Tổng quan

Thách thức: Đảm bảo truyền dữ liệu không thất thoát và kết nối một chiều

Khi tần suất liên lạc của mạng OT/IT tăng lên thì số lượng lỗ hổng cũng tăng theo. Các cuộc tấn công mạng, kết nối C&C độc hại cũng như các mối đe dọa khác khiến SCADA, DCS, HMI, PLC và các thiết bị khác trên mạng quan trọng của bạn dễ bị ảnh hưởng nếu không có Security Gateway đáng tin cậy. Yêu cầu bảo mật bổ sung khi một số ứng dụng cần phản hồi dữ liệu.

Giải pháp: An ninh mạng cho OT mà không tường lửa nào có thể sánh bằng

Cổng bảo mật một chiều MetaDefender (USG) đảm bảo tính bảo mật tuyệt đối cho kết nối OT/IT, cho phép truyền dữ liệu và tệp IT-OT an toàn mà không có nguy cơ gây ra các mối đe dọa bảo mật đối với các tài sản và mạng sản xuất OT quan trọng.

USG thực thi các luồng dữ liệu một chiều đồng thời đảm bảo phân phối tải trọng và ngăn ngừa mất dữ liệu, tránh nhu cầu truyền lại dữ liệu.

Tính năng: Đảm bảo phân phối tải trọng

Không mất dữ liệu: Cơ chế phân phối đảm bảo hoạt động đáng tin cậy và bảo tồn băng thông có giá trị.

Không tràn ngập: Cơ chế chống tràn giúp loại bỏ các vấn đề tràn dữ liệu, truyền lại và đồng bộ hóa.

Không có đường dẫn trở lại: Kết nối nối tiếp không nối mạng giữa cặp máy chủ Cổng bảo mật một chiều (USG) MetaDefender thực thi các luồng dữ liệu một chiều

 

Lợi ích của MetaDefender USG

An ninh mạng công nghiệp có thể mở rộng

Bảo vệ chống lại các kỹ thuật tấn công công nghiệp được MITER ATT&CK nêu ra cho ICS.

  • Dễ dàng triển khai: Nền tảng được cấu hình sẵn triển khai nhanh chóng và liền mạch.
  • Khả năng mở rộng cao: Chọn thông lượng 100Mbit, 1Gbit hoặc 10Gbit — tất cả phần mềm đều có thể lựa chọn để đáp ứng các yêu cầu hiện tại và tương lai.
  • Đơn giản để vận hành: Sẵn sàng để sử dụng trong vài phút sau lần thiết lập đầu tiên. Không cần kiểm tra hoặc cấu hình tường lửa.
  • Minh bạch với người dùng: Sao chép dữ liệu nhanh và có độ chính xác cao có nghĩa là không cần thay đổi quy trình làm việc của người dùng doanh nghiệp.
  • Cho phép tuân thủ quy định: Hỗ trợ tuân thủ các tiêu chuẩn An ninh mạng công nghiệp: NERC CIP – NIST CSF, ICS, 800-82, 800-53 – IEC 62443 – NRC 5.71 – CFATS ISO 27001, 27032, 27103 – ANSSI – IIC SF và hơn thế nữa.
  • Hỗ trợ đầy đủ cho các giao thức công nghiệp: Bao gồm TCP, UDP, HTTPS, FTP, SFTP, FTPS, SMB, Chia sẻ tệp Windows, CIFS, SMTP, Video, Aveva Pi, Modbus, OPC DA/AE/UA, MQTT, DNP3, IEC-104 và Screen View.

So sánh MetaDefender® USG với Tường lửa, Quy tắc bộ định tuyến & VLAN

Hoạt động một chiều thực sự, không có khả năng kết nối có thể định tuyến tới vùng được bảo vệ.

Quét trước khi gửi
MetaDefender Transfer Guard có công cụ dọn dẹp tệp MetaDefender Core(MD Core) từng đoạt giải thưởng của OPSWAT, đảm bảo dữ liệu của bạn được truyền an toàn.

 

Khám phá lý do tại sao Unidirectional Gateways là bước phát triển tiếp theo trong bảo mật Air-Gap

 

Xem thêm về các giải pháp khác của OPSWAT tại đây.

Để lại liên hệ
và chúng tôi có thể tư vấn cho quý khách

Chúng tôi sẵn lòng chia sẻ tư vấn và định hướng cho bạn ý tưởng về dịch vụ mà quý khách cần nhất