寬域(kemyond)成立于2010年,是一家擁有網(wǎng)絡(luò)交換通信、精確授時、安全、5G、寬域工業(yè)通用計算平臺等多方位的寬域工業(yè)信息化基礎(chǔ)設(shè)施解決能力的寬域。寬域?qū)W⒂趯捰蚬I(yè)互聯(lián)網(wǎng)領(lǐng)域的應(yīng)用研究與開發(fā),“寬廣互聯(lián)、域享未來”是寬域發(fā)展宗旨,為用戶提供安全可靠、有良好體驗感的技術(shù)是寬域不懈的追求。寬域研發(fā)人員占比超過40%,與軟著申請總量近百件,具備的技術(shù)創(chuàng)新與快速迭代的能力。目前擁有全系列寬域工業(yè)級交換機、北斗/GPS衛(wèi)星寬域時間同步裝置、5G路由器/CPE、網(wǎng)絡(luò)安全監(jiān)測裝置、工控機通用計算平臺、網(wǎng)絡(luò)管理/安全運維與監(jiān)測平臺、串口服務(wù)/光纖收發(fā)器等一系列產(chǎn)品。可以提供從硬件底層到軟件平臺的解決方案,為用戶構(gòu)建穩(wěn)定、效的網(wǎng)絡(luò)生態(tài)的多種技術(shù)解決方案。 寬域CDKY-2000S工控安全審計系統(tǒng),旁路形式,不影響原有的網(wǎng)絡(luò)結(jié)構(gòu)。工廠自動化工控網(wǎng)安多少錢
ICS網(wǎng)絡(luò)內(nèi)的細分可能是具有挑戰(zhàn)性和高成本的。首先需要對ICS網(wǎng)絡(luò)和設(shè)備有深入的了解——在ICS環(huán)境中通常有數(shù)百個系統(tǒng)或設(shè)備。在ICS網(wǎng)絡(luò)中實現(xiàn)細分可能需要花費相當多的時間和精力、甚至可能需要停機,從長遠來看可以 降低組織的成本。 此外,許多組織缺乏開展這些項目所需的專業(yè)知識和協(xié)調(diào)能力。IT專業(yè)人員傳統(tǒng)上利用IT設(shè)備實現(xiàn)網(wǎng)絡(luò)細分,但ICS網(wǎng)絡(luò)由運營人員管理,他們通常沒有相同級別的網(wǎng)絡(luò)安全經(jīng)驗或培訓。沒有密切的協(xié)調(diào)關(guān)注,在ICS網(wǎng)絡(luò)中細分是不可能的。ICS環(huán)境對設(shè)備的要求與IT環(huán)境不同。這些ICS環(huán)境需要承受嚴苛的工作環(huán)境,這就導(dǎo)致傳統(tǒng)IT設(shè)備是無法勝任的。 但是細分 是可以實現(xiàn)的,這就是生產(chǎn)企業(yè)應(yīng)該細分OT網(wǎng)絡(luò)的原因。 工廠自動化工控網(wǎng)安多少錢寬域CDKY-OSH8000工業(yè)主機衛(wèi)士(主機加固),兼容實體機、虛擬化環(huán)境。
今年5月美國Colonial Pipeline 遭受勒索病毒攻擊,被迫關(guān)閉5500英里的燃油管道,并支付了近500萬美元贖金的安全事件再一次為工控企業(yè)敲響了警鐘。工控安全形式愈發(fā)嚴峻,面對國內(nèi)外錯綜復(fù)雜的敵對勢力、 組織、偶然事件、惡意入侵、自然災(zāi)害以及內(nèi)部員工的惡意或無意行為,工控安全的路在何方?本文通過分析相關(guān)寬域工業(yè)控制系統(tǒng)模型,借助傳統(tǒng)IT細分的實踐,推演出工控安全細分的必要性和可行性,探索安全細分的多種應(yīng)用場景下的寬域工業(yè)安全實現(xiàn)。
單向?qū)胂到y(tǒng):uSafetyGap寬域工業(yè)安全隔離單向?qū)胂到y(tǒng)采用“2+1”的物理架構(gòu)。內(nèi)部由兩個 主機系統(tǒng)組成,每個主機系統(tǒng)分別采用自主定制的安全操作系統(tǒng),具有 的運算單元和存儲單元,雙主機之間通過基于SFP模塊單光纖連接,保證數(shù)據(jù)的物理單向傳輸。實現(xiàn)生產(chǎn)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的數(shù)據(jù)單向傳輸,有效阻斷外部網(wǎng)絡(luò)的病毒、木馬及 對生產(chǎn)網(wǎng)絡(luò)的破壞與威脅。下一代防火墻:是一款可以 應(yīng)對應(yīng)用層威脅的高性能防火墻。通過深入洞察網(wǎng)絡(luò)流量中的用戶、應(yīng)用和內(nèi)容,并借助全新的高性能單路徑異構(gòu)并行處理引擎,NGFW能夠為用戶提供有效的應(yīng)用層一體化安全防護,幫助用戶安全地開展業(yè)務(wù)并簡化用戶的網(wǎng)絡(luò)安全架構(gòu)。 寬域CDKY-FW3000工控防火墻,通過公安部安全與警用電子產(chǎn)品質(zhì)量檢測中心檢測。
為提高煤業(yè)生產(chǎn)控制系統(tǒng)的安全性,在生產(chǎn)控制網(wǎng)和辦公管理網(wǎng)之間部署一臺利譜工業(yè)網(wǎng)閘設(shè)備,實現(xiàn)自動化工業(yè)環(huán)網(wǎng)與辦公管理網(wǎng)絡(luò)之間物理隔離,同時又能夠保證采集數(shù)據(jù)、生產(chǎn)數(shù)據(jù)單向傳輸?shù)睫k公管理網(wǎng)。旁路一臺利譜工業(yè)審計系統(tǒng)和工業(yè)防火墻,實現(xiàn)對工業(yè)控制系統(tǒng)攻擊防護和顆粒度的訪問控制,并對全網(wǎng)安全事件詳細審計和實時展示。實現(xiàn)了礦井綜合自動化系統(tǒng)安全的安全隔離訪問要求,同時利譜工業(yè)網(wǎng)閘作為生產(chǎn)控制層和辦公管理層網(wǎng)絡(luò)連接的 路徑,保障了生產(chǎn)數(shù)據(jù)和視頻數(shù)據(jù)的傳輸可靠性。實現(xiàn)生產(chǎn)控制層數(shù)據(jù)與辦公網(wǎng)管理網(wǎng)數(shù)據(jù)相互傳輸過程中,只傳輸應(yīng)用數(shù)據(jù),數(shù)據(jù)傳輸不涉及網(wǎng)絡(luò)協(xié)議。保護控制層免受來自辦公管理層的網(wǎng)絡(luò)攻擊。寬域CDKY-FW3000工控防火墻,對違規(guī)操作及時報警或阻斷。采礦工業(yè)級工控網(wǎng)安品質(zhì)廠家之一
寬域CDKY-2000S,利用DPI、DFI等技術(shù)對采集到的流量進行識別、解析和檢測。工廠自動化工控網(wǎng)安多少錢
寬域工業(yè)控制網(wǎng)閘是一種專門針對工業(yè)生產(chǎn)控制網(wǎng)與管理網(wǎng)之間進行網(wǎng)絡(luò)隔離與數(shù)據(jù)傳輸而設(shè)計的硬件產(chǎn)品。該產(chǎn)品主要應(yīng)用于煤炭、鋼鐵、電力、石油、機械制造等企業(yè)的工業(yè)網(wǎng)絡(luò)安全防護場景。在數(shù)字化推動下,企業(yè)網(wǎng)絡(luò)與外界的邊界已基本消失,傳統(tǒng)的安全方式手段逐步失效,制造業(yè)面臨更多的攻擊和風險。例如,對本田等主要制造商的勒索軟件攻擊突顯了網(wǎng)絡(luò)安全已發(fā)生了許多變化,以及公司對新的不斷智能制造有三大發(fā)展趨勢: 個趨勢是大數(shù)據(jù)成為智能制造發(fā)展 ;第二個趨勢是云邊協(xié)同成為智能制造發(fā)展主流;第三個趨勢是5G技術(shù) 智能制造發(fā)展方向。因此, 制造業(yè)的安全挑戰(zhàn)主要來自三方面:數(shù)據(jù)安全、云安全和場景安全。發(fā)展的攻擊方法的脆弱程度。工廠自動化工控網(wǎng)安多少錢
上海寬域工業(yè)網(wǎng)絡(luò)設(shè)備有限公司正式組建于2010-07-19,將通過提供以工業(yè)交換機,衛(wèi)星同步時鐘,工控機,5G CPE等服務(wù)于于一體的組合服務(wù)。是具有一定實力的通信產(chǎn)品企業(yè)之一,主要提供工業(yè)交換機,衛(wèi)星同步時鐘,工控機,5G CPE等領(lǐng)域內(nèi)的產(chǎn)品或服務(wù)。我們強化內(nèi)部資源整合與業(yè)務(wù)協(xié)同,致力于工業(yè)交換機,衛(wèi)星同步時鐘,工控機,5G CPE等實現(xiàn)一體化,建立了成熟的工業(yè)交換機,衛(wèi)星同步時鐘,工控機,5G CPE運營及風險管理體系,累積了豐富的通信產(chǎn)品行業(yè)管理經(jīng)驗,擁有一大批專業(yè)人才。上海寬域始終保持在通信產(chǎn)品領(lǐng)域優(yōu)先的前提下,不斷優(yōu)化業(yè)務(wù)結(jié)構(gòu)。在工業(yè)交換機,衛(wèi)星同步時鐘,工控機,5G CPE等領(lǐng)域承攬了一大批高精尖項目,積極為更多通信產(chǎn)品企業(yè)提供服務(wù)。