工业互联网安全方案火力聚焦点揭秘(21)
1. 工业协议访问控制
工业防火墙可以对专用的工业协议进行白名单或黑名单的访问控制:
(1) 预置了百种以上工业协议,可实现工业协议的白名单安全防护;
(2)预置了常用的 PLC 防护模型,可快速实现控制器的白名单防护;
(3)支持基于二层协议号和三层网络端口号的自定义工业协议白名单安全 防护。
2. 工业协议深度过滤
天清汉马工业防火墙针对工业协议的安全防护,除了具备白名单访问控制等 基本功能外,还需要对工业协议有应用层的理解与控制,可以实现对工业指令的 过滤。天清汉马工业防火墙支持基于 Modbus/TCP、Modbus/RTU、IEC104 等协 议的深度过滤功能。以下以 Modbus/TCP 和 Modbus/RTU 为例进行说明:
(1)MODBUS/TCP 深度解析防护
天清汉马工业防火墙的 Modbus/TCP 深度解析模块可以支持应用层细粒度 控制,具体包括:功能码的访问控制、设备地址的访问控制、线圈范围的读写访 问控制、寄存器范围的读写访问控制、输入地址访问控制等。此外还通过支持阻 断时 Reset 回复、阻断时异常回复和黑白名单机制来保证工业网络在防护设备阻 断时不会出现异常。
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 郑州轻工业大学|英雄联盟高校行|英雄联盟全球总决赛郑州轻工业大学观赛完美收官
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 互联网时代|放在嘴边的小组第一,LNG选择不要!D组四队加赛条件达成,究极折磨
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- |广华日志漫笔:怎么样在互联网上面创业
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 滴滴出行|事实告诉我们,中国的互联网公司没有创造力,只会捞钱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感