双端口千兆工业入侵防御系统 (IPS) 设备,支持硬件旁路
特点和优势
采用 IPS/IDS 的超紧凑型工业安全设备
借助白名单控制实现具体的策略实施
LAN 旁路设计可防止单点故障和流量过载
“无感接入”现有运行网络
Moxa IEC-G102-BP 系列新一代工业 IPS 设备通过工业级 IPS 和白名单保护关键任务资产。同时,Security Dashboard Console (SDC) 软件与 IEC-G102-BP 系列配合使用时,可通过集中关键资产可见性、网络分析和自动模式更新提供另一层保护。
IEC-G102–BP 系列可嗅探 (sniffers) 网络流量,并为用户提供现有资产和连接情况,从而帮助管理员和操作员了解当前 OT 系统状态。连接到 Security Dashboard Console 安全管理平台后,管理员或操作员可以集中有效地管理和监视所有入侵防御系统。这样便能轻松监视设备以及执行策略更新、固件更新和模式更新。
IEC-G102–BP 系列专为保护 OT 网络边缘的关键任务资产而设计。此系列产品在后台默默地分析网络流量,并提供具体的行为监视和网络活动控制。 这类 IPS 设备提供“监视”和“保护”模式,适用于不同的 OT 场景。在监视模式下,管理员可全面了解网络威胁活动。一旦发生紧急情况,管理员可以轻松切换到“保护”模式,阻止任何恶意操作。
IEC-G102–BP 系列采用先进的深层数据包检测 (DPI) 技术,配有工业协议感知特性,可向关键控制器发出控制系统流量的具体命令。
频繁打补丁可有效降低系统遭受网络威胁的风险。 但是,打补丁对于 OT 环境而言是严峻挑战,因为 OT 应用程序难以承受由于关闭系统来打补丁导致操作中断而造成的损失。虚拟补丁技术可以通过屏蔽已知和未知漏洞来帮助补充现有的补丁管理流程。虚拟补丁可用作无代理紧急安全工具,OT 管理员和操作员可以使用该工具来快速修复受影响的 OT 设备上的漏洞。IEC-G102–BP 系列根据其最新的威胁信息提供针对威胁的高级保护,并为您的系统提供专有保护,从而使其免受未公开漏洞威胁和零日漏洞威胁。
复位按钮
2
IEEE 802.3,用于 10BaseT
IEEE 802.3ab,用于 1000BaseT(X)
IEEE 802.3u,用于 100BaseT(X)
PWR1、PWR2、MANAGED、IPS/IDS、USB/F、BYPASS、10/100/1000M
ICMP Flood、IGMP Flood、UDP Flood、UDP 端口扫描、TCP SYN Flood、TCP 端口 SYN 扫描、TCP 端口 FIN 扫描、TCP 端口 NULL 扫描、TCP 端口 Xmas 扫描
> 200 Mbps
< 500 微秒
10,000
Modbus TCP
Modbus UDP
EtherNet/IP
Profinet-DCP
CIP
Omron FINS
Mitsubishi SLMP
Siemens S7 Comm.
Siemens S7 Comm.Plus
通过固件更新提供更多选项
64 条规则
32 个配置文件
网络安全、策略实施、协议过滤,资产检测、系统事件
本地存储、Syslog 服务器
USB Type-C
可拆卸接线端子
0.605 A @ 12 VDC,0.297 A @ 24 VDC,0.143 A @ 48 VDC
金属
40 x 70 x 83 mm(1.58 x 2.76 x 3.27 英寸)
322 g (0.71 lb)
导轨式安装,壁挂式安装(带可选套件)
标准型号:-10 至 60°C(14 至 140°F)
宽温型号:-40 至 75°C(-40 至 167°F)
-40 至 85°C(-40 至 185°F)
5 至 95%(非冷凝)
UL 60950-1 Ed.2、UL 62368-1
EN 55032/35
CISPR 32,FCC Part 15B Class A
IEC 61000-4-2 ESD:接触:4 kV;空气:8 kV
IEC 61000-4-3 RS:80 MHz 至 1 GHz:3 V/m
IEC 61000-4-4 EFT:电源:1 kV;信号:0.5 kV
IEC 61000-4-5 Surge:电源:0.5 kV;信号:1 kV
IEC 61000-4-6 CS:3 V
IEC 61000-4-8 PFMF
IEC 60068-2-27
IEC 60068-2-32
IEC 60068-2-6
1,340,000 小时
Telcordia (Bellcore),GB
5 年