正向隔离装置(百兆型)
正向隔离装置(百兆型)
产品简介:用于生产控制大区向管理信息大区的正向数据传输,由两套独立处理单元加隔离交换结构组成,内外系统不同时连通,数据只能由内网单向流出。
主要功能
- 单向受控传输
- 透明接入不改地址
- 状态检测过滤
- 双机热备
典型应用场景
- 生产控制区向管理信息区传输数据
- 中小型站点的横向边界防护
- 单一业务系统的对外数据交换
隔离原理
装置由两套独立的处理单元与专用隔离交换结构组成,内外处理系统不会同时连通,数据以非网络方式在两个安全区之间交换,并且只允许由内网向外网单向传输。这与防火墙按策略转发数据包有本质区别,也是电力监控系统横向边界要求使用隔离装置而非防火墙的原因。
工作原理
接入与过滤
- 支持无地址透明工作方式,装置本身不配置地址、隐藏物理地址,无法通过常规网络扫描发现,接入时也不必调整现网的地址规划。
- 支持地址转换与虚拟地址技术,隐藏内网监控系统的真实地址。
- 基于状态检测做综合报文过滤,可按物理地址、网络地址、协议、端口与通信方向组合控制;支持地址绑定,防止非法用户盗用合法地址。
运行与可靠性
- 内置硬件看门狗保障软件可靠运行;支持双机热备,一台故障时另一台自动接替;规模较大时可多台组成阵列,按一主多备或负载均衡方式工作。
- 双电源在线无缝切换,提升长期运行可靠性。
- 通过、丢弃及异常数据均记录日志备查;发生非法入侵、装置异常、通信中断或数据丢失时输出告警。管理采用基于证书的管理员认证与图形化界面。
规格选择
数据交换量中等的常规业务场景选用百兆型;数据量较大或需处理多类型数据交换时建议选用千兆型;项目有国产化(信创)要求时选用国产化百兆型。
典型部署
- 部署在生产控制大区(安全I/II区)与管理信息大区(安全III/IV区)之间的横向边界,用于生产控制区向生产管理区的正向数据传输。
- 遵循“横向隔离、纵向认证”的总体防护原则,与反向隔离装置配合实现横向边界的双向受控数据交换。
- 适用于国调、省调、地调、县调及厂站各级调度机构的横向边界防护场景。
需要这款产品的报价或选型建议?
说明应用场景、规格要求和到货时间,我们会尽快反馈可配合事项。不确定选哪个规格,也可以先看安全隔离装置的选型指南。
电话咨询 18963614580具体接口数量、性能参数和配置方式需结合项目应用场景确认;公开页面不展示厂商与具体产品编号。