目錄:北京力控元通科技有限公司>>工業信息安全>> IN-GAPS 2000智能信息安全交換系統
智能信息安全交換系統簡介:
分布式區域實時數據庫為核心,保證生產數據精確輸出并完成可視化,實時數據庫無限的分層結構可使大型企業信息盡收眼底。
軟件具有靈活的系統應用架構,可以自由構建不同規模的應用,滿足用戶對企業信息化的多樣性要求,用戶在此基礎上可以靈活構建適合企業應用的解決方案。
特點
“2+1"隔離技術架構
由兩個獨立主機系統組成,一端的主機系統為控制端,用于連接控制網絡。另一端的主機系統為信息端,用于連接信息網絡。兩端主機均采用高性能嵌入式硬件,主板上各有多個以太網接口用來連接要隔離的兩個網絡,兩端主機通過隔離裝置進行連接,保證數據交互的安全性。
工業協議測點級訪問控制
在對工業協議進行解析時,可以針對測點一級進行訪問控制。例如:OPC標準可以控制到Item(項)、Modbus協議可以控制到寄存器地址,并且可以對測點進行可見范圍和讀寫權限兩方面的控制。
可見范圍控制可控制端允許或不允許接入哪些測點,從而實對現場設備數據讀取范圍的控制;同時當信息端有多個 監控系統時,可哪些測點允許暴露給哪個監控系統,哪些測點要進行屏蔽,從而實現現場設備數據的定向傳輸管理。
讀寫權限控制是在測點可見時對每個測點賦予“只讀"或“讀/寫"兩種不同的權限。當設為“只讀"權*,所有數據禁止被修改,從而實現單向數據傳輸,達到保護現場設備安全的目的。
多協議數據匯聚轉換及分發
支持OPC、Modbus、IEC60870-5-101/102/103/104及各種PLC以太通訊等常用工業協議匯聚采集并轉換成用戶需要的工業協議,同時可以多路分發給不同上位系統。
白名單管理
通過提前計劃好的協議規則來限制網絡數據的交換,在控制網到信息網之間進行動態行為判斷。 通過對約定協議的特征分析和端口限制的方法,從根源上節制未知惡意軟件的運行和傳播。
智能信息安全交換系統故障維護:
(1)不要將設備放置在接近水源或者潮濕的地方;
(2)電源電纜上不要放任何的東西,將其放在碰不到的地方;
(3)為了避免火災,不要將電纜打結或者包住;
(4)電源接頭以及其他設備連接件需要連接牢固,并經常檢查線路的牢固性;
(5)保持光纖插座和插頭的清潔,設備工作時,不要直視光纖的斷面;
(6)注意設備清潔,必要時可以用棉布擦拭;
(7)設備出現故障時,為了安全起見不要自己維修