工业防火墙是专用于工业控制系统内不同安全域之间进行网络边界隔离的安全防护类产品。产品通过对各类工业协议的深度解析,综合运用工控威胁特征识别技术、机器自学习与可信白名单技术,识别并抵御各类来自工控系统内部和外部的网络攻击和恶意破坏行为,为工业控制系统的稳定运行提供安全保障。

支 持 近 百 种 工 业 协 议 识 别, 可 对 OPC、Modbus、Siemens S7、EtherNetIP、IEC104、DNP3、IEC61850、 Profinet、BacNet、Omron Fins、MELSEC-Q、SCNet、SONet、MQTT 等 30 余种主流工业协议进行深度解析,同时支持以自定义的方式对私有协议进行适配。

针对主流工控协议实现值域级精准管控,可对协议功能码、寄存器值、数据类型、服务码等进行细粒度内容管控,从源头阻断异常指令攻击,精准抵御内外部网络攻击与恶意破坏行为,防止异常指令攻击行为的发生。

支持 S7、IEC104 等多种工控协议的传输文件还原,可精准提取协议流量中的文件数据;内置 NC 文件语义核查能力,实现对工业生产核心文件的安全审计,防范恶意文件植入与非法篡改风险。

基于工控威胁特征识别和可信白名单技术构建多重防护体系:业务流量经可信白名单的校验后,可进一步进行黑名单检测,形成“白名单放行 + 黑名单拦截”的双重防护;同时集成 IP 地址盗用监控、未知设备接入监控、DoS攻击防御、工控规约合规检查、关键事件审计等多重防护机制,全方位抵御针对工控系统的各类网络攻击。

具备流量自学习能力,可自动感知并建立工控业务可信行为基线,基于基线智能辅助用户生成安全防护规则,大幅降低人工配置难度,提升防护策略部署效率与精准度。

支持透明模式和路由模式部署,路由模式下支持静态路由、动态路由(OSPF)和策略路由 , 适配复杂的工业网络环境;同时支持测试模式和工作模式动态切换,便于部署阶段的测试验证与后期运维管理。
贴合工业环境的硬件设计
全面的工控协议支持
多层次的立体安全防护
便捷的安全防护规则构建
灵活的部署管理
精准防范工控网络安全风险
简化运维、降低运维成本
助力合规达标,降低合规风险
国产替代是中国的国家战略,提高国家的信息安全和自主可控能力,加速国产化替代进程 。构建纯国产化的工控安全生态体系迫在眉睫、重中之重,包括防护类、审计类、监测类、管理类、服务类等各类工控安全产品,通过系统化、多维度的综合分析、防控部署,从而在根本上实现工控网络的整体安全防护。
珞安科技集中力量推进关键核心技术攻关,牢牢掌握产业经济发展自主权,与主流国产化厂家紧密协作,系统调优,最终通过了各厂家严格的兼容性测试,运行稳定可靠,可以满足工控领域多种应用场景的实际需求。
珞安科技整合资源,在国产化替代上投入了大量的研发力量,针对工控领域打造了一簇国产化LA9000系列产品。
随着国产化进程的加速推进,珞安科技将继续加大研发力度,在现有国产化系列产品的基础上不断创新、积累,并结合可信计算技术架构,打造出满足等保要求并适用于国内工控安全各场景的纯国产化工控安全防护产品体系,为国家关键信息基础设施的安全保驾护航。