規格型號:IEC-G102-BP 系列
產品簡述:雙端口千兆工業入侵防御系統 (IPS) 設備,支持硬件旁路
簡介
Moxa IEC-G102-BP 系列新一代工業 IPS 設備通過工業級 IPS 和白名單保護關鍵任務資產。同時,Security Dashboard Console (SDC) 軟件與 IEC-G102-BP 系列配合使用時,可通過集中關鍵資產可見性、網絡分析和自動模式更新提供另一層保護。
集中管理網絡安全并提高 OT 可視性
IEC-G102–BP 系列可嗅探 (sniffers) 網絡流量,并為用戶提供現有資產和連接情況,從而幫助管理員和操作員了解當前 OT 系統狀態。連接到 Security Dashboard Console 安全管理平臺后,管理員或操作員可以集中有效地管理和監視所有入侵防御系統。這樣便能輕松監視設備以及執行策略更新、固件更新和模式更新。
以動態方式防止惡意網絡威脅活動影響用戶系統
IEC-G102–BP 系列專為保護 OT 網絡邊緣的關鍵任務資產而設計。此系列產品在后臺默默地分析網絡流量,并提供具體的行為監視和網絡活動控制。 這類 IPS 設備提供“監視”和“保護”模式,適用于不同的 OT 場景。在監視模式下,管理員可全面了解網絡威脅活動。一旦發生緊急情況,管理員可以輕松切換到“保護”模式,阻止任何惡意操作。
關鍵任務資產的工業協議白名單控制
IEC-G102–BP 系列采用先進的深層數據包檢測 (DPI) 技術,配有工業協議感知特性,可向關鍵控制器發出控制系統流量的具體命令。
虛擬補丁和智能威脅保護
頻繁打補丁可有效降低系統遭受網絡威脅的風險。 但是,打補丁對于 OT 環境而言是嚴峻挑戰,因為 OT 應用程序難以承受由于關閉系統來打補丁導致操作中斷而造成的損失。虛擬補丁技術可以通過屏蔽已知和未知漏洞來幫助補充現有的補丁管理流程。虛擬補丁可用作無代理緊急安全工具,OT 管理員和操作員可以使用該工具來快速修復受影響的 OT 設備上的漏洞。IEC-G102–BP 系列根據其最新的威脅信息提供針對威脅的高級保護,并為您的系統提供專有保護,從而使其免受未公開漏洞威脅和零日漏洞威脅。
特點
采用 IPS/IDS 的超緊湊型工業安全設備
借助白名單控制實現具體的策略實施
LAN 旁路設計可防止單點故障和流量過載
“無感接入”現有運行網絡
規格
輸入/輸出接口
●按鈕
復位按鈕
以太網接口
●10/100/1000BaseT(X) 端口(RJ45 接頭)
2
●標準
IEEE 802.3,用于 10BaseT
IEEE 802.3ab,用于 1000BaseT(X)
IEEE 802.3u,用于 100BaseT(X)
LED 接口
●LED 指示燈
PWR1、PWR2、MANAGED、IPS/IDS、USB/F、BYPASS、10/100/1000M
DoS 和 DDoS 保護
●技術
ICMP Flood、IGMP Flood、UDP Flood、UDP 端口掃描、TCP SYN Flood、TCP 端口 SYN 掃描、TCP 端口 FIN 掃描、TCP 端口 NULL 掃描、TCP 端口 Xmas 掃描
安全防護
●IPS 吞吐量
> 200 Mbps
●延遲性
< 500 微秒
●并發連接 (TCP)
10,000
●深層數據包檢測
Modbus TCP
Modbus UDP
EtherNet/IP
Profinet-DCP
CIP
Omron FINS
Mitsubishi SLMP
Siemens S7 Comm.
Siemens S7 Comm.Plus
通過固件更新提供更多選項
●策略實施規則
64 條規則
●ICS 協議過濾配置文件
32 個配置文件
實時防火墻/VPN 事件日志
●事件類型
網絡安全、策略實施、協議過濾,資產檢測、系統事件
●媒體
本地存儲、Syslog 服務器
串口界面
●Console 端口
USB Type-C
電源參數
●連接
可拆卸接線端子
●輸入電流
0.605 A @ 12 VDC,0.297 A @ 24 VDC,0.143 A @ 48 VDC
機械特性
●外殼
金屬
●尺寸
40 x 70 x 83 mm(1.58 x 2.76 x 3.27 英寸)
●重量
322 g (0.71 lb)
●安裝
導軌式安裝,壁掛式安裝(帶可選套件)
工作環境
●工作溫度
標準型號:-10 至 60°C(14 至 140°F)
寬溫型號:-40 至 75°C(-40 至 167°F)
●存儲溫度
-40 至 85°C(-40 至 185°F)
●相對濕度
5 至 95%(非冷凝)
安規認證
●安全
UL 60950-1 Ed.2、UL 62368-1
●EMC
EN 55032/35
●EMI
CISPR 32,FCC Part 15B Class A
●EMS
IEC 61000-4-2 ESD:接觸:4 kV;空氣:8 kV
IEC 61000-4-3 RS:80 MHz 至 1 GHz:3 V/m
IEC 61000-4-4 EFT:電源:1 kV;信號:0.5 kV
IEC 61000-4-5 Surge:電源:0.5 kV;信號:1 kV
IEC 61000-4-6 CS:3 V
IEC 61000-4-8 PFMF
●沖擊
IEC 60068-2-27
●自由落體
IEC 60068-2-32
●振動
IEC 60068-2-6
MTBF
●時間
1,340,000 小時
●標準
Telcordia (Bellcore),GB
保修
●保修期限
5 年