產品介紹
產品指標
資質證書
![]() | 計算機信息系統安全專用產品銷售許可證(增強級) | ![]() | 涉密信息系統產品檢測證書 |
![]() | 多核多線程安全操作系統著作權證書 | ![]() | 計算機軟件著作權證書 |
![]() | 網閘產品抽檢合格報告 | ![]() | 安全隔離網閘產品質量合格消費者放心產品 |
![]() | 產品通過GB/T28181-2016標準的產品檢測報告 | ![]() | 生產廠商已通過ISO9001國際質量體系認證 |
![]() | 生產廠商已通過ISO27001信息安全體系認證 | ![]() | 產品獲得商用密碼檢測中心頒發的密碼檢測證書 |
![]() | 產品獲得信息安全產品認證證書 |
系統架構
能耗在線監測端設備分別由內、外網處理單元與數據交換單元(專用隔離芯片)三部分組成。內、外網處理單元是一臺專有的網絡安全計算機設備,分別連接于內外網絡。內、外網處理單元之間通過專用的隔離芯片進行數據的擺渡傳輸。當專用隔離芯片與內網聯通時與外網電路是斷開的,當隔離部件與外網聯通時,與內網是斷開的。并在確保網絡隔離的前提下實現適度的數據交換; 重點用能單位的能耗相關數據通過有線或無線網絡傳輸到能耗在線監測端設備,能耗在線監測端設備對采集到的數據進行匯總,驗證、篩選、整 理打包后,采用HTTPS將數據上傳至系統平臺。
物理架構 采用2+1系統架構,即內網單元+外網單元+專用隔離硬件。系統由內網單元、外網單元及安全數據交換單元三個物理部分組成。安全數據交換單元不同時與內外網處理單元連接。主機采用符合工業應用環境的硬件平臺,適應溫差大、濕度大、多塵等應用環境。 | 內置應用 系統內置安全瀏覽、郵件發送、文件同步、工業電視、實時數據庫、關系數據庫、OPC.DA、OPC.UA、MODBUS、S7、IEC-61850、IEC-101、IEC-104、MMS、DNP3、電力無反饋、組播代理、用戶自定義等應用模塊,并可控制協議的的動作、參數、內容。 |
應用隔離 采用模塊化的應用解碼,內外網單元分別獨立完成與客戶會話交互、提取安全數據等待數據交換,所以內外網之間不能建立直接的應用會話。 | 管理接口 外網端不允許配置任何形式的管理接口,所有管理配置操作均通過專用的內網管理接口進行配置。 |
安全管理 管理口無IP地址,采用專用控制臺軟件才能搜索到設備,并管理設備。圖形化管理界面簡單易操作,管理員分級管理的集中設備管理方式。(提供截圖)系統同時支持加密的WEB方式管理。 | 數據庫同步 支持Oracle、Sqlserver、Mysql、Sybase、DB2等主流數據庫;支持國產達夢數據庫、人大金倉數據庫;支持同構、異構數據庫之間的數據同步;支持字段級的數據同步,支持BLOB、TEXT等大字段;支持單向同步和雙向同步。 |
協議隔離 采用專用SUOS安全操作系統,加固系統內核,不采用操作系統自帶的TCP/IP協議棧。內外主機端剝離TCP/IP通信協議,重構應用數據。系統內部使用私有協議交換數據,設備斷開內外網絡TCP/IP連接。 | 時間模式 支持根據時間自動切換的安全策略。支持時間段以24小時制,支持以星期為周期,支持指定時間點一次性運行。 |