SEL安全網關SEL-3622美國原裝*
SEL安全網關SEL 3622
A路由器,虛擬網(VPN)的端點,和防火墻設備,公司可以perform 3622安全網關的安全與用戶訪問Small A串行數(shù)和基于以太網的智能電子設備(IED)?!豆緃elps 3622創(chuàng)建一個用戶的跟蹤審計通強,集中統(tǒng)一的用戶認證和授權型兩種現(xiàn)代手段和傳統(tǒng)的IED。在你的公司secures 3622通信控制系統(tǒng)的狀態(tài)與一個城市的否認違約的強大的防火墻,加密協(xié)議的日志,和系統(tǒng)的認識。這也manages 3622 SEL保護IED的密碼,密碼是保障了regularly和符合兩個規(guī)則的復雜性?!禨EL 3622支持增強的安全保護,使你的兩個關鍵因素cyberassets與強大的認證技術,如使用RSA SecurID身份驗證的遠程撥號用戶服務(RADIUS)。
《SEL 3622抵抗已知的和未知的惡意軟件的攻擊與EXE衛(wèi)嵌入式殺毒技術。強大的嵌入式Linux Rootkit的耐藥,mandatory訪問控制流程,和白名單服務mitigate攻擊反對它eliminate網關和昂貴的補丁管理和防病毒簽名更新。《SEL 3622支持NERC CIP V3 V5的合規(guī)性和技術可行性的努力沒有needing exceptions(異物剔除)。
“自我體育意識integrates 3622 onboard通過加速度傳感器,重量傳感器和接觸傳感器的輸入。《SEL 3622警報也當以太網電纜連接或是disconnected,兩個潛在的遠程報警運營商的網絡攻擊或物理設備的操作。
《SEL SEL 5827 3622支持虛擬連公司5828虛擬網關服務的軟件。這些應用程序都提供免費的城市,使遠程SEL SEL 3622港口可對現(xiàn)有軟件和終端應用在你的個人電腦,包括那些使用Modbus TCP / RTU。
《SEL 3622是設計和內置合作與美國能源部國家SCADA系統(tǒng)的測試床和以下公司:
史懷哲工程Laboratories,Inc.
公司enernex
田納西河流域管理局
桑迪亞國家實驗室
SEL安全網關SEL-3622美國原裝*
物理安全保護
警惕可能的惡意活動與物理傳感器組件的sel-3622。的sel-3622可以檢測到突然的運動(通過一個嵌入式加速度計),在可見光的突然變化(通過一個嵌入式光傳感器),櫥柜門的開啟(通過輸入傳感器),和連接以太網電纜斷開。
安全訪問繼電器
使用sel-3622提供關鍵cyberassets進入一個中心點,包括那些從SEL和其他基于訪問控制和詳細的活動日志。
IED的密碼管理
加強對簡易的強密碼,并讓他們在可配置自動計劃改變。滿足法規(guī)的要求,并確保不使用弱或默認的密碼。
變電站防火墻
安全的變電站網絡從惡意流量與默認防火墻功能強大的拒絕。管理狀態(tài)和配置的直觀,菜單驅動的網絡接口。使用虛擬局域網(VLAN)分離流量并提高網絡的組織和性能。
路由和NAT
獨立以太網與靜態(tài)路由的通信。設備支持網絡地址轉換(NAT)為各種各樣的動態(tài)網絡應用程序。端口轉發(fā)實現(xiàn)類似的遠程地址空間的使用而不需要重新設計的IP子網,和對外的NAT支持這些應用需要訪問互聯(lián)網。
IPSec VPN
結合現(xiàn)有的IT控制,利用IPSec VPN隧道安全系統(tǒng)。使用X.509證書的在線證書狀態(tài)協(xié)議(OCSP)集中管理VPN的信任。
exe保護白名單殺毒
防止已知和未知的惡意軟件與嵌入式白名單殺毒。減少補丁周期和抵抗零天攻擊,無需額外設置。
基于模擬比特的協(xié)議轉換
變換coni等位基礎協(xié)議的以太網,并減少對昂貴的模擬電路的依賴。
用戶活動報告
日志和時間戳用戶訪問事件和每個命令。將事件記錄到現(xiàn)有的日志管理系統(tǒng)使用日志。
單點登錄
登錄到sel-3622,不是個人的IED。用戶有一個單一的帳戶和密碼來記住他們自己的。管理用戶帳戶和組成員集中使用LDAP訪問的系統(tǒng),如微軟的活動目錄,或半徑。半徑允許您使用多因素身份驗證,提高安全性,如RSA SecurID。
支持NERC CIP要求
實現(xiàn)基于用戶的訪問控制強電子周邊安全(ESP)在保護設備具有強大的密碼和阻塞共享或默認帳戶。細粒度的訪問控制限制用戶訪問他們的個人設備分配角色。
行業(yè)審核的安全性和互操作性
IRIG-B同步接收和分發(fā)保持時間同步的IRIG-B信號。
X.509證書確保傳入的連接請求的強認證。
OCSP證書撤銷操作標準證書服務器集中吊銷證書和防止不必要的連接。
HTTPS Web界面可以方便、安全設置和管理,不需要額外的PC軟件。
syslog日志的*性和兼容性,使集中收集事件。
IPSec協(xié)議(RFC 4301,4302,4303)創(chuàng)建一個安全的VPN。
在互操作性有利于通信之間的Cisco路由器和利姆諾斯兼容設備。
虛擬軟件客戶端支持
串口或以太網通信轉換無擔保遺留在Windows電腦加密的安全通道,采用sel-5827或sel-5828軟件。這些應用都是免費提供的SEL使遠程sel-3622端口可用于現(xiàn)有的軟件和終端應用程序在您的PC上,包括那些使用Modbus TCP / RTU。數(shù)據(jù)使用SSH sel-3622端口組固定主端口和串行端口。
下載sel-5827或sel-5828。
SEL安全網關特色應用
集中接入繼電器和簡易提供一個入門的中央點與臨界cyberassets基于用戶的訪問控制和詳細的活動日志。登錄到sel-3620,不是個人的IED。管理用戶帳戶和組成員集中使用輕量級目錄訪問協(xié)議(LDAP)可訪問的系統(tǒng),如微軟的活動目錄。半徑功能使多因素認證系統(tǒng)的使用,如RSA令牌。
IED的密碼管理加強對簡易的強密碼,并更改密碼自動配置表。滿足法規(guī)的要求,并確保不使用弱或默認的密碼。管理上的簡易,用命令行界面和使用Modbus協(xié)議的設備密碼,如GE UR系列繼電器。
變電站防火墻和IPSec VPN端點與一個強大的拒絕的默認防火墻你的變電站網絡惡意流量。管理狀態(tài)和配置的直觀,菜單驅動的界面。安全連接關鍵網絡使用Internet協(xié)議安全(IPSec)網絡控制中心。使用X.509證書的在線證書狀態(tài)協(xié)議(OCSP)集中管理信托。
即使衛(wèi)星信號暫時不可用,精確的時間同步同步時間信息。同步本地通信處理器,電腦,和安全設備的使用進行精確的定時和IRIG-B同步網絡時間協(xié)議(NTP)以太網顆粒日志和事件時間。