<kbd id='oxhzqxwp'></kbd><address id='oxhzqxwp'><style id='oxhzqxwp'></style></address><button id='oxhzqxwp'></button>

              <kbd id='vh8lu2on'></kbd><address id='vh8lu2on'><style id='vh8lu2on'></style></address><button id='vh8lu2on'></button>

                      <kbd id='natu321c'></kbd><address id='natu321c'><style id='natu321c'></style></address><button id='natu321c'></button>

                              <kbd id='h407l953'></kbd><address id='h407l953'><style id='h407l953'></style></address><button id='h407l953'></button>

                                      <kbd id='4849tmvr'></kbd><address id='4849tmvr'><style id='4849tmvr'></style></address><button id='4849tmvr'></button>

                                              <kbd id='g287tdkb'></kbd><address id='g287tdkb'><style id='g287tdkb'></style></address><button id='g287tdkb'></button>

                                                      <kbd id='yvhtoa4r'></kbd><address id='yvhtoa4r'><style id='yvhtoa4r'></style></address><button id='yvhtoa4r'></button>

                                                              <kbd id='z8x6op8y'></kbd><address id='z8x6op8y'><style id='z8x6op8y'></style></address><button id='z8x6op8y'></button>

                                                                      <kbd id='tv9ybao1'></kbd><address id='tv9ybao1'><style id='tv9ybao1'></style></address><button id='tv9ybao1'></button>

                                                                              <kbd id='6idvqxs6'></kbd><address id='6idvqxs6'><style id='6idvqxs6'></style></address><button id='6idvqxs6'></button>

                                                                                  皇冠体育在线

                                                                                  > 首页 > 工业安全网关 UXSG

                                                                                  产品概述

                                                                                  优炫工业安全网关-产品概


                                                                                  优炫工业安全网关(UXSINO Security Gatewayaaaa,简称UXSG)设备集工业协议网络交换、数据传输加密、病毒侦测、防DoS攻击、流量控制、内容过滤、应用程序管制、AAA认证、IPSec VPN、IPS(Intrusion Prevention System)、IPv6支持等诸多功能于一体的新一代工业安全网关产品aaaaa。

                                                                                  设备集成了加密、认证、交换、防火墙等功能aaaa,最大程度的减少了故障点aaaa,增加了可靠性aaaaa。并且高带宽aaaaa,低时延aaa,对用户业务影响非常小aaaaa。具有部署简单aaaa,组网模式简洁aaa,易维护aaaaa,运营成本低的特点aaaa。

                                                                                  广泛适用于电力、石油、化工、军工、制造等各行业aaaa。
                                                                                   

                                                                                  产品介绍

                                                                                  通用特性

                                                                                  • 1、高性能ASIC芯片设计aaa,工业EMC四级标准aaa;
                                                                                  • 8、支持白名单、黑名单功能aaaaa;
                                                                                  • 2、支持-40℃~85℃工业宽温工作环境aaa;
                                                                                  • 9、支持自定义方式的数据报文过滤(专家模板)aaaa;
                                                                                  • 3、无风扇设计aaa,表面特殊散热材料喷涂散热方式aaaaa;
                                                                                  • 10、支持报文深度检测aaaa,深度可456bitaaaaa;
                                                                                  • 4、多达26个以太网口aaa,光、电口可灵活配置aaaa;
                                                                                  • 11、支持二次开发接口aaaaa,有效防止私有协议泄露aaaaa;
                                                                                  • 5、看门狗设计防止设备死锁aaaa;
                                                                                  • 12、过滤规则可离线配置aaaaa,加密下发aaaa;
                                                                                  • 6、支持实时时钟(RTC)aaaa,确保安全审计的时间精确度aaa;
                                                                                  • 13、支持多种冗余环网协议aaaaa,自愈时间可达20ms以内aaaa;
                                                                                  • 7、支持线速安全转发aaa,时延低至10us以下aaa;
                                                                                  • 14、支持专用监控口配置aaaaa,监控所有非法报文aaaa。
                                                                                  UXSG2000除了具备全部二层以太网工业交换机以外aaaaa,专为安全防护设计了专家过滤模板aaaaa,从而能够实现安全规则部署aaa,有效保护网络安全aaaa,抵制非法报文aaaaa。该过滤模板非常便于用户操作aaaa,并且可以实现离线设计和配置aaaa,并可加密配置文件aaaa,充分保护客户的知识资产aaaa。
                                                                                  主要特性
                                                                                  (1) 具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性aaaa;
                                                                                  (2) 支持快速环网倒换小于20msaaaa;
                                                                                  (3) 最大可支持52G交换容量aaaaa,低时延aaaaa;
                                                                                  (4) 支持安全专家过滤模板下发aaa;
                                                                                  (5) 安全模板可以支持128条aaaaa;
                                                                                  (6) 安全规则支持最大456bit的用户定义规则aaaa;
                                                                                  (7) 安全模板可以加密下发aaaaa,保护用户知识资产aaa;
                                                                                  (8) 指定专用监控口aaa。
                                                                                  具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性aaa;适用于工业接入端网络设备aaa,设备支持SM1/4加密aaaa,加密处理能力可以支持最多16路加密aaaaa,带宽可达20Maaa,IPSec通道业务不影响原有的交换业务开通aaaaa;用于通信网络的接入层加密和交换aaaa;充分保护客户数据安全性aaaaa,可以穿透IP可达网络aaaa,极容易部署开通业务aaaaa,又实现了业务之间的隔离aaa。
                                                                                  主要特性
                                                                                  (1) 具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性aaaaa;
                                                                                  (2) 支持快速环网倒换小于50msaaaa;
                                                                                  (3) 高带宽最大可支持26G交换容量aaaaa,低时延aaaa;
                                                                                  (4) 支持安全专家过滤模板下发aaaaa;
                                                                                  (5) 安全模板可以支持256条aaa;支持IPSec隧道aaaa,
                                                                                  (6) 安全规则支持最大456bit的用户定义规则aaaa;
                                                                                  (7) 安全模板可以加密下发aaaa,保护用户知识资产aaa;
                                                                                  (8) 指定专用监控口aaa;
                                                                                  (9) 支持SM1/4加密aaaa,加密处理能力可以支持最多16路加密aaa,带宽可达20Maaaa。
                                                                                  具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性aaa;适用于工业平台端网络设备aaaaa,设备支持SM1/4加密aaa,加密处理能力可以支持最多1024路加密aaa,带宽可达300Maaa,IPSec通道业务不影响原有的交换业务开通aaaa;用于通信网络的平台端加密和交换aaaa;每台UXSG2101可以对应多台UXSG2100使用aaaa,充分保护客户数据安全性aaaaa,可以穿透IP可达网络aaaaa,极容易部署开通业务aaa,又实现了业务之间的隔离aaaa。
                                                                                  主要特性
                                                                                  (1) 具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性aaaa;
                                                                                  (2) 支持快速环网倒换小于50msaaa;
                                                                                  (3) 高带宽最大可支持26G交换容量aaaa,低时延aaaaa;
                                                                                  (4) 支持安全专家过滤模板下发aaaa;
                                                                                  (5) 安全模板可以支持256条aaaa;支持IPSec隧道aaaaa,
                                                                                  (6) 安全规则支持最大456bit的用户定义规则aaaa;
                                                                                  (7) 安全模板可以加密下发aaaa,保护用户知识资产aaa;
                                                                                  (8) 指定专用监控口aaaaa;
                                                                                  (9) 支持SM1/4加密aaaaa,加密处理能力可以支持最多16路加密aaaa,带宽可达20Maaaa。
                                                                                  具备完整的工业防火墙特性aaaa,支持最大512条安全模板aaa,处理带宽高达1000Maaaaa,同时支持SM1~4加密aaaa,最大可支持16通道数aaa,30M加密处理能力aaaaa,进一步保护用户数据安全aaa。用于通信网络的接入端数据加密aaaa。
                                                                                  主要特性
                                                                                  (1) 业务数据加密:IPSec VPN隧道aaaa,支持国密SM1/2/3/4算法aaa;
                                                                                  (2) 白名单报文深度检测:以太网12元组等标准协议和用户数据aaa,以及内容、病毒应用层协议过滤aaaa;
                                                                                  (3) 基于策略/角色组的用户认证安全策略aaaa,提供多种认证方式如本地数据库、RADIUS、LDAP等aaaaa;
                                                                                  (4) CA证书统一部署aaa;
                                                                                  (5) 基于用户安全策略的参数设置aaaaa;
                                                                                  (6) 设备自身抗攻击aaa,并能够抵抗经过设备的各种攻击aaaa,如端口扫描、OS 探测aaa,SYN flood等aaaa;
                                                                                  (7) 入侵检测与阻拦aaaa;
                                                                                  (8) 通过Syslog提供实时入侵警告aaaaa,智能日志便于审计和重放aaaaa;
                                                                                  (9) 支持丰富的服务质量QoSaaaa;
                                                                                  (10) 提供本机日志/应用日志/IDP日志/VPN等各种日志aaaaa;
                                                                                  (11) 5类管理员安全权限aaa。
                                                                                  具备完整的工业防火墙特性aaaa,支持最大1K条安全模板aaaa,处理带宽高达8000Maaaaa,同时支持SM1~4加密aaa,最大可支持1K通道数aaa,300M加密处理能力aaa,进一步保护用户数据安全aaaaa。用于通信网络平台端数据加密aaaa,每台UXSG3100可以对应多台UXSG3000使用aaaa。
                                                                                  主要特性
                                                                                  (1) 业务数据加密:IPSec VPN隧道aaaa,支持国密SM1/2/3/4算法aaaa;
                                                                                  (2) 白名单报文深度检测:以太网12元组等标准协议和用户数据aaaa,以及内容、病毒应用层协议过滤aaaaa;
                                                                                  (3) 基于策略/角色组的用户认证安全策略aaaa,提供多种认证方式如本地数据库、RADIUS、LDAP等aaa;
                                                                                  (4) CA证书统一部署aaa;
                                                                                  (5) 基于用户安全策略的参数设置aaaa;
                                                                                  (6) 设备自身抗攻击aaaaa,并能够抵抗经过设备的各种攻击aaaaa,如端口扫描、OS 探测aaaa,SYN flood等aaa;
                                                                                  (7) 入侵检测与阻拦aaaaa;
                                                                                  (8) 通过Syslog提供实时入侵警告aaa,智能日志便于审计和重放aaaaa;
                                                                                  (9) 支持丰富的服务质量QoSaaaaa;
                                                                                  (10) 提供本机日志/应用日志/IDP日志/VPN等各种日志aaaaa;
                                                                                  (11) 5类管理员安全权限aaaa。
                                                                                  具备工业交换机的硬件环境/机械/EMC特性以及二层以太网交换机的全部特性aaa,具备完整的工业防火墙特性aaaaa,针对ModBus等工业协议做了深入细化的定义和处理aaaa,支持二次开发接口aaa,有效防止私有协议泄露aaaa。扩充了安全表项到256aaaa,提高了安全等级和处理效率aaaa。
                                                                                  主要特性:
                                                                                  (1) 高性能ASIC芯片设计aaaaa,工业EMC四级标准aaa;
                                                                                  (2) 支持-40℃~85℃工业宽温工作环境aaaa;
                                                                                  (3) 无风扇设计aaaaa,表面特殊散热材料喷涂散热方式aaaa;
                                                                                  (4) 多达26个以太网口aaa,光、电口可灵活配置aaaa;
                                                                                  (5) 看门狗设计防止设备死锁aaa;
                                                                                  (6) 支持实时时钟(RTC)aaaaa,确保安全审计的时间精确度aaaa;
                                                                                  (7) 支持线速度安全转发aaaa,时延低至10us以下aaaa;
                                                                                  (8) 支持白名单、黑名单功能aaaaa;
                                                                                  (9) 支持自定义方式的数据报文过滤(专家模板)aaa;
                                                                                  (10) 支持报文深度检测aaaa,深度可456bitaaaa;
                                                                                  (11) 支持二次开发接口aaaaa,有效防止私有协议泄露aaaa;
                                                                                  (12) 过滤规则可离线配置aaa,加密下发aaaa;
                                                                                  (13) 支持多种冗余环网协议aaaa,自愈时间可达20ms以内aaa;
                                                                                  (14) 支持专用监控口配置aaaaa,监控所有非法报文aaaa;
                                                                                  (15) 支持ModBus等工业协议深度定制aaaaa。

                                                                                  总体技术路线

                                                                                  总体技术路线

                                                                                  产品核心技术

                                                                                  核心价值点一

                                                                                  接入身份认证

                                                                                  功能:所有接入模块都需要经过安全型工业交换机的认证aaaaa,才能允许数据通过aaaa。
                                                                                  目的:在接入层初步隔离非法数据aaa,保护网络带宽不被非法数据占用aaaa。
                                                                                  认证方式1:简单的MAC地址认证
                                                                                  认证方式2:CA证书统一部署
                                                                                  接入身份认证
                                                                                  核心价值点二

                                                                                  用户接入业务隔离

                                                                                  功能:接入网的所有接入端口之间aaa,实现物理隔离aaaaa,只允许各接入端口和安全通信服务器通信aaa。
                                                                                  目的:避免异地攻击aaa。
                                                                                  用户接入业务隔离
                                                                                  核心价值点三

                                                                                  IPSec业务专用通道

                                                                                  IPSec能够为业务分配单独传输通道aaa。
                                                                                  IPSec业务专用通道
                                                                                  核心价值点四

                                                                                  核心数据加密

                                                                                  核心数据加密
                                                                                  核心价值点五

                                                                                  白环境aaaaa,网络可靠转发

                                                                                  1) 设备上电缺省不做任何转发aaaa,充分保证安全性aaa。
                                                                                  2) 安全、可靠、细致的接入层业务数据转发白环境aaaaa。防止了恶意数据通过aaaaa,不仅保护用户设备免受非法攻击aaa,而且能够保护用户的网络带宽资源aaaaa。
                                                                                  白环境aaaa,网络可靠转发
                                                                                  核心价值点六

                                                                                  网络设备自身防护

                                                                                  1) 专用网管端口通道:专用管理口进行配置管理aaaa,减少了攻击机会aaaaa,更加安全aaaaa。
                                                                                  2) 非法报文集中监控:可以配置某端口为专用监控端口aaaa,用来监控所有非法报文aaa。
                                                                                  3) 完善日志:支持非法区域穿越aaaa,用户登录aaaaa,日志等安全审计功能aaa。
                                                                                  4) 防攻击:设备自身支持防DOS、端口恶意扫描、IP 欺骗等各种攻击aaaaa,通信网络更健壮aaaa。
                                                                                  5) 管理用户权限和防护:更加完整的设备管理防护体系aaaaa,从加密、口令等各个方式aaa,进行安全防护aaaa。
                                                                                  6) 易运维:管理用户权限和防护、专家模板使设计与应用分离、模板离线设计aaa,统一下发、支持模板学习模式、内置Modbus 等标准工业协议过滤模板aaaaa。

                                                                                  解决方案特点

                                                                                  • 部署简单aaaaa,组网模式简洁aaaa,易维护aaaa,运营成本低aaa。

                                                                                  • 设备集成了加密、认证、交换、防火墙等功能aaa,最大程度的减少了故障点aaaaa,增加了可靠性aaaa。

                                                                                  • 高带宽aaaaa,低时延aaaaa,对用户业务影响非小aaaaa。

                                                                                  文档中心

                                                                                  MORE+