13522191905(微信同步)

隔离装置 正向型(千兆)

发表时间:2019/03/13 15:55:25  浏览次数:5097  
字体大小: 【小】 【中】 【大】

网络安全隔离装置(正向型)SysKeeper-2000  SysKeeper-2000FF  SysKeeper-2000GF
>> 产品说明
南瑞隔离装置  正向型网络安全隔离装
置( 正向型)是位于调度数据网络与公用信息网络之间
的一个安全防护装置,用于安全区I/Il到安全区川的单向
数据传递。它可以识别非法请求并阻止超越权限的数据
访问和操作, 从而有效地抵御病毒、黑客等通过各种形
式发起的对电力网络系统的恶意破坏和攻击活动, 保护
实时闭环监控系统和调度数据网络的安全;同时它采用
.数据单向传输控制
物理上控制反向传输芯片的深度,在硬件上保证从
低安全区到高安全区的丁CP应答禁止携带应用数据,大
大增强了高安全区业务系统的安全性。在物理上实现了
数据流的纯单向传输,数据只能从内网流向外网。
.割断穿透性的丁OP连接
网络安全隔离产品(正向型)采用截断下OP连接的
方法,剥离数据包中的丁OP/IP头,将内网的纯数据通过
正向数据通道发送到外网,同时只允许应用层不带任何
数据的丁 OP包的控制信息传输到内网,保护内网监控系
统的安全性。
.基本安全功能丰富,可实现在网络中的快速部署
采用综合过滤技术,在链路层截获数据包,然后根
据用户的安全策略决定如何处理该数据包;实现了MAC
与'P地址绑定,防止'P地址欺骗;支持静态地址映射
(NAT)以及虚拟'p技术;具有可定制的应用层解析功能,
支持应用层特殊标记识别,为用户提供一个全透明、安
全、高效的隔离装置。
.独特的自适应技术
网络安全隔离系列产品采用独特的自适应技术。隔
离设备没有'p地址,隐藏MAC地址,非法用户无法对隔
离设备进行网络攻击,有效的提高了系统的安全性能。
.网络数据处理流畅,不会成为网络通讯瓶颈
设备采用国产高性能RISC体系结构CPU,内核使
用高效的过滤算法,充分发挥良好的硬件性能,采用高
速传输芯片实现数据的高速安全传输,不会造成网络通
讯的瓶颈。
.丰富的通信工具软件和API函数接口
为了使隔离设备达到预期的安全效果,经过隔离设
备进行数据传输的软件必须按照《全国电力二次系统安
全防护总体方案》的规定进行开发。针对I/Il区到川区通
信内容规定,网络安全隔离装置(正
向型)提供了丰富的通信工具软件和API函数接口,方
便用户进行二次系统安全隔离改造。
.丰富的电力二次系统安全改造经验
网络安全隔离装置(正向型)与
所有的监控系统(包括网、省调、地调、县调和变
电站SCADA系统以及水电、火电监控系统)进行了安
全改造工作和现场的实际运行;同时与国内外主流的
监控系统厂商进行了广泛、深入的合作(国内:包括东
方电子、鲁能积成、上海申贝等;国外:阿尔斯通监
控系统、原OAE公司监控系统、P1实时数据库、Valmet
SCADA系统等),保证电力二次系统安全防护工程的顺
利实施。

>>产品性能(千兆型)

.产品规格
一材料:重负荷钢
一散热:两个35毫米的散热风扇,带空气过滤网
第二部分 信息安全解决方案及产品线
一指示器:LED电源指示灯、安全隔离设备状态指示
灯、网络适配器状态指示灯
一尺寸(长x宽x高:435 x 420 x 89毫米
一重量:12千克
.电源
一输入电压:220V AC士20%
一输入频率:47一63HZ
一电源功耗:60W
一平均无故障时间(MTBF)>60000小时(100%负荷)
.工作环境
一工作温度:_100一 55
一存储温度:-20 一 80
一工作湿度:5-95%,非冷凝
一存储湿度:5-95%,非冷凝
.性能指标
一1000M LAN环境下,数据包吞吐量452Mbps (100
条安全策略,1024字节报文长度)
一数据包转发延迟:
一满负荷数据包丢弃率:0
>>适用范围
本产品适用于电力系统安全大区之间横向防护。

文章评论
发表评论:(匿名发表无需登录,已登录用户可直接发表。) 登录状态: 未登录,点击登录
北京联信永成科技有限公司 版权所有 All Rights Reserved
地址:北京市海淀区西三旗建材城东路10号院9号楼
网闸负责人:13522191905 网站备案号:京ICP备2022025515号-7