工業網絡安全防護網關pSafetyLink是面向工業控制系統邊界信息安全防護的隔離產品,產品基于第五代隔離技術開發,全系列產品已通過了CE、FCC、EAL3、公安部、軍用信息安全產品等認證,并得到國家發改委工控安全產品產業化推廣專項資金支持。
采用自主知識產權、高安全級別的安全隔離系統,用于解決工業控制系統接入信息網絡(外網)時的安全防護問題,為控制網與管理信息網的連接提供安全保障。
在很多大型石油、石化、天然氣、冶金、市政企業得到批量應用,如:中石油大慶石化MES系統、中石油大慶煉化MES系統、中石油昆侖燃氣生產指揮系統、烏石化MES改造、中石化勝利油田熱電聯供中心生產調度聯網、昆鋼能源管理系統等項目。可以在化工、鋼鐵、有色、發電、電網、城市燃氣、機械、環保監測、城市供水、供熱、水利樞紐、隧道、港口、鐵路、城市軌道交通、民航以及其他與國家基礎設施和國計民生緊密相關的工業控制系統網絡邊界廣泛應用。
采用“2+1”的物理結構,內部由兩個獨立主機系統組成,每個主機系統分別具有獨立的運算單元和存儲單元,各自獨立運行自主定制的操作系統。一端的主機系統為控制端,用于連接控制網絡;另一端的主機系統為信息端,用于連接信息網絡。兩端主機均采用高性能嵌入式硬件,主板上各有多個以太網接口用來連接要隔離的兩個網絡,兩端主機通過隔離裝置進行連接。保證網絡間正常通信,且徹底阻斷網絡間的直接TCP/IP連接,切斷攻擊的載體。
生產數據上傳到信息網絡的同時,阻斷各種威脅傳播到控制網絡。
提供測點管控模式和隧道管控模式兩種數據擺渡模式。測點管控模式針對工業現場數據通信需要,提供測點數據的解析和安全保護;隧道管控模式使用自主開發的安全數據傳輸方式支持數據庫、SNMP管理等多樣化的網絡環境中的數據擺渡。
提供了各種主流的工業網絡協議接口,包括Modbus、OPC、DNP3、DLT 645、IEC 60870-5-104、西門子S7系列PLC、AB PLC、GE PLC等;當遇到不支持的私有協議時,可根據客戶需求進行定制開發。
對工業協議進行解析時,可以針對測點一級進行訪問控制。例如:OPC DA標準可以控制到Item(項)、Modbus協議可以控制到寄存器地址,并且可以對測點進行可見范圍和讀寫權限兩方面的控制。
提供了專用的配置管理工具,可以對網絡中多臺網關設備進行遠程管理,方便用戶進行集中化管控。而且配置管理工具可以自動查找網絡中網關設備,可以監控設備的網絡狀態、進行工程的配置和管理、查看測點數據、讀取和分析設備日志。
保證數據的完整性、連續性、可靠性,在通信鏈路斷開時自動記錄數據。
設備本身的故障不會影響現場的正常業務流,以提高工系統穩定性,保障業務的連續性。

應用效果