博智工控防火墙是一款面向工控网络场景设计和研发的边界隔离和安全防护产品,通过工控协议深度解析、网络流量实时监测、安全策略智能优化等技术手段实现区域隔离和威胁检测与阻断,能够有效对SCADA、DCS、PLC、RTU等工业控制系统和终端设备进行安全防护。
博智工控防火墙是一款面向工控网络场景设计和研发的边界隔离和安全防护产品,通过工控协议深度解析、网络流量实时监测、安全策略智能优化等技术手段实现区域隔离和威胁检测与阻断,能够有效对SCADA、DCS、PLC、RTU等工业控制系统和终端设备进行安全防护。
![]() | ![]() | ![]() | ![]() | ![]() |
工控协议深度解析 | 工控入侵防御 | 工业病毒过滤 | 多元组访问控制策略 | 高可用性 |
内置工业协议深度解析引擎,支持对OPC、Modbus、S7、IEC104、DNP3等多种主流工控协议的深度解析,具备协议精准识别、数据包合规性检查功能。 | 内置工业入侵防御规则库,通过流量实时监测和报文深层次分析,全方位防御拒绝服务攻击、注入攻击、XSS攻击、目录遍历攻击、操作系统漏洞利用等攻击行为。 | 内置工业病毒库,当携带病毒的文件通过常用类型协议进行传输时,工控防火墙能够对文件进行病毒检测并拦截,避免恶意文件进入被保护网络。 | 支持自定义配置访问控制策略,可基于IP地址、端口、协议类型、MAC地址、时间等多个维度组合进行配置,访问控制策略更加精细化。 | 支持BYPASS、双机热备、负载均衡等功能,当主防火墙出现断电或其它故障时能够自动切换到备防火墙进行工作,避免单点故障,保障工控业务的连续性。 |
![]() | ![]() | ![]() | ![]() | ![]() |
网络管理 | 工控协议防护 | 攻击防护 | 通用网络协议的防护 | 白名单 |
支持静态路由、策略路由;支持防火墙之间以及防火墙与 PC 之间的 VPN加密隧道通讯;能支持静态限制客户端占用的带宽;能够根据策略和网络流量动态调整优;先保证工控协议的安全传输,当出现异常情况下,优先保障各类工控协议传输。 | 支持Modbus解析深度包含按寄存器起始地址、读写控制,功能码检查等;支持IEC104解析深度解析包含支持功能码检查、点号地址控制、值范围等;支持OPC解析深度包含,支持对 OPC动态端口的识别与放行,支持 OPC 数据连接上的协议/指令深度解析与过滤,支持读写控制;支持西门子、AB、三菱、欧姆龙等工控协议的深度解析,可按照寄存器地址、读写属性、阀值范围进行深度解析 | 提供完善的网络扫描防护功能,能够检测和记录对所有接口及受保护网络的扫描行为。 Dos/DDos攻击防护:包括TCP Flood、UDP Flood、SYN Flood、ICMP Flood、IP Flood、TearDrop 、 Land等攻击。 | 支持以五元组形式对通用协议数据包进行访问控制和安全过滤。能够支持常见的网络协议(如TCP、UDP、HTTP、HTTPS、ICMP、FTP、TELNET、视频协议、数据库等)具有深度过滤功能。 | 支持工业协议(包含Modbus、S7、OPC等)指令的自动发现,并可生成白名单规则。 |
客户群体
电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业。
客户获益
在工控网络边界部署工控防火墙后,能够及时阻断外部网络攻击行为,满足工控行业中工控网络安全防护相关政策要求,满足等保2.0合规性要求,在工控网络不同区域间部署工控防火墙后,在保证安全通信的前提下能够实现安全隔离,避免内部网络安全威胁在不同区域间横向扩散,以免造成更大的损失。