Tofino OPC Enforcer LSM

供稿:青岛多芬诺信息安全技术有限公司

关键字:OPC,Enforcer,LSM,Tofino,软插件,工业控制系统信息安全,防火墙

产品简介:
OPC Enforcer LSM检查、跟踪、保护由OPC应用程序创建的每一次连接。仅在创建OPC连接的OPC客户端和OPC服务器间动态地打开每次连接所需的唯一的TCP端口。使用简单-无需对OPC客户端和OPC服务器的配置进行任何修改。

产品介绍

OPC Enforcer LSM检查、跟踪、保护由OPC应用程序创建的每一次连接。仅在创建OPC连接的OPC客户端和OPC服务器间动态地打开每次连接所需的唯一的TCP端口。使用简单-无需对OPC客户端和OPC服务器的配置进行任何修改。

概述
作为一种通用的解决方案,基于微软COM/DCOM技术的OPC协议目前已被广泛的应用,实现了不同制造商的控制系统或数据库等之间的数据互连共享,并OPC能提供统一的界面控制功能。但基于DCOMOPC接口技术是在网络安全问题还没有大面积爆发,网络安全概念还没被广泛理解之前进行设计的,因此,在设计上OPC也就没有进行充分得考虑,最终导致目前OPC接口几乎是不可能使用传统的防火墙来确保其可靠性。
 
Tofino OPC增强型模块可以检查、追踪并安全保护每一个OPC应用程序创建的连接。它动态地为指定的OPC客户端和服务器打开端口,并且是只打开每个连接所需要的唯一的TCP端口。它简单易用,在OPC客户端和服务器无需改变任何配置,这种先进的解决方案超越了传统的防火墙和tunneller方案。
 
对您的工厂来说,OPC客户端和服务器的正常工作至关重要,现在就用Tofino安全设备和Tonfino OPC增强型模块保护它们吧!
 
产品特性
  • 首个应用到工业协议的通讯跟踪技术
  • 保证OPC DAHDA,或A&E的安全
  • 通过自动跟踪OPC服务器分配的TCP端口在防火墙中动态地打开这些端口以实现数据通讯
  • 'Sanitycheck'功能将阻止隔离任何不符合DCE / RPC标准的OPC数据请求
  • 可通过自定义数据通讯延迟时间达到关闭无效通讯的功能
  • 支持多OPC客户端和服务器
  • 通过Tofino CMP工作站实现便捷的配置和监控
规格说明
支持所有基于DCOMOPC
支持OPC DAHDAA&EDXXML-DA
支持多路连接 
通过一个装载Tofino OPC模块的TSA可以保护多个OPC客户端和服务器
默认过滤协议
默认的设置包括:
  • 任何没有在OPC客户端和服务器定义的OPC通讯都将被阻止并且报告
  • 任何合法的OPC客户端和服务器间没有被认可的通讯请求将被阻止并且报告用户可设置选项
用户可设置选项
下面选项可被设置:
  • 'Sanity check'对所有的OPC通讯请求定义启用还是禁用
  • 将分散的控制进行打包分组
  • 等待数据开始连接的最长时间
配置方式
使用Tofino中央管理平台(CMP)实现便捷的配置
操作模式
支持所有标准Tofino模式:
  • 被动模式:允许所有通讯且没有报警
  • 操作模式:过滤通讯内容并为每个用户的安全规则生成报警 
  • 测试模式:允许所有的通讯并为每个用户的安全规则生成报警
安全警报
通过Tofino Exception Heartbeats功能在CMP上报告被隔离的通讯
认证
使用OPC 基金会的测试套件对OPC协议完成测试
系统需求
  • Tofino安全设备(TSA
  • Tofino中央管理平台(CMP
  • Tofino Firewall LSM
典型应用
  • 管理通讯网络中所有使用OPC DAHDAAE的通讯
  • 安全地从历史采集系统和监控系统中读取或写入数据
  • 保护安全仪表系统
  • 结合Tofino VPN 可装载模块实现远程OPC的安全通讯支持
订购讯息
产品编号
名称
LSM-OPC-100
TofinoTMArgon OPC Enforcer LSM(Software License) 
OPC Enforcer软插件
 

发布时间:2011年11月24日 20:22 人气:  

我有需求