聯系人:徐亞婷(產品經理)
手機 :18020776785
QQ :2851195472
郵箱 :2851195472@qq.com
傳真 :0592-5165561(需備注徐亞婷收)
-----------------------------------------------------------------------------
【阿米控公司部分主營產品如下,產品未全部列出,可來電咨詢】
1:Invensys Foxboro(福克斯波羅):Westinghouse(西屋)Reliance瑞恩ABB:、Siemens,Siemens MOORE,
2:GE FANUC(GE通用電氣):模塊、Yaskawa(安川):伺服控制器、Bosch Rexroth(博世力士樂)Woodward(伍德沃德)英維斯(TRICONEX)
3:Rockwell Allen-Bradley: Reliance瑞恩、貝加萊, 歐姆龍(OMRON), KEBA, 安川(YASKAWA) 等品牌的停產備件。
-----------------------------------------------------------------------------
網絡防火墻通過設置不同的安全規則來控制設備或系統之間的數據流,在實際應用中主要用于分析與互聯網連接的TCP/IP協議簇。防火墻在網絡中使用的前提是必須保證網絡的連通性,其通過規則設置和協議分析,來限制和過濾那些對管理比較敏感、不安全的信息,防止未經授權的訪問。由于工業控制與商用網絡的差異,常規的網絡安全設置規則用在控制網絡上就會存在很多問題。只有正確地設計、配置和維護硬件防火墻的規則,才可以保護工業控制網絡系統的安全環境。建議設置的特殊規則包括:
1、SCADA和工業協議。MODBUS/TCP、EtherNet/IP和DNP3等在工業控制系統中被大量使用,但是這些協議在設計時沒有安全加密機制,通常也不會要求任何認證便可以在遠程對一個控制裝置執行命令。這些協議應該只被允許在控制網絡單向傳輸,不準許在辦公網絡穿透到控制網絡。能夠完成這一功能的工業防火墻或者安全路由器,通常被部署在具有以太網接口的I/O設備和控制器上,從而避免因設備聯網而造成的病..攻擊或廣播風暴,還可以避免各子系統間的病..攻擊和干擾。
2、分布式組件對象模型(DCOM)。在過程控制中,OLE和ProfiNet(OPC)是使用DCOM的,它運用了微軟的遠程過程調用服務。該服務有很多的漏洞,很多病..都會利用這個弱點獲取系統權限。此外OPC也利用DCOM動態地打開任意端口,這在防火墻中進行過濾是非常困難的。通用防火墻無法完成對OPC協議的規則限制,如果必須需要該協議,則要求控制網絡、網絡之間必須物理分開,將控制網絡和企業網絡橫向隔離。
3、超文本傳輸協議(HTTP)。一般來說,HTTP不應該被允許從企業管理網透過進入控制網絡,因為他們會帶來重大安全風險。如果HTTP服務到控制網絡是絕對必需的,那么在防火墻中需要通過HTTP代理配置來阻止所有執行腳本和Java應用程序,而且特定的設備使用HTTPS更安全。
Allen Bradley 20BD022A0AYNANB0 /A
Allen Bradley 2711-T10C20L1 /E
Siemens 6AV3627-1QL00-0AX0
Allen Bradley 2711P-T12C4D1 /A
Allen Bradley 25C-D017N104
Allen Bradley 2098-DSD-HV050X-DN /B
GE Fanuc IC660BBD110C
Allen Bradley 2097-V34PR5-LM /A
Allen Bradley 1756-ENBT /A
Siemens 6SN1118-0DH13-0AA0