗余、最佳鏈路自選擇;系統(tǒng)自維護,數(shù)據(jù)斷點續(xù)傳、通訊自動重連、故障軟件重啟。