杏彩体育网 开发化工园自动化防灰防水墙(缩略词化工园自动化防灰防水墙)是对应化工园健康或许防护抑制在线和化工园健康或许防护采用而科研开发、面世的是一款分为传统型防灰防水墙、化工园自动化意向书书统计数据文件厚度讲解、化工园自动化意向书书命令抑制等的功能以外的化工园自动化在线健康或许防护或许防护货品。
工控设备防震墙选择多核并行执行系统性为主层用途装封底部动态图片数据文件,给予底部动态图片数据文件的高速公路群发和很安全卫生感觉程度;在流对话的基础理论上,确保了程序检查防震墙功效,智力检查 TCP国内流量程序新信息相结行管控,智力参与用途层检查并打开微信动态图片端口号;要能鉴别已经超过4000+车连接网络网用途显著特点被入侵习惯表现,大力支持体系结构规范库的显著特点习惯表现管控,做起细粒度分布的相关内容鉴别管控、内审和很安全卫生防范,对比较常见的SYN Flood、ICMP Flood、UDP Flood 、TearDrop、Land、巨型ICMP等发现异常包被入侵习惯表现参与传导和防范。
应对化工自动化网格和模式,化工消防安全墙搭载对比如Ethernet/IP、CIP、DNP3、Modbus、OPC DA、OPC UA、S7、S7 COMM PLUS、IEC104、BACNET、Profinet、IEC61850MMS、TRDP、自判定等少部分的各样中端化工自动化网格合同的角度剖析,并此处知识基础上体系结构化工自动化网格白名册对化工自动化流量的完成智力保护英文和指令英文级控住。不仅而且,消防安全墙确认ibms化工自动化人侵检则特证库,以化工自动化网格黑名册水平对化工自动化网格中的恶意攻击和人侵方式完成检则和中医。
高效安全的防护功能
类产品能够技术应用安全防护网系统特点和工业自动化安全防护网系统特点。
用途防范栏职能适配自概念防范栏方式,适配自概念方式自动生成的用途防范栏模板开发,适配wifi网络打印机扫描防范栏和DOS防范栏。
工业控制设备防防功能键搭载多家工业控制设备防防意向书格式非空子集,搭载各样比较主流工业控制设备意向书格式,可识別种工业控制设备意向书格式和意向书格式里高速传输的信息,并能对各样信息包通过飞速有共性性的阻止和深度1讲解。
全面的统计功能
品牌兼容应该用访客量测算、应该用防火测算、网口资料测算、病毒是什么防火测算和再线访客测算,逐步测算访客特别关注的资料,后以图形主要形式作品展示,兼容测算的结果导入到,以便于访客手机查看。
NAT地址转换
支持系统SNAT具体位置准换、DNAT具体位置准换,允许的观众采用自家的要有设置内外服务于管理器的服务于器端口号、合同书、打造给外观的服务于器端口号、合同书,无穷的的提高了具体位置准换服务于管理的灵敏性和改变性。
强大的过滤功能
由于的情况判断包活性炭过滤高技术,防火防燃墙方法定了特定的的网上包怎么能在安全卫生网关,还它也具备有关的按钮(如黑客入侵钢板图片,DDOS钢板图片等)以守护网上使用暴力攻击速度。
安全策略控制
支持系统防火防灾墙攻略、NAT攻略、IP黑白名册、IP / MAC解邦。
支持自学习功能
保证設置自学成绩的的建筑模板,供程序运行基本基本模式为自学成绩的的基本基本模式的情况运行;自学成绩的的完结后都可以在管理策略中调用,实行工控设备保护;支持软件将自学成绩的的結果实行风采展示。
强大的日志报表功能
工业控制防火防灾墙使用的记录/排除种运行系统系统日记讯息,如:体系运行系统系统日记、的操作运行系统系统日记、安全防御衣运行系统系统日记、NAT运行系统系统日记、扫苗运行系统系统日记、工业控制运行系统系统日记、用途防御衣运行系统系统日记、DOS防御衣运行系统系统日记、黑白全名单运行系统系统日记、IP/ MAC运行系统系统日记等;同一时间使用以数据表格制式展现出运行系统系统日记讯息,简便玩家更客观更改运行系统系统日记讯息。
工控协议检测与解析
工业控制消防墙认可各个主要工业控制服务合同样本,可判断多样工业控制服务合同样本和服务合同样本里传送的消息,如Ethernet/IP、CIP、DNP3、Modbus、OPC、S7、IEC104、IEC61850-MMS、BACnet、Profinet、TRDP、自定意等; 并能对各个数剧包开始如何快速有涉及性的猎取和厚度解读,互相为企业室内的私有服务合同样本提高环保定制家具化功能性,全方位满足需要工业控制软件系统兼容模式必须。
入侵检测与防御
实业防灰防水墙可检则和阻碍面向工业控制机设备的网络上被攻击,要确保工业控制机设备的安全的。车辆内装置1000个工业控制有特点技巧库,包函了DNP3,Modbus等各种各样服务协议。
企业耐火墙的IPS还动用功能相匹配和非常研究的技巧分辨并阻隔在线普通功击方式,可探测4000+种综上所述普通功击和袭击方式,如几种DoS普通功击、DDoS普通功击。
工控网络白名单
全自动学会添加工业把握网上访问量白明单,达成白明单标准相结行布署;确认白明单标准适配、评断工业把握合同合同范本数据文件包有没有出错,计算出来能够、告警等导致,对工业把握合同合同范本访问量完成指命级把握。
| 软件功能 | |
| 网络特性 | 支持静态路由、动态路由、策略路由、多播路由 支持DNS代理、DHCP.Server代理 支持接口断电Bypass、双机热备 支持IPSec.vpn功能 |
| 工控特性 | 支持Modbus、DNP3、OPCDA、IEC104、BACnet、S7commplus、Ethernet/IP、OPCUA、CIP、S7comm、Profinet、IEC61850MMS、TRDP等工控协议报文深度解析,可基于功能码进行通信过滤 支持针对Modbus、DNP3、OPCDA、IEC104、BACnet、S7commplus、Ethernet/IP、OPCUA、CIP、S7comm、Profinet、IEC61850MMS、TRDP等工控协议格式规约检查,禁止不符合协议规约的通信 支持基于工控流量的白名单自学习,可以通过设定指定时间自动学习生成白名单列表 白名单支持针对协议的数据过滤,包括但不限Modbus、DNP3、OPCDA、IEC104、BACnet、S7commplus、Ethernet/IP、OPCUA、CIP、S7comm、Profinet、IEC61850MMS、TRDP等相关协议 |
| 安全防护策略 | 防火墙策略:提供基于状态检查的包过滤策略,同时可提供安全防护策略选项配置入侵检测、ddos防护策略 IP黑名单:提供黑名单阻断功能,提供白名单优先通过功能 IP/MAC地址绑定:支持MAC地址和IP地址绑定功能 可通过ARP表进行一键式IP、MAC地址绑定 支持安全域管理,支持安全域的数据流向控制 支持用户自定义白名单应用,根据用户自定义的IP、端口进行指定的工业协议解析 支持一对一、多对一的SNAT、DNAT地址转换功能 支持基于IP地址、服务类型和时间对象进行上行、下行流量带宽管理 在NAT模式下可支持对OPC、FTP、RTSP、SIP协议的ALG功能 系统定义超过1万条主流攻击规则,包含bufferoverflow、dosddos、vulnerability、scan、worm、game,支持常见modbus、IEC104、S7、S7-plus等工控协议的攻击监测 支持OPC、modbus、CIP、S7、S7-plus、dnp3、opc da、opc ua、Bacnet、Ethernet ip等常见关键事件操作行为的监测告警 支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀,支持查杀邮件正文/附件、网页及下载文件中包含的病毒,支持300万余种病毒的查杀,病毒库定期与及时更新 支持SYN Flood、ICMP Flood、UDP Flood三种DDOS攻击防护;TearDrop、Land、超大ICMP三种异常包攻击防护 |
| 系统配置 | 支持NTP Server,通过NTP协议进行时间校验 可根据源IP、目的IP地址进行连接数限制,同时基于源、目IP地址进行连接数限制 支持https、ssh等管理方式 支持自定义登录尝试阀值和登录失败阻断间隔 支持对登录防火墙的IP地址进行限制管理 支持SNMP服务配置 |
| 产品规格 | |
| 性能 | 吞吐量:1Gbps(导轨式);4Gbps(机架式4GX6GE);4Gbps(机架式2GX6GE); 6Gbps(机架式4GX14GE);8Gbps(机架式4GX7GE) 延迟:<200µs(导轨式);<200µs(机架式) 最大并发连接数:300K(导轨式);1000K(机架式4GX6GE);300K(机架式2GX6GE);1000K(机架式4GX14GE);3000K(机架式4GX7GE) 每秒新建连接数:5K(导轨式);10K(机架式4GX6GE);5K(机架式2GX6GE);60K(机架式4GX14GE);60K(机架式4GX7GE) |
| 接口 | 导轨式: USB: 2*USB Type-A接口 Console: 1*RJ45接口 网口: 2GX4GE:2x1000Base-X SFP接口,4x10/100/1000Base-T(X)电口 机架式: USB: 2*USB Type-A接口 Console: 1*RJ45接口 网口: 4GX6GE:4x1000Base-X SFP接口,6x10/100/1000Base-T(X)电口 2GX6GE:2x1000Base-X SFP接口,6x10/100/1000Base-T(X)电口;1个扩展槽位 4GX14GE:4x1000Base-X SFP接口,14x10/100/1000Base-T(X)电口 4GX7GE:4x1000Base-X SFP接口,7x10/100/1000Base-T(X)电口;2个扩展槽位 |
| 端口Bypass | 2-6组Bypass |
| 机械结构 | 外壳:金属 重量:1.17kg(导轨式); 5.5kg-7kg(机架式) 尺寸(WxHxD): 47mm×164mm×115mm(导轨式) 440mm×44mm×440mm(机架式4GX6GE) 435mm×44mm×360mm(机架式2GX6GE) 440mm×44mm×440mm(机架式4GX14GE) 435mm×44mm×400mm(机架式4GX7GE) IP等级:IP40(导轨式);IP40(机架式) 散热方式:无风扇自然散热 安装方式:导轨安装(导轨式);1U机架安装(机架式) |
| 电源 | 电压:24VDC/ 220VAC 功率:60W(导轨式),60W(机架式4GX6GE、2GX6GE、4GX14GE),120W(机架式4GX7GE) |
| 环境 | 工作温度:-40~70℃ 相对湿度:10%~85%无凝露 存储温度:-40~70℃ |
| 质保 | 质保期:1年(升级版3年) MTBF:100000h |


|
产品型号 |
型号说明 |
| Agate7000-2GX4GE-L3-L3 | 2x1000Base-X SFP接口标准,4x10/100/1000Base-T(X)电口,24VDC(18-36VDC),双电压输出 |
| Agate7000-2GX6GE-H3-H3 | 2x1000Base-X SFP插孔,6x10/100/1000Base-T(X)电口,220VAC 双电压复制粘贴 |
| Agate7000-4GX6GE-H3-H3 | 4x1000Base-X SFP接口协议,6x10/100/1000Base-T(X)电口,220VAC 双电源模块投入 |
| Agate7000-4GX14GE-H3-H3 | 4x1000Base-X SFPusb接口,14x10/100/1000Base-T(X)电口,220VAC 双电源适配器导入 |
| Agate7000-4GX7GE-H3-H3 | 4x1000Base-X SFP接口方式,7x10/100/1000Base-T(X)电口,220VAC 双开关电源插入 |
|
服务型号 |
型号说明 |
| Agate7000-uIPS | 黑客攻击阻碍装置特色库升級 |
| Agate7000-uANTI | 预防毒结构特征库提高 |
|
扩展端口型号 |
型号说明 |
| AM7000-4GE | 4x10/100/1000Base-T(X)电口 |
| AM7000-4GX | 4x1000Base-X SFP模块 |
| AM7000-B-4GE | 4x10/100/1000Base-T(X)电口,2组Bypass |
| AM7000-8GE | 8x10/100/1000Base-T(X)电口 |
| AM7000-4X | 4x10G SFP+数据接口 |