博智工業互聯網安全網關將國密算法與芯片加密技術深度融合,緊密遵循國家商用密碼技術的要求,實現基于芯片加密技術的國密 IPSec VPN 工業安全網關產品。這款產品為工業互聯網提供了更為先進、安全的網絡安全解決方案。
博智工業互聯網安全網關將國密算法與芯片加密技術深度融合,緊密遵循國家商用密碼技術的要求,實現基于芯片加密技術的國密 IPSec VPN 工業安全網關產品。這款產品為工業互聯網提供了更為先進、安全的網絡安全解決方案。
![]() | ![]() | ![]() | ![]() | ![]() |
融合加密深度解析 | 多場景適應性 | 強大的認證加密 | 靈活的配置選項 | 完善的功能特性 |
將數據加密技術與深度解析技術融合,實現了對 IPSec VPN 隧道中多種工控協議進行深度檢查。有效防止了工控協議數據被篡改、漏洞被攻擊以及非法操作的發生。 | 不僅支持 Site-to-Site 和 Edge-to-Edge 組網方式,還適配點到點和點到多點的應用場景。 | 同時支持硬件加密、軟件加密、國密算法和標密算法等多種認證方式和加密算法,確保網絡通信的安全性。 | 可以根據實際需求進行保護子網劃分、反向路由注入、IKE 和 IPSec 協議的多種模式協商等靈活配置功能,滿足用戶的差異化設備對接需求。 | 具備工控協議深度解析、NAT-T穿越、PFS前向安全認證、防報文重放攻擊、DPD對端鏈路狀態檢測、VPN 隧道狀態監控等功能,全面提升網絡的可靠性和穩定性。 |
![]() | ![]() | ![]() | ![]() | ![]() |
國密VPN | 工控協議防護 | 訪問控制 | 工業入侵防御 | 風險管控 |
支持國家密碼管理局認證的國密SM1、SM2、SM3及SM4全套加密算法;支持共享密鑰、RAS數字簽名、RAS數字信封、國密數字信封認證方式;支持對加密的Modbus、S7等多種工控協議內部指令、寄存器信息的深度檢查。 | 支持多種工控協議的深度解析,支持工業協議內部的指令、內部寄存器等信息進行深度檢查;支持自學習工業白名單。通過源地址、目的地址、端口號、服務等信息生成可信任白名單規則。 | 支持基于安全域、MAC地址、IP地址、端口、協議類型、時間的任意或全部組合的訪問控制策略;實現可信主機訪問通過IP+MAC綁定。 | 內置工控PLC防護識別庫,規則數量不少于200條;內置工控網絡防護識別庫,規則數量不少于900條。 | 支持訪問控制事件行為的數據風險分析與整合展示,并對告警數據進行查詢與篩選,同時提供用戶響應風險的阻塞或導通處置操作;支持入侵防御行為的數據風險分析與整合展示,可從攻擊者和被影響業務角度分別匯總,并對告警數據進行查詢與篩選,同時提供用戶響應風險的阻塞或導通處置操作。 |
客戶群體
工業企業、事業單位,包括工業生產制造、能源行業、物聯網、智慧城市與基礎設施。
客戶獲益
增強網絡安全防護、確保遠程訪問安全、防止外部惡意攻擊、數據竊取和篡改,保護企業的核心生產數據和知識產權,提高生產的自動化程度和協同效率。