H3C MSR3600 系列工业ICT融合网关
网络CT业务+IT业务融合
继承H3C专业的网络操作平台,支持安全、交换、无线、路由业务于一体
集成计算/存储,支持外置硬盘
专业的硬件虚拟化平台:将CPU、内存、存储、接口等各种硬件资源进行资源池化管理,根据实际业务需求灵活分配和动态调整硬件资源
统一的ICT资源管理平台
设备管理和运行状态监控:包括版本、配置、分组/区域管理等;
网络CT业务管理:包括VPN业务配置及状态监控、网络流量带宽管理、应用统计分析等;
IT业务管理:包括IT计算和存储资源运行状态,业务动态管理(启动、停止、重启等),新业务在线下发等;
全栈的IPv6能力
支持IPv4/IPv6双协议栈
支持DHCP/DHCPv6、ARP/ND、ICMP/ICMPv6、OSPF/OSPFv3、RIP/RIPng等丰富IPv4和IPv6特性
支持DS-Lite、ISATAP、IPv4兼容IPv6隧道、6to4隧道、NAT64等全面的IPv6过渡技术,满足不同IPv6组网需求
丰富的网络扩展接口
支持以太网、RS232、RS485、4/5G、WiFi的丰富的接口,满足不同工业终端接入需求
全面的工业协议识别和处理
支持Modbus、EtherNet/IP、OPC UA、MQTT、DNP3协议深度解析和处理
强大的工业安全软件
工控协议指令级检测与审计。支持 15 余种工控环境协议(Modbus TCP、 OPC、DNP3、MQTT 等)通信报文深度解析,能够 检测出数据包的有效内容特征、负载和可用匹配信息。
白名单方式快速审计流量。系统采用白名单方式如资产白名单、协议白名单、端口白名单、功能码白名单等,只对关注的资产与流量进行审计。
网络攻击和违规操作审计。全面记录工业控制网络中的重要操作行为、网络通信会话、工控网络攻击及异常告警,便于安全事件的调查取证。
机器自学习。系统支持学习模式、告警模式、通过学习业务流量建立正常业务的模型,对不符合工控通信基线异常, 指令操作、新设备IP、异常连接行为、异常通信端口地址进行告警。
恶意代码检查。对工控信息设备进行已知/未知恶意文件攻击、各类木马、蠕虫、间谍软件、WEB进行等恶意代码检查。