產(chǎn)品概述
在現(xiàn)代工業(yè)企業(yè)的信息系統(tǒng)中,由各種DCS、PLC、RTU、SCADA等構(gòu)成的過程控制系統(tǒng)負(fù)責(zé)完成基本的生產(chǎn)控制。隨著企業(yè)信息化的發(fā)展,迫切要求實(shí)現(xiàn)過程控制系統(tǒng)與管理信息系統(tǒng)之間互通、互聯(lián),消除“信息孤島”。但是一旦信息網(wǎng)絡(luò)與控制網(wǎng)絡(luò)直接連通,就相當(dāng)于將控制網(wǎng)絡(luò)直接暴露給外網(wǎng),從而面臨被攻擊、入侵的可能,甚至發(fā)生破壞生產(chǎn)的嚴(yán)重后果。
為了滿足“兩化融合”的需要,某些工業(yè)控制網(wǎng)絡(luò)原封閉的控制專網(wǎng)急需與其它管理信息網(wǎng)絡(luò)(外網(wǎng))或國際互聯(lián)網(wǎng)實(shí)現(xiàn)實(shí)時(shí)數(shù)據(jù)交換。但網(wǎng)絡(luò)外聯(lián)可能導(dǎo)致工業(yè)控制網(wǎng)絡(luò)發(fā)生病毒泛濫、入侵攻擊、信息泄露等潛在的**事故,因此網(wǎng)絡(luò)管理者面對(duì)著推進(jìn)應(yīng)用和引入**威脅的矛盾抉擇。基于工業(yè)網(wǎng)絡(luò)**防護(hù)網(wǎng)關(guān)pSafetyLink的網(wǎng)絡(luò)外聯(lián)**隔離解決方案,可有效解決工業(yè)控制網(wǎng)絡(luò)外聯(lián)時(shí)面對(duì)的**問題。
工業(yè)網(wǎng)絡(luò)**防護(hù)網(wǎng)關(guān)pSafetyLink內(nèi)部為雙獨(dú)立主機(jī)“2+1”架構(gòu),雙主機(jī)之間采用專有網(wǎng)絡(luò)隔離技術(shù)PSL,徹底阻斷任何網(wǎng)絡(luò)形式的連接。同時(shí)pSafetyLink通過內(nèi)嵌的高性能工業(yè)通信軟件,支持各種主流工業(yè)SCADA通信標(biāo)準(zhǔn),如:OPC、Modbus、DNP3等,為工業(yè)控制系統(tǒng)網(wǎng)絡(luò)間的實(shí)時(shí)數(shù)據(jù)交換提供了“綠色通道”。
系統(tǒng)硬件平臺(tái)由內(nèi)網(wǎng)主機(jī)系統(tǒng)、外網(wǎng)主機(jī)系統(tǒng)、隔離交換系統(tǒng)三部分組成。內(nèi)網(wǎng)/外網(wǎng)主機(jī)系統(tǒng)分別具有獨(dú)立的運(yùn)算單元和存儲(chǔ)單元,隔離交換系統(tǒng)基于PSL技術(shù)及相應(yīng)的隔離加密電路,不受主機(jī)系統(tǒng)控制,獨(dú)立完成應(yīng)用數(shù)據(jù)的封包、擺渡、拆包,從而實(shí)現(xiàn)內(nèi)外網(wǎng)之間的數(shù)據(jù)隔離交換。基于PSL的實(shí)時(shí)數(shù)據(jù)交換技術(shù),分別解決了**隔離網(wǎng)閘進(jìn)行數(shù)據(jù)過濾和擺渡時(shí)性能低的業(yè)內(nèi)難題,保證數(shù)據(jù)交換延遲時(shí)間低于1ms,從而滿足了用戶對(duì)高性能**隔離網(wǎng)閘的需求。
產(chǎn)品特點(diǎn)
1U 機(jī)架式安裝,雙獨(dú)立主板,Intel Pineview-D 410 x 2,1 GB DDR-II x 2,4LAN(千兆) x 2,額定點(diǎn)數(shù)10,000
功能概述
**的物理隔離“2+1”系統(tǒng)架構(gòu) 獨(dú)立的運(yùn)算單元和存儲(chǔ)單元,各自運(yùn)行獨(dú)立的操作系統(tǒng)和應(yīng)用系統(tǒng) **隔離區(qū)采用私有加密的數(shù)據(jù)交互技術(shù),數(shù)據(jù)交換不依靠TCP/IP協(xié)議 私有的定制操作系統(tǒng), 具備完善的身份認(rèn)證管理與**審計(jì)功能,保證了系統(tǒng)的機(jī)密性、完整性和不可否認(rèn)性 強(qiáng)大的數(shù)據(jù)交換能力和多種工業(yè)通信協(xié)議支持 工業(yè)通信協(xié)議,OPC/MODBUS/IEC 60870-5-101、103、104/DLT645 斷線緩存,續(xù)傳 實(shí)時(shí)數(shù)據(jù)交換,數(shù)據(jù)吞吐量10,000點(diǎn)/秒 完整的**策略部署 訪問控制 身份認(rèn)證 **審計(jì) 數(shù)據(jù)完整性 可靠的冗余方案和故障自診斷技術(shù) 多重冗余協(xié)議,支持端口冗余、鏈路聚合、雙機(jī)熱備、負(fù)載均衡