自主開發(fā)的工業(yè)網(wǎng)絡(luò)隔離技術(shù):捷普工業(yè)網(wǎng)閘在物理層采用兩個獨立高性能嵌入式主機,雙主機之間采用基于總線通信的隔離卡實現(xiàn)兩個安全區(qū)之間的非網(wǎng)絡(luò)方式的數(shù)據(jù)交換;數(shù)據(jù)鏈路層和應(yīng)用層采用私有通信協(xié)議,數(shù)據(jù)流全部進行128位加密處理,在保證安全隔離的前提下,實現(xiàn)數(shù)據(jù)的高速交換。通過物理硬件和軟件邏輯的共同作用,截斷了穿透性的TCP連接,同時實現(xiàn)對工業(yè)協(xié)議數(shù)據(jù)的定向采集和轉(zhuǎn)發(fā),達到數(shù)據(jù)自我定義、自我解析、自我審查,傳輸機制具有不可攻擊性,從根本上杜絕了非法數(shù)據(jù)的通過,確保控制網(wǎng)絡(luò)不受攻擊和入侵;
數(shù)據(jù)斷線緩存:可以在信息端網(wǎng)絡(luò)暫時性中斷的情況下將控制端數(shù)據(jù)緩存在本地網(wǎng)關(guān)設(shè)備中,并不斷檢測信息端網(wǎng)絡(luò)的連通性狀態(tài),當(dāng)信息端網(wǎng)絡(luò)連接恢復(fù)時將緩存的數(shù)據(jù)補報到監(jiān)控系統(tǒng)中,保證數(shù)據(jù)的連續(xù)性。
數(shù)據(jù)庫同步:支持MySql、Oracle、SQL Server等主流數(shù)據(jù)庫間單向和雙向同步。支持同構(gòu)、異構(gòu)同步。支持一對多,多對一同步。支持字段級的同步,具有條件同步等多種同步策略。
視頻協(xié)議:支持RTP實時傳輸協(xié)議,RTCP實時傳輸控制協(xié)議,RTSP實時流協(xié)議,SRTP實時傳輸協(xié)議RTP的伴生協(xié)議,SRTCP實時傳輸控制協(xié)議伴生協(xié)議,MMS實時流傳輸協(xié)議等。
文件同步:支持跨系統(tǒng)平臺文件的同步功能。支持單向和雙向同步;支持多種文件格式,支持Windows平臺和Linux平臺。支持內(nèi)容過濾和病毒檢測;支持強制性的文件類型、文件內(nèi)容等檢查。
ALG應(yīng)用級網(wǎng)關(guān):支持FTP、SQLNET、H323、OPC協(xié)議的動態(tài)端口應(yīng)用防護功能,通過對父連接的應(yīng)用層信息進行解析,獲取子連接信息,實現(xiàn)對多連接協(xié)議中父連接和子連接的控制。
入侵防御:支持APP 應(yīng)用、瀏覽器、注入攻擊、XSS 攻擊、目錄遍歷攻擊、操作系統(tǒng)漏洞利用攻擊、工業(yè)協(xié)議攻擊等類型防御。內(nèi)置工業(yè)IPS 庫,可通過前臺界面持續(xù)升級。
工業(yè)網(wǎng)閘適用于強邏輯隔離需求的工業(yè)網(wǎng)絡(luò)環(huán)境中。