DPtech IFW1000产品支持工业协议流量的自学习,智能生成白名单策略,实现用户一键勾选部署策略,大大降低设备上线难度,解决用户因不了解工业协议而带来的配置难问题。
DPtech IFW1000的包过滤和NAT功能采用了决策树算法,把策略编译成快速匹配表项,在海量策略的情况下,依旧可保持高性能、低时延的处理能力。
DPtech IFW1000产品支持全通模式、测试模式、防护模式,一步步完成设备上线,降低工控防火墙的上线过程对业务的影响。
产品功能 | 功能价值 |
---|---|
部署灵活 | 支持透明模式、路由模式、混合模式、旁路模式 |
全面的工业协议支持 | 支持Modbus、OPC、IEC104、IEC61850/MMS等在内的百种工业协议,并可自定义扩展 |
深度工业协议检测 | 支持对协议格式进行检查,阻断不符合协议规约的异常请求,同时依靠预先设置的安全规则,对工业协议内容进行检查和匹配,实现指令和参数的精细化控制 |
网络层控制 | IPv4、IPv6包过滤:基于源目的域、源目的地址、服务、用户、时间等的访问控制功能 NAT:支持源NAT、目的NAT、一对一NAT、NAT地址池等NAT功能 状态检测:支持TCP和ICMP等协议状态检测 |
攻击防护 | 支持基本攻击防护、MAC/IP绑定、ARP攻击防护、网络扫描管理等防护功能 |
日志管理 | 支持工业协议安全日志、系统日志、操作日志等多种日志 |
内置VPN | 集成专业的VPN特性,采用加密、认证和隧道技术,可以对工控网络中传输的数据提供专业的隧道加密防护,有效避免重要数据泄露,保障数据传输的完整性与保密性 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |