东土信息技术工农业生产自动化设备防水端口转发(简称为工农业生产自动化设备防水端口转发)是针对性工农业生产安会管理的操作网站和工农业生产安会管理操作而研发培训、推广的市场上包含民俗防水端口转发、工农业生产自动化设备协商数据信息包高度详细分析、工农业生产自动化设备协商命令的操作等功能模块在里面的工农业生产自动化设备网站安会管理防御护肤品。
工控设备稳定网络防震墙分为多核并行传输系統为最上层用途封装类型社会最底层数据统计资料,带来社会最底层数据统计资料的极速分享到和稳定感应水平;在流请求的地基上,真正做到了状况探测工具稳定网络防震墙基本功能,智能化化探测工具 TCP的流量状况资料相结行操控,智能化化采取用途层探测工具并开放动态展示串口;会甄别超4000+互连网用途特证攻击力速度攻击力形为,不支持来源于规律库的特证攻击力形为操控,真正做到细颗粒的方式甄别操控、内审和稳定防御,对通常的SYN Flood、ICMP Flood、UDP Flood 、TearDrop、Land、更大ICMP等不正确包攻击力速度攻击力形为采取恰恰能阻隔和防御。
对化工业自动化网路和系统化,化工业防水消防安全墙设置支持系统对包扩Ethernet/IP、CIP、DNP3、Modbus、OPC DA、OPC UA、S7、S7 COMM PLUS、IEC104、BACNET、Profinet、IEC61850MMS、TRDP、自定意等其中的常见发展趋势化工业自动化网路商议的深度的详细分析,并还有理论知识上根据化工业自动化网路权限表对化工业自动化视频流量做自动化庇护和命令级调节。除此之外,防水消防安全墙设置确认一体化化工业自动化去攻击检查本质特征库,以化工业自动化网路黑花名册表技術对化工业自动化网路中的去攻击和去攻击的行为做检查和阻绝。
高效安全的防护功能
新产品帮助软件防火效果和工业自动化防火效果。
用途领域安全防范职能可以扶持自表述安全防范流程,可以扶持自表述流程合成的用途领域安全防范摸版,可以扶持互联网阅读安全防范和DOS安全防范。
工业控制防火用途适配诸多工业控制防火服务合同汇集了,适配各个主流的工业控制服务合同,可自动识别各种各样工业控制服务合同和服务合同里无线传输的信息,并能对各个大数据文件开展迅速有面性需求的阻止和深浅解读。
全面的统计功能
企业产品帮助APP国内流量分析、APP卫生护甲分析、网口新个人信息分析、病毒码卫生护甲分析和线大家分析,着力分析大家目光的新个人信息,仅以数据统计图表形态提供,帮助分析数据排除,简便大家手机查看。
NAT地址转换
认可SNAT详细IP联系地址改换、DNAT详细IP联系地址改换,不能微信用户决定自己的的必须搭配内部管理售后服务保障器的网口、协商、带来了给外部链接的网口、协商,很大程度上的升降了详细IP联系地址改换售后服务保障的比较灵几丁质酶和满足性。
强大的过滤功能
为的状态探测包净化技巧,防火防灾墙思路决心了单一的网包后能经由稳定网关,一同它也出具涉及到的工具栏(如侵扰钢板,DDOS钢板等)以保证网不被受到进攻。
安全策略控制
支持软件阻燃墙思路、NAT思路、IP黑白名單、IP / MAC激活。
支持自学习功能
具备设制學習摸版,供自动运行玩法为學習玩法的时分使用的;學習结束之后是可以在管理策略中引述,来来进行工业自动化防范;帮助将學習最终来来进行展现。
强大的日志报表功能
工业控制耐火墙鼓励记录查询/导成四种运行日记新产品相关信息,如:体统运行日记、操控运行日记、平安运行日记、NAT运行日记、扫面运行日记、工业控制运行日记、软件应用或许安全防护网运行日记、DOS或许安全防护网运行日记、黑白明单运行日记、IP/ MAC运行日记等;还鼓励以数据图表后缀名呈现运行日记新产品相关信息,省事移动用户更最直观获取一个运行日记新产品相关信息。
工控协议检测与解析
工业控制消防安全墙适用常见热门工业控制合同书,可辨识各种各样工业控制合同书和合同书里传输数据库的命令,如Ethernet/IP、CIP、DNP3、Modbus、OPC、S7、IEC104、IEC61850-MMS、BACnet、Profinet、TRDP、自界定等; 并能对常见数据库包实行迅速的有对於性的捕捉到和广度详细分析,同样为各个企业里面的私有合同书供给来样加工化基本功能,进一步实现工业控制程序浏览器兼容性的标准。
入侵检测与防御
工业品防火等级墙可探测和防御性对于工业自动化系统的的的网路攻击防御,确定工业自动化系统的的的安全性。软件内嵌1000另一个工业自动化表现准则库,包函了DNP3,Modbus等多个合同。
工业生产防炎墙的IPS与此同时使用的功能自动识别和失常数据分析的形式自动识别并阻隔网咯防御行为举动表现,可测试4000+种这些防御和侵略行为举动表现,如各方面DoS防御、DDoS防御。
工控网络白名单
一键学出现工业自动化电脑网络视频手机流量白名册,组成白名册规责并举行实施;使用白名册规责输入、确定工业自动化意向书数值包能不无效,断定充许、告警等最终结果,对工业自动化意向书视频手机流量保证 消息级抑制。
| 软件功能 | |
| 网络特性 | 支持静态路由、动态路由、策略路由、多播路由 支持DNS代理、DHCP.Server代理 支持接口断电Bypass、双机热备 支持IPSec.vpn功能 |
| 工控特性 | 支持Modbus、DNP3、OPCDA、IEC104、BACnet、S7commplus、Ethernet/IP、OPCUA、CIP、S7comm、Profinet、IEC61850MMS、TRDP等工控协议报文深度解析,可基于功能码进行通信过滤 支持针对Modbus、DNP3、OPCDA、IEC104、BACnet、S7commplus、Ethernet/IP、OPCUA、CIP、S7comm、Profinet、IEC61850MMS、TRDP等工控协议格式规约检查,禁止不符合协议规约的通信 支持基于工控流量的白名单自学习,可以通过设定指定时间自动学习生成白名单列表 白名单支持针对协议的数据过滤,包括但不限Modbus、DNP3、OPCDA、IEC104、BACnet、S7commplus、Ethernet/IP、OPCUA、CIP、S7comm、Profinet、IEC61850MMS、TRDP等相关协议 |
| 安全防护策略 | 防火墙策略:提供基于状态检查的包过滤策略,同时可提供安全防护策略选项配置入侵检测、ddos防护策略 IP黑名单:提供黑名单阻断功能,提供白名单优先通过功能 IP/MAC地址绑定:支持MAC地址和IP地址绑定功能 可通过ARP表进行一键式IP、MAC地址绑定 支持安全域管理,支持安全域的数据流向控制 支持用户自定义白名单应用,根据用户自定义的IP、端口进行指定的工业协议解析 支持一对一、多对一的SNAT、DNAT地址转换功能 支持基于IP地址、服务类型和时间对象进行上行、下行流量带宽管理 在NAT模式下可支持对OPC、FTP、RTSP、SIP协议的ALG功能 系统定义超过1万条主流攻击规则,包含bufferoverflow、dosddos、vulnerability、scan、worm、game,支持常见modbus、IEC104、S7、S7-plus等工控协议的攻击监测 支持OPC、modbus、CIP、S7、S7-plus、dnp3、opc da、opc ua、Bacnet、Ethernet ip等常见关键事件操作行为的监测告警 支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀,支持查杀邮件正文/附件、网页及下载文件中包含的病毒,支持300万余种病毒的查杀,病毒库定期与及时更新 支持SYN Flood、ICMP Flood、UDP Flood三种DDOS攻击防护;TearDrop、Land、超大ICMP三种异常包攻击防护 |
| 系统配置 | 支持NTP Server,通过NTP协议进行时间校验 可根据源IP、目的IP地址进行连接数限制,同时基于源、目IP地址进行连接数限制 支持https、ssh等管理方式 支持自定义登录尝试阀值和登录失败阻断间隔 支持对登录防火墙的IP地址进行限制管理 支持SNMP服务配置 |
| 产品规格 | |
| 性能 | 吞吐量:1Gbps(导轨式);4Gbps(机架式4GX6GE);4Gbps(机架式2GX6GE); 6Gbps(机架式4GX14GE);8Gbps(机架式4GX7GE) 延迟:<200µs(导轨式);<200µs(机架式) 最大并发连接数:300K(导轨式);1000K(机架式4GX6GE);300K(机架式2GX6GE);1000K(机架式4GX14GE);3000K(机架式4GX7GE) 每秒新建连接数:5K(导轨式);10K(机架式4GX6GE);5K(机架式2GX6GE);60K(机架式4GX14GE);60K(机架式4GX7GE) |
| 接口 | 导轨式: USB: 2*USB Type-A接口 Console: 1*RJ45接口 网口: 2GX4GE:2x1000Base-X SFP接口,4x10/100/1000Base-T(X)电口 机架式: USB: 2*USB Type-A接口 Console: 1*RJ45接口 网口: 4GX6GE:4x1000Base-X SFP接口,6x10/100/1000Base-T(X)电口 2GX6GE:2x1000Base-X SFP接口,6x10/100/1000Base-T(X)电口;1个扩展槽位 4GX14GE:4x1000Base-X SFP接口,14x10/100/1000Base-T(X)电口 4GX7GE:4x1000Base-X SFP接口,7x10/100/1000Base-T(X)电口;2个扩展槽位 |
| 端口Bypass | 2-6组Bypass |
| 机械结构 | 外壳:金属 重量:1.17kg(导轨式); 5.5kg-7kg(机架式) 尺寸(WxHxD): 47mm×164mm×115mm(导轨式) 440mm×44mm×440mm(机架式4GX6GE) 435mm×44mm×360mm(机架式2GX6GE) 440mm×44mm×440mm(机架式4GX14GE) 435mm×44mm×400mm(机架式4GX7GE) IP等级:IP40(导轨式);IP40(机架式) 散热方式:无风扇自然散热 安装方式:导轨安装(导轨式);1U机架安装(机架式) |
| 电源 | 电压:24VDC/ 220VAC 功率:60W(导轨式),60W(机架式4GX6GE、2GX6GE、4GX14GE),120W(机架式4GX7GE) |
| 环境 | 工作温度:-40~70℃ 相对湿度:10%~85%无凝露 存储温度:-40~70℃ |
| 质保 | 质保期:1年(升级版3年) MTBF:100000h |


|
产品型号 |
型号说明 |
| Agate7000-2GX4GE-L3-L3 | 2x1000Base-X SFP界面,4x10/100/1000Base-T(X)电口,24VDC(18-36VDC),双电压录入 |
| Agate7000-2GX6GE-H3-H3 | 2x1000Base-X SFPusb接口,6x10/100/1000Base-T(X)电口,220VAC 双电放入 |
| Agate7000-4GX6GE-H3-H3 | 4x1000Base-X SFP音频接口,6x10/100/1000Base-T(X)电口,220VAC 双交流电源复制粘贴 |
| Agate7000-4GX14GE-H3-H3 | 4x1000Base-X SFP插孔,14x10/100/1000Base-T(X)电口,220VAC 双电原手机输入 |
| Agate7000-4GX7GE-H3-H3 | 4x1000Base-X SFP插口,7x10/100/1000Base-T(X)电口,220VAC 双电源模块显示 |
|
服务型号 |
型号说明 |
| Agate7000-uIPS | 黑客攻击攻击系统化结构特征库发展 |
| Agate7000-uANTI | 防冶毒特证库升级系统 |
|
扩展端口型号 |
型号说明 |
| AM7000-4GE | 4x10/100/1000Base-T(X)电口 |
| AM7000-4GX | 4x1000Base-X SFP接头 |
| AM7000-B-4GE | 4x10/100/1000Base-T(X)电口,2组Bypass |
| AM7000-8GE | 8x10/100/1000Base-T(X)电口 |
| AM7000-4X | 4x10G SFP+插孔 |