2014年4月22日,海天炜业在北京国际会议中心发布了国内首款自主知识产权的
工业防火墙-Guard工业防火墙,来自国家网络与信息安全技术研究所、工业和信息化部电子科学技术情报研究所、中国科学院软件研究所、中国信息安全测评中心、机械工业仪器仪表综合技术经济研究所、冶金自动化研究院、燕山石化、巴陵石化等诸多领导、合作伙伴、业界专家和广大用户参与该会,分享海天炜业在
工业信息安全领域取得的成果,并同与会者进行交流探讨。
海天炜业总经理刘安正先生在发布会上发表了“工业信息安全的启蒙与发展”的主题演讲CONTROL ENGINEERING China版权所有,其阐述了海天炜业的发展规模、Guard工业防火墙的历史发展背景,并用详尽的事例展现了海天炜业从流程工业自动化到工厂信息化方向及从提供单一性安全产品到全面性解决方案方向的转变。同时CONTROL ENGINEERING China版权所有,刘安正先生还表示基于目前海天炜业在产业合作方面的成功经验,海天炜业会进一步面向行业、区域、项目、产品技术发展业务合作,通过"优势互补、技术合作,平台共享"来实现合作共赢的目标。
海天炜业Guard工业防火墙
海天炜业总经理刘安正先生发表讲话
据介绍,Guard工业防火墙是海天炜业联合中国科学院软件研究所在国家发改委立项、荣获国家资金支持,率先推出的具备自主知识产权的新一代工业防火墙。该产品通过了公安部三所的相关测试www.cechina.cn,荣获了国内信息安全产品的最高级别EAL3证书、ISCCC认证和销售许可证,可广泛应用于石油石化、烟草、冶金、化工、水利、轨道交通、管道储运以及其他关键基础设施行业的控制系统信息安全防护,是一款能有效保护工业控制系统信息安全,真正拥有世界先进水平的工业防火墙。作为专业的工业信息安全解决方案提供商,借助Guard工业防火墙的无IP隔离技术、分布式部署集中管理、二层协议防护、工业协议深度包检测、报警日志管理、在线安装调试、自身强大的安全性七大核心优势,海天炜业体现出其创新与领先的势头。
无IP隔离技术:海天炜业Guard工业防火墙采用无IP管理专利技术,自身无需设置IP地址即可实现远程管理,管理软件与防火墙之间通过私有协议进行通讯,防火墙在网络中完全透明,令攻击者无法找到攻击目标,更无从谈起发动任何攻击。
分布式部署 集中管理:Guard工业防火墙的配置管理平台采用一站式集中管理模式,通过一个工作站就可以同时配置、管理和检测网络上的所有Guard工业防火墙,方便、高效,便于维护。
二层协议防护:根据工业通讯环境要求CONTROL ENGINEERING China版权所有,海天炜业Guard防火墙支持对链路层非IP通讯数据帧的防护功能,可实现基于MAC地址和二层协议的点对点通讯检查,为基于链路层的工业通讯协议提供有效的防护,并可抵御MAC攻击、DHCP攻击及APR攻击等常见的二层协议攻击。
工业协议深度包检测:部分工业协议不提供细粒度控制,另外随着工业攻击事件的升级,仅从端口号、IP地址等方面着手的防护已无法全面保障工业通讯的安全。海天炜业Guard工业防火墙从应用层对多种工业协议进行深层检测,可以对工业协议内部的指令、内部寄存器等信息进行深度检查,保证工业协议通讯的可控性和准确性,为
工业网络通讯提供最安全的解决方案。
报警日志管理:Guard工业防火墙特有的安全管理平台可以收集并存储网络中所有的日志文件,通过可视化流程图界面CONTROL ENGINEERING China版权所有,为用户提供防火墙状态监控、日志存储、检索、查询及智能报警分析功能,大大提高了工厂网络隐患分析及故障处理的效率。
在线安装调试:工厂7*24的不间断运行和特殊的应用环境是工业设备必须考虑的因素,Guard工业防火墙可在线安全调试,部署于受保护的区域或控制器等关键前端,无需更改原有网络结构;特有的测试模式可以实现工业控制系统在线运转时配置并测试安全策略,而不会中断网络通讯连接。
自身强大的安全性:作为一款安全产品,Guard工业防火墙自身的安全性也同样表现卓越,产品通过了EAL3安全等级认证,具有严格的安全审计功能,能如实记录用户操作行为,为企业信息安全提供强有力的依据。(CEC记者张曼利 北京报道)