PRODUCT CENTER安全隔离装置
首页 > 产品中心 > 安全隔离装置 > 信息网隔离装置

信息网隔离装置

信息网隔离装置

信息网隔离装置示意图
产品类别示意图,非特定型号实物照片

产品简介:用于不同信息网络之间的边界隔离,除常规的连接关系管控外,还具备面向后台数据库的专项防护能力,可对访问数据库的通信内容做解析与过滤。

主要功能

  • 网络边界隔离
  • 数据库访问防护
  • 规则热更新
  • 连接状态记录

典型应用场景

  • 不同信息网络之间的边界隔离
  • 后台数据库的访问防护
  • 内部网络分区隔离

隔离与访问控制

在需要隔离的两个网络之间建立明确边界,默认不允许直接连通,仅放行明确配置的连接关系,降低风险跨网络传播的可能。连接状态与异常情况均可记录留存,便于日常巡检与问题排查。

数据库专项防护

对访问后台数据库的通信内容做完整解析,还原出数据库查询语句后进行匹配过滤:符合已知合法模式的放行,不匹配的进一步做恶意特征检查,命中则阻断该语句执行或直接切断连接,并记录详细的操作日志。装置对常见的数据库注入攻击预置了默认过滤规则,规则更新实时动态生效,无需重启装置,因此不会影响上层应用的连续运行。

部署说明

可根据网络结构灵活部署在需要隔离的边界位置,对原有网络结构影响较小。部署前建议先明确网络分区划分、允许互通的业务连接关系,以及后台数据库的访问来源范围。

典型部署

  • 部署在不同信息网络之间需要边界隔离的位置,用于限制非必要的网络连通。
  • 适用于内部网络分区、特定业务网段与其他网络之间的边界隔离场景。
生产控制大区安全 I 区(控制区)调度自动化、厂站监控等实时控制业务安全 II 区(非控制生产区)电能量采集、故障录波等生产业务管理信息大区安全 III 区(生产管理区)生产管理、运维支持类业务安全 IV 区(管理信息区)办公信息类业务横向隔离正向 → / ← 反向↑ 上级调度机构(纵向通信)▲ 本类产品位置:正向 / 反向隔离装置
安全分区体系中的部署位置(依据电力监控系统安全防护总体方案框架绘制)

需要这款产品的报价或选型建议?

说明应用场景、规格要求和到货时间,我们会尽快反馈可配合事项。不确定选哪个规格,也可以先看安全隔离装置的选型指南。

电话咨询 18963614580

具体接口数量、性能参数和配置方式需结合项目应用场景确认;公开页面不展示厂商与具体产品编号。

电话
咨询
需求
沟通
服务咨询拨打 18963614580