欧美日一区-欧美三级黄-欧美三级欧美成人高清www-欧美三级三级三级爽爽爽-欧美三级网站

?
您還未登錄
登錄后方可下載
登錄 注冊
聯(lián)系我們 登錄
  |  
搜一搜
主頁 > 產(chǎn)品中心 > 工控網(wǎng)安 > 工控防火墻 > CDKY-FW3000-G4-GT4 機架式工業(yè)防火墻

CDKY-FW3000-G4-GT4 機架式工業(yè)防火墻

工控防火墻

特點和優(yōu)勢
  • 對違規(guī)操作及時報警或阻斷
  • 工控協(xié)議深度解析
  • EMC 電力IV級,無風(fēng)扇散熱設(shè)計
  • 寬溫工作能力(-40℃- +85℃)
  • 滿足《GBT 37933-2019 信息安全技術(shù) 工業(yè)控制系統(tǒng)專用防火墻技術(shù)要求》
概述規(guī)格型號資料

介紹

寬域工控防火墻應(yīng)《信息安全等級保護管理辦法》(公通字【2007】43 號)和《信息安全技術(shù)網(wǎng)絡(luò)安 全等級保護技術(shù)標(biāo)準(zhǔn)》2.0 版本而出。


旨在為工業(yè)互聯(lián)網(wǎng)提供良好的防攻擊能力,一定程度上防止或者減輕 DDoS 攻擊,并提供安全審計和日志記錄,為工控網(wǎng)絡(luò)的邊界安全保駕護航。

接口配置

接口配置

RJ45*410/100/1000Base-T(X)self-adaption

SFP*4,1000Mbits

USB

USB 2.0 secret key (two-factor authentication)

Bypass

2

管理口

1*1000M/100M RJ45 in-band management

性能特性

吞吐量

在只有一條允許規(guī)則和不丟包的情況下:

64字節(jié)短包,百兆工業(yè)防火墻應(yīng)不小于線速的30%,千兆工業(yè)防火墻應(yīng)不小于線速的40%;

256字節(jié)中長包,百兆工業(yè)防火墻應(yīng)不小于線速的70%,千兆工業(yè)防火墻應(yīng)不小于線速的80%

512字節(jié)中長包,百兆工業(yè)防火墻應(yīng)不小于線速的90%,千兆工業(yè)防火墻應(yīng)不小于線速的95%;

延遲

在吞吐量90%條件下:

64字節(jié)短包、256字節(jié)中長包、512字節(jié)長包,百兆工業(yè)防火墻平均延遲不應(yīng)超過1ms。

64字節(jié)短包、256字節(jié)中長包、512字節(jié)長包,千兆工業(yè)防火墻平均延遲不應(yīng)超過200us。

最大并發(fā)連接數(shù)

百兆工業(yè)防火墻的最大并發(fā)連接數(shù)應(yīng)不小于60000個;

千兆工業(yè)防火墻的最大并發(fā)連接數(shù)應(yīng)不小于300000個;

最大連接速率

百兆工業(yè)防火墻的最大連接速率應(yīng)不小于1500/s

千兆工業(yè)防火墻的最大連接速率應(yīng)不小于5000/s;

主要功能

基礎(chǔ)特性

l 支持基于源IP、目的IP、源端口、目的端口、協(xié)議類型、源MAC、目的MAC七元組及時間段的訪問控制功能,支持狀態(tài)檢測,支持基于IP組的連接數(shù)限制,策略支持地址對象。

l 支持雙向NAT,可實現(xiàn)SNAT“多對一”地址轉(zhuǎn)換,實現(xiàn)內(nèi)網(wǎng)地址的隱藏;DNAT應(yīng)至少可實現(xiàn)“一對多”地址轉(zhuǎn)換,能夠應(yīng)用于工控系統(tǒng)內(nèi)部DMZ區(qū)服務(wù)器對外提供服務(wù)的業(yè)務(wù)場景。

l 支持安全域功能,預(yù)置trust、dmz、untrust,并可自定義安全域。

l 支持靜態(tài)路由與策略路由,支持橋接口、子接口、VLAN等網(wǎng)絡(luò)功能。

l 支持網(wǎng)絡(luò)時鐘同步功能,可擴展支持B碼時鐘同步。

支持工控協(xié)議白名單

l 支持智能學(xué)習(xí)和自定義結(jié)合的方式構(gòu)建工控協(xié)議白名單規(guī)則,進行指令級乃至值域級的控制,從而達到阻斷異常指令和可疑操作的目的。

工控協(xié)議深度解析

l 支持5種以上常見工業(yè)協(xié)議如OPCModbus(TCP/UDP)、IEC104、DNP3、ProfinetMMSS7GOOSESV、CIP等工控協(xié)議識別,報文最深達值域級的深度解析,支持報文格式檢查,動態(tài)端口識別。

l 支持自定義應(yīng)用類型的二次開發(fā),可以對私有協(xié)議或者常用工控協(xié)議私有字段的自定義進行識別。提供對第三方工控協(xié)議的深度解析和二次開發(fā)樣例,方便實現(xiàn)協(xié)議深度解析與擴展。

l 工控威脅檢測庫:實時檢測工控網(wǎng)絡(luò)中的攻擊行為,通過內(nèi)置的工控威脅庫及威脅特征檢測規(guī)則,實時對網(wǎng)絡(luò)中的入侵進行識別、處置并告警和生成相應(yīng)日志。

流量分析可視化

l 對所有通過防火墻上的實時數(shù)據(jù)流量進行實時顯示,并按照設(shè)備、MACIP地址、網(wǎng)絡(luò)服務(wù)、時間和協(xié)議類型等維度進行分析統(tǒng)計,包括流量占比圖表、實時流量趨勢圖、平均流量等,能夠?qū)α髁砍^預(yù)警值的行為進行告警和生成相應(yīng)日志。

實時網(wǎng)絡(luò)拓撲圖

l 展現(xiàn)已接入網(wǎng)絡(luò)產(chǎn)品設(shè)備,并對設(shè)備進行統(tǒng)一布局,動態(tài)增加新接入設(shè)備,查看布局時一目了然,也可根據(jù)現(xiàn)場需求設(shè)計定制化布局,實時監(jiān)測網(wǎng)絡(luò)。支持多種查詢接口。

安全審計

l 支持日志級別的設(shè)定,至少須包括調(diào)試、信息、警告、錯誤四個級別。

l 針對目前各行業(yè)廣泛的態(tài)勢感知平臺、日志分析平臺支持提供日志信息給第三方日志平臺。

l 支持生成國網(wǎng)規(guī)范格式的日志。

系統(tǒng)自身安全性

l 管理員須支持兩種或兩種以上的身份鑒別模式,支持通過安全管理平臺的集中管控和管理用戶權(quán)限的三權(quán)分立。

l 基于SSL的遠程管理:通過網(wǎng)絡(luò)可以直接對工業(yè)防火墻進行管理和配置。通訊采用了SSL加密技術(shù),所有配置管理信息在網(wǎng)絡(luò)上全部以密文傳輸,可以防止惡意攻擊者使用網(wǎng)絡(luò)監(jiān)聽工具竊取信息。

系統(tǒng)高可用性

l 設(shè)備采用工業(yè)級硬件設(shè)計,具有較強的環(huán)境適應(yīng)性。

l 支持硬件Bypass功能,觸發(fā)該功能時可及時告警。

l 啟動時進行自檢,發(fā)現(xiàn)異常及時告警,并對程序文件或配置文件的異常提供一定的恢復(fù)功能。

機械特性

機箱外殼

高強度機箱表面散熱,無風(fēng)扇設(shè)計

防護等級

IP40

尺寸(W×D×H

440mm x 315mm x 44mm

安裝方式

1U 機架

電源參數(shù)

輸入電壓

90-265VAC,130V~375VDC

電源冗余

雙電源

功率

<18w

保護

反接保護、過載保護

工作環(huán)境

工作溫度

-40- +70

保存溫度

-40- +70

相對濕度

5%-95%無凝結(jié)

指示燈

電源指示燈

P1、P2

運行指示燈

RUN

告警指示燈

HDD

行業(yè)標(biāo)準(zhǔn)

EMC

IEC61000-4-4(EFT)

IEC61000-4-5(Surge)

IEC61000-4-2(ESD) ±8kV(contact),±15kV(air)

質(zhì)量保障

保修期限

2

MTBF

>350000h

 

尺寸圖

單位:mm unitmm

 

 image.png

 

 

注:以上僅涵蓋部分型號,具體信息以實物為準(zhǔn)。

型號

千兆光口

千兆網(wǎng)口

MNG

Console

USB

尺寸

系統(tǒng)內(nèi)存

存儲大小

電源

Bypass

CDKY-FW3000

4

4

1

1

1

1U

4G

64G

冗余輸入

2路