成果详情
工控网络安全数控审计保护平台

成果详情

接口规格及数量:
业务通信网络接口:4个RJ-45以太网络接口
业务通信网络接口速率:10/100/1000Mbps自适应以太网络接口
业务通信网络接口Bypass功能:支持
KE MGMT管理网络接口:1个RJ-45以太网络接口
Console配置端口:1个RJ-45串行接口
EXT扩展端口:1个RJ-45以太网络接口

LCD显示屏幕及LED指示灯:
显示屏尺寸(W*H):61*15.8(mm)
Power指示灯:1个
HDD指示灯:1个

电气特性:
输入电源规格:220V AC(180 ~ 240VAC,40Hz-60Hz)
过载保护:支持

物理特性:
尺寸(WxDxH):482.6*280*44.5(mm)
重量: 7.4(KG)
外壳材质:重负荷合金
安装方式:19英寸1U机架安装
接地保护:支持

环境特性:
工作温度:0 ~ +40℃
工作湿度:10% ~ 90%无凝露
存储温度:-20 ~ +70℃
存储湿度:5% ~ 95%无凝露

平均无故障时间:270,000(H)
传输介质:CAT5e/CAT6
传输距离:100(m)

IP防护等级:IP20

数控审计保护平台是专为数控网络信息通信防泄密、保安全的专业产品。
匡恩网络基于对重点领域及行业客户的数控网络环境进行大量实地调研及现场网络环境分析,结合客户对数控网络信息通信安全防护的实际需求,设计、开发适用于数控网络通信及数据安全的保护产品。
数控审计保护平台防止蠕虫、木马、APT攻击、异常流量攻击等网络攻击行为;实时对数据包进行深度解析、过滤、告警、阻断,对数控流进行实时还原以便问题追溯;实时监控、审计并记录操作指令行为,对非法操作及时告警、阻断;定期生成安全报告,以便客户了解数控网络安全运行状态及事件信息。
数控审计保护平台适用于各种组网模式状态需求,支持自我管理模式,也可通过安全监管平台进行集中管理模式,两种模式可通过管理界面进行实时切换;为适用于不同节点对于网络安全状态管理及处理的状态需求,支持桥接保护和旁路监听两种部署方式,两种部署方式在实际应用部署时工作模式可自动切换。

*智能机器学习:
数控审计保护平台产品是基于智能机器学习引擎技术,可自动收集数据行为并提取特征,生成适应当前数控网络环境的白名单安全规则。
*白名单:
数控审计保护平台通过白名单规则匹配判断数控协议数据包是否异常,得出允许、告警等结果,白名单包括多种数控协议和传统协议白名单。
*黑名单:
数控审计保护平台黑名单是匡恩网络专业研发团队研发的数控标准专业漏洞库,包括数控设备漏洞、数控协议漏洞、工业以太网漏洞、数控系统漏洞等。
*数控协议深度解析:
支持主流数控网络协议深度解析,支持协议包括HEXAGON、Focas、TNCRemo、Profinet、S7、NC、OPC等数控专业协议。
*数控流还原功能:
对数控NC代码文件实时还原,形成网络取证,在NC代码遭到恶意篡改或泄密后,对泄密的内容、泄密时间、泄密人进行追溯,回放完整的窃密现场。
*数控流量实时监测:
对数控流量的流入流出的异常情况进行实时监测,并实时以直观图形式呈现,便于实时并直观观察数控流量情况状态。
*未知设备接入检测:
对数控制造网络内未知的设备接入进行实时告警,迅速发现数控制造网络中存在的非法接入。
*网络行为可视化:
以静态的网络拓扑管理工具,配合动态的流量行为分析,关联网络告警分布,以最直接最详细的呈现方式,帮助用户了解自身网络。
*管理及部署工作方式:
产品管理方式支持自我管理和由管理中心统一管理模式。统一管理时支持安全规则的自动化一键部署;支持在在线保护和旁路监听两种工作模式,并可根据客户实际使用环境及网络配置管理需求进行实时切换。
*自身安全性强
数控制造安全审计保护系统自身通信及存储全部加密,确保产品本身无法被入侵者攻击,也不会成为泄密源。

防止机密信息泄露:
保障高端军工生产和航空工业制造,对国家重要机密信息防泄密、保安全。
及时告警有效保护:
对客户数控网络进行在线保护和实时监测审计,及时告诉客户数控网络运营的安全状况,及时告警、保护,避免影响高端数控机床制造。
安全事件历史追溯:
数控审计日志存储,可让数控客户对数控机床制造过程中的故障、泄密因素历史跟踪,责任追溯。
完全自主知识产品:
完全自主的知识产权,杜绝后门安全隐患,为国家战略“中国制造2025“、”工业4.0”保驾护航。