工控网首页
>

新闻中心

>

业界动态

>

众望所归,三零卫士工业防火墙荣获创新工业大奖

众望所归,三零卫士工业防火墙荣获创新工业大奖

  2015年3月12日,“第十三届中国自动化年度评选颁奖盛典”在京成功举办,三零卫士工业防火墙凭借精准、稳定、安全的产品优势,在经过专家评审及网络投票层层选拔,毫无悬念地摘取“创新产品奖”。

  据悉,本次评选全方位推举业界优秀企业和个人在管理、业务、产品、营销、应用和服务等方面的创新。业界评论,三零卫士工业防火墙立足工业网络信息安全生命周期,在坚持自主可控的机制下,不断创新,力求为工业用户提供一个更安全、稳定的体验,获此次殊荣实至名归。

  目前,三零卫士工业防火墙已经在石化、钢铁、核电、烟草、轨交等领域取得显著进展,不仅如此,中国科学院国家天文台的“500米口径球面射电望远镜(Five hundred meters Aperture Spherical Telescope,简称FAST)”项目也应用了该工业防火墙,今年年初,发改委更公布了国家信息安全专项及下一代互联网技术研发、产业化和规模商用专项项目清单,三零卫士工业控制网信息安全异常监测系统产业化项目,以及工业控制系统信息安全网关产品产业化项目双双入选2013年国家信息安全专项,技术水平处于行业领先地位。

三零卫士防火墙优势解析:

支持50多种工控协议分析,OPC、MODBUS、DNP3、IEC104、FINS深度解析

三零卫士工业实现对ModBus、OPC、PI、ProfiNnet、ProfiBus/DP、DNP3.0等50多种工控以太网协议进行识别、控制与过滤,更进一步的,对OPC协议动态端口开放,只需要对控制连接进行控制即可,当会话完毕后将自行关闭动态开放的端口;同时,对MODBUS/TCP协议,提供功能码、寄存器地址基本的访问控制,阻断任何非授权的访问行为,提高工控环境的抗攻击能力。此外,支持DNP3、IEC104、FINS的深度检测,以适应不同领域工业网络协议的需求。

三权分立策略规则,开启用户安全关卡

三零卫士工业防火墙实施配置管理三权分立的策略规则。权限分为超级管理员,配置管理员,审计管理员类型,实现基于用户角色的安全控制,通过三种类型的管理员操作权限相互制衡,严格限制用户在什么时间、什么地方可以登录系统、并且可以访问什么地址和服务。通过一道道用户安全关卡的设置,从根源上阻止各种不明登陆以及恶意篡改发生的可能性,同时优化系统管理流程。

安全规则与连接状态共同配合,提高包过滤效率

提高包过滤的效率,也是考验工业防火墙的技术核心之一。三零卫士工业防火墙采用了基于连接状态检查的包过滤,将属于同一连接的所有包作为一个整体的数据流看待,通过规则表与连接状态表共同配合,大大地提高了系统的性能和安全性。此外,在进行包的检测时不仅将其看成是独立的单元,同时还要考虑与它的前面包的关联性,对每个数据包都进行孤立的规则检测,这样就降低了传输效率和安全性。

投诉建议

提交

查看更多评论
其他资讯

查看更多

三零卫士工业防火墙(30TrustCON FWS)

实力说话,美国ICS-CERT官方公示中国网安工控团队漏洞挖掘成果

2016CAMRS之中国网安:荣获发展突破奖

中国网安深度解析石化行业两化融合工业网络空间防护技术

石油化工两化融合大计 中国网安实力捧得双奖