綠盟科技重磅推出邊緣計算安全產(chǎn)品——綠盟邊緣計算智能網(wǎng)關(guān)(SGEC),聚焦工業(yè)互聯(lián)網(wǎng)應(yīng)用場景,整合工業(yè)企業(yè)上云業(yè)務(wù)需求與安全需求,選用微服務(wù)技術(shù)架構(gòu),整合功能安全和信息安全能力,形成了一整套包含工業(yè)數(shù)據(jù)采集、邊緣計算、邊緣安全能力的工業(yè)互聯(lián)邊緣計算安全產(chǎn)品。擁有多種工業(yè)通訊協(xié)議和邊緣計算能力,具備資產(chǎn)管理、指令審計、準(zhǔn)入、防火墻、加密傳輸?shù)染C合安全服務(wù)能力,所有安全能力可按需彈性部署。為客戶提供一站式的邊緣計算安全產(chǎn)品。
一、 產(chǎn)品功能簡介
綠盟邊緣計算智能網(wǎng)關(guān)(SGEC)是同時包含工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)能力與安全能力的融合創(chuàng)新產(chǎn)品。
1、業(yè)務(wù)能力方面
其業(yè)務(wù)能力方面主要體現(xiàn)為工業(yè)數(shù)據(jù)采集及轉(zhuǎn)發(fā)、邊緣數(shù)據(jù)處理、異常數(shù)據(jù)標(biāo)記、業(yè)務(wù)系統(tǒng)裝載等方面。
工業(yè)數(shù)據(jù)采集及轉(zhuǎn)發(fā),SGEC可通過工業(yè)通訊協(xié)議直接采集工業(yè)控制裝置的數(shù)據(jù)。數(shù)據(jù)源包括但不限于控制系統(tǒng)、泵、閥、流量計、電表、數(shù)據(jù)機(jī)床、鍋爐等控制測量裝置及生產(chǎn)機(jī)械,多為溫度、濕度、流量、壓力、速度、電流、電壓、功率等數(shù)據(jù)。可通過標(biāo)準(zhǔn)MQTT、Modbus等工業(yè)通訊協(xié)議進(jìn)行轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)數(shù)據(jù)可對接物聯(lián)網(wǎng)平臺、工業(yè)互聯(lián)網(wǎng)平臺、云SCADA、云MES等云端平臺、系統(tǒng)。
邊緣數(shù)據(jù)處理,邊緣計算軟件系統(tǒng)中對原始采集數(shù)據(jù)點進(jìn)行二次計算,以滿足工業(yè)數(shù)據(jù)在邊緣層處理需求。
異常數(shù)據(jù)標(biāo)記,在工業(yè)現(xiàn)場生產(chǎn)裝置運行故障或通訊故障時,通過南向接口采集上來的數(shù)據(jù)值會成為異常值,而且不同廠家的異常值得標(biāo)記也各有特色,難以統(tǒng)一,上傳異常值作為臟數(shù)據(jù)的一種,會嚴(yán)重影響上層業(yè)務(wù)的系統(tǒng)的計算結(jié)果。針對這一問題,SGEC做了異常值管理,將現(xiàn)場故障值進(jìn)行標(biāo)記,上層業(yè)務(wù)系統(tǒng)接收到故障數(shù)據(jù)可通過標(biāo)記對數(shù)據(jù)進(jìn)行清洗。
業(yè)務(wù)系統(tǒng)裝載,邊緣計算網(wǎng)關(guān)可以通過容器的方式對外提供算力,可以將MES、SCADA等應(yīng)用打包成容器鏡像,部署在邊緣計算中,邊緣計算提供安全的算力環(huán)境。
2、 安全能力方面
其安全能力方面主要體現(xiàn)為安全的計算環(huán)境、云邊協(xié)同安全、邊緣指令審計、邊緣接入安全等方面。
安全的計算環(huán)境,SGEC的基礎(chǔ)操作系統(tǒng)采用綠盟自主加固的安全操作系統(tǒng)CENOS,是基于開源linux內(nèi)核為基礎(chǔ),經(jīng)過了綠盟科技研發(fā)團(tuán)隊10余年不斷的開發(fā)、維護(hù),是面向安全產(chǎn)品的、高度定制的自有安全操作系統(tǒng),具有高性能的疏通引擎和安全引擎,為邊緣計算提供安全好用的算力環(huán)境。
云邊協(xié)同安全,應(yīng)用國密技術(shù)進(jìn)行云邊之間的雙向身份認(rèn)證與加密傳輸,并且對MQTT協(xié)議進(jìn)行深度防護(hù)??杀WC數(shù)據(jù)、模型、算法、文件進(jìn)行安全的云邊交互與協(xié)同。
邊緣指令審計,可對云端通過邊緣計算向工業(yè)現(xiàn)場下發(fā)的操作指令進(jìn)行審計,指令審計直接通過工業(yè)數(shù)據(jù)對接實現(xiàn)數(shù)據(jù)流的審計,并非通過流量分析審計,正常情況下指令審計的準(zhǔn)確度接近100%,可根據(jù)預(yù)置策略判斷是否放行、預(yù)警、阻斷,防止遠(yuǎn)程危險操作,規(guī)避遠(yuǎn)端操作指令被非法篡改、入侵后造成的不良后果。
邊緣接入安全,主動探測發(fā)現(xiàn)與SGEC連接的工業(yè)資產(chǎn),通過自帶的防火墻能力與連接限制能力,限制接入SGEC的資產(chǎn)與資產(chǎn)的暴露面,同時對接入資產(chǎn)進(jìn)行靜態(tài)的漏洞掃描,由內(nèi)而外的保障邊緣接入安全。
二、 產(chǎn)品優(yōu)勢
1、 工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)的深度融入
SGEC不再作為單獨安全設(shè)備獨立在工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)之外,接管了工業(yè)互聯(lián)網(wǎng)邊緣計算的應(yīng)用率最高的業(yè)務(wù)能力,如工業(yè)通訊協(xié)議解析、生產(chǎn)數(shù)據(jù)的采集轉(zhuǎn)發(fā)、邊緣側(cè)的網(wǎng)絡(luò)轉(zhuǎn)化、信息存儲能力等業(yè)務(wù)能力,通過SGEC的微服務(wù)架構(gòu)與綠盟工業(yè)安全能力進(jìn)行整合,并為工業(yè)互聯(lián)網(wǎng)平臺提供穩(wěn)定、安全的邊緣側(cè)的業(yè)務(wù)支持。
2、 信息安全與功能安全的融合
數(shù)字化轉(zhuǎn)型的浪潮下,傳統(tǒng)的網(wǎng)絡(luò)安全理念很難滿足工業(yè)互聯(lián)網(wǎng)、智能制造、數(shù)字工廠等新型業(yè)務(wù)形態(tài)的安全需求。APT、工業(yè)勒索病毒對工業(yè)系統(tǒng)產(chǎn)生的威脅與安全時間也已屢見不鮮,網(wǎng)絡(luò)安全已經(jīng)影響著工業(yè)生產(chǎn)活動的正常運行,我們充分考慮工業(yè)業(yè)務(wù)系統(tǒng)功能安全與信息安全的需求,打造出了“兩安融合”工業(yè)互聯(lián)網(wǎng)邊緣計算產(chǎn)品——SGEC。
3、 開放的產(chǎn)品生態(tài)
以微服務(wù)架構(gòu)為基礎(chǔ),以解耦的產(chǎn)品能力為支撐,打造開放的工業(yè)互聯(lián)網(wǎng)邊緣計算安全產(chǎn)品生態(tài)體系,一方面現(xiàn)有安全和業(yè)務(wù)功能可以微服務(wù)能力的形式對外提供服務(wù)與合作;另一方面可以納入生態(tài)伙伴的安全、業(yè)務(wù)能力,可以在產(chǎn)品、方案、渠道、戰(zhàn)略等方面進(jìn)行多維合作。
4、 多種國密算法的組合應(yīng)用
SGEC中采用自主可控的多種SM2、SM3、SM4國密算法結(jié)合SSL技術(shù),保障云邊之間安全連接與數(shù)據(jù)安全傳輸。國密算法的應(yīng)用,代替了RSA、MD5、DES等國際加密算法,擺脫對國外技術(shù)和產(chǎn)品的過度依賴。
5、 工業(yè)化的硬件形態(tài)
SGEC采用無風(fēng)扇導(dǎo)軌式的硬件,便于在工業(yè)現(xiàn)場部署。南向支持網(wǎng)口、串口的接入方式,北向支持網(wǎng)線、4G的通訊方式,可根據(jù)現(xiàn)場網(wǎng)絡(luò)情況,靈活部署。
SGEC,除了硬件形態(tài)以外,可以容器的方式裝載第三方應(yīng)用,也可將安全能力裝載在第三容器平臺,可與工業(yè)也互聯(lián)網(wǎng)平臺、物聯(lián)網(wǎng)平臺、邊緣云等平臺進(jìn)行融合部署,以生態(tài)戰(zhàn)略的方式進(jìn)行合作。
免責(zé)聲明:市場有風(fēng)險,選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。