iSeg RF-1031 安全网关专为需要安全连接到有限数量设备的小型远程站点而设计。 它通过集成 DPI(深度数据包检测)防火墙以及用户标识防火墙,为 M2M(机器对机器)和 H2M(人对机器)通信提供安全解决方案。
ISEG RF-1031 包括分布式 DPI 防火墙或监控所有网络流量以及管理物理和远程访问控制系统。 基于白名单的防火墙安装在每个端口,用于串行和以太网流量。 每个 SCADA 协议数据包都由防火墙验证源、目标、协议和数据包内容。 防火墙的两种状态(监控和阻止)允许阻止可疑流量或只是监控,除了在控制中心触发报警。
iSeg RF-1031 支持 VPN 隧道,通过 IPsec、DMVPN、MGRE 隧道(等)与密钥管理证书,支持 3 层服务,实现安全的站点间连接。 此外,ISEG RF-1031 完全支持用于以太网和串行端口的 L3 交换机(VLAN、路由等)。
iSeg RF-1031 提供内置 APA(身份验证代理访问),符合 NERC CIP V6 要求,在授予网络访问权限之前识别和授予用户权限。 验证后,将向预定义的设备和功能授予特定访问权限,并记录每个操作。 ISEG RF-1031 还与物理身份服务器系统集成,用于其他身份验证方法(如磁卡)。
---