金电网安网闸

合集下载

网闸工作原理

网闸工作原理

网闸工作原理一、概述网闸是一种网络安全设备,用于保护企业网络免受恶意攻击和未经授权的访问。

它基于一系列工作原理,通过监控和过滤网络流量来确保网络的安全性和可靠性。

本文将详细介绍网闸的工作原理。

二、网闸的组成网闸主要由硬件和软件两部份组成。

硬件部份包括网络接口、处理器、内存、存储设备等,用于接收和处理网络流量。

软件部份则包括操作系统、防火墙、入侵检测系统等,用于管理和控制网络流量。

三、工作原理1. 流量监控:网闸首先通过网络接口接收进入和离开企业网络的数据包。

它会对这些数据包进行深度检查,包括检查源IP地址、目标IP地址、端口号等信息。

通过对数据包的分析,网闸可以了解网络流量的来源和目的地,以及流量的特征和行为。

2. 流量过滤:根据预先设定的安全策略,网闸会对流经它的数据包进行过滤。

这些安全策略可以包括允许或者拒绝特定IP地址或者端口的访问,阻挠恶意软件的传播,禁止未经授权的访问等。

网闸还可以根据流量的特征进行流量分析和识别,以便快速发现和阻挠潜在的网络攻击。

3. 防火墙功能:作为网络安全设备的一种,网闸通常具备防火墙的功能。

它可以监控网络流量,并根据事先设定的规则进行访问控制。

防火墙可以阻挠未经授权的访问,防止网络攻击和数据泄露。

4. 入侵检测系统:网闸还可以集成入侵检测系统(IDS)的功能。

IDS可以通过监控网络流量和系统日志来检测潜在的入侵行为。

当发现可疑活动时,IDS会发出警报并采取相应的措施,如阻挠访问或者通知管理员。

5. 负载均衡:为了提高网络的性能和可靠性,网闸还可以实现负载均衡的功能。

负载均衡可以将网络流量均匀地分配到多个服务器上,以避免单点故障和网络拥堵。

6. VPN支持:部份网闸还提供VPN(虚拟专用网络)的支持。

VPN可以通过加密和隧道技术,在公共网络上建立一个安全的私有网络。

通过使用VPN,远程用户可以安全地访问企业网络,而不必耽心数据的泄露和被窃听。

四、应用场景网闸广泛应用于企业网络中,以保护企业的机密信息和敏感数据。

网闸基本配置步骤

网闸基本配置步骤

网闸基本配置截图。

网闸管理口MAN口,管理地址192.168.1.168
第一步:
确定网络内外网的IP地址、子网掩码、网关。

第二步:
确定需要经过网闸传输的数据端口,及访问方向(内访外或外访内),确定需要经过网闸访问的目的地址IP。

第三步:
安装管理端:打开安装包,选择Setup.exe双机运行安装,不需要做修改,下一步到完成。

第四步:
本地计算机打开网络和共享中心,配置本地IPV4地址为192.168.1.*网段地址,掩码255.255.255.0 笔记本和网闸MAN口网线直连。

第五步:
开始菜单找到点击管理端登录。

管理地址查看上述,用户名和密码一样,都是admin2003。

第六步:
点击网闸左侧菜单栏服务设置,配置网闸内外端机eth0IP地址。

例:
第七步:
配置TCP应用通道,假如外访内应用,应用通道源就选择外端机。

一律选择转发模式。

通道名称可以根据访问目的服务器来区分,
应用类型选择选择NULL_ TCP
源机IP地址:因为是外访内,选择网闸外端机地址。

目的IP地址:需要经过网闸访问的目的服务器地址。

建立完成应用通道,右键选择应用通道选择启用。

需要在eth0网口添加或者修改IP地址时,需要把通道停用才可以允许修改。

网闸工作原理

网闸工作原理

网闸工作原理一、概述网闸是一种网络安全设备,用于保护企业内部网络免受外部威胁的攻击。

它通过建立安全的网络边界,监控和过滤进出网络的流量,实现网络访问控制和安全防护。

本文将详细介绍网闸的工作原理。

二、网闸的组成1. 硬件组成网闸通常由以下硬件组成:- 网络接口:用于与内部网络和外部网络连接。

- 处理器:负责处理网络流量和执行安全策略。

- 内存:用于存储临时数据和安全策略。

- 存储器:存储固件和配置文件。

- 电源:提供电力支持。

2. 软件组成网闸的软件组成包括:- 操作系统:提供基本的网络功能和管理界面。

- 安全策略:定义允许或阻止特定类型的网络流量。

- 日志记录:记录网络流量和安全事件的详细信息。

- 更新机制:用于更新安全策略和固件。

三、网闸的工作原理1. 网络连接网闸通过网络接口与内部网络和外部网络相连。

它可以配置为单网口、双网口或多网口,具体配置取决于网络需求。

2. 流量监控网闸通过监控进出网络的流量来实现网络访问控制。

它会检查每个数据包的源地址、目的地址、端口号等信息,并与预先定义的安全策略进行比较。

3. 安全策略安全策略是网闸的核心功能之一。

它定义了允许或阻止特定类型的网络流量。

安全策略可以基于源地址、目的地址、端口号、协议类型等条件进行配置。

例如,可以设置只允许特定IP地址访问内部网络的某个服务。

4. 流量过滤根据安全策略,网闸会对流量进行过滤。

它会检查每个数据包,并根据安全策略决定是允许通过还是阻止。

被阻止的数据包将被丢弃或回应给发送方。

5. 安全防护除了流量过滤外,网闸还提供其他安全防护功能,如入侵检测系统(IDS)和入侵防御系统(IPS)。

IDS用于检测和报告网络中的潜在攻击,而IPS则可以主动阻止攻击行为。

6. 日志记录和报告网闸会记录网络流量和安全事件的详细信息,并生成日志报告。

管理员可以通过查看日志报告来了解网络的安全状况,及时采取相应的措施。

7. 远程管理网闸通常支持远程管理,管理员可以通过安全的管理界面对网闸进行配置和监控。

网闸工作原理

网闸工作原理

网闸工作原理一、概述网闸是一种网络安全设备,用于保护网络免受恶意攻击和未经授权的访问。

其工作原理是通过监控和过滤网络流量,对恶意行为进行检测和阻挠,从而确保网络的安全性和可靠性。

二、基本原理1. 网络流量监控:网闸通过监控网络流量,实时获取网络数据包的信息,包括源IP地址、目标IP地址、端口号等。

2. 流量分析:网闸对获取的网络数据包进行深度分析,根据预设的安全策略和规则,判断是否存在恶意行为或者安全威胁。

3. 安全策略配置:网闸管理员可以根据实际需求,配置不同的安全策略,例如阻挠某些IP地址的访问、限制特定端口的使用等。

4. 恶意行为检测:网闸利用内置的恶意行为检测算法,对流量进行实时监测,识别和阻挠各种网络攻击,如DDoS攻击、SQL注入、XSS攻击等。

5. 访问控制:网闸可以根据预设的访问控制列表,对特定IP地址或者特定网络段进行访问控制,只允许授权的用户或者设备访问网络资源。

6. 流量过滤:网闸可以根据配置的规则,对网络流量进行过滤,阻挠非法的数据包通过网络,从而保护网络免受恶意攻击和未经授权的访问。

三、工作流程1. 网络流量采集:网闸通过网络接口或者镜像端口,实时采集网络流量,并将数据包传递给流量处理模块。

2. 流量处理:流量处理模块对采集到的数据包进行解析和分析,提取关键信息,并将数据传递给安全策略判断模块。

3. 安全策略判断:安全策略判断模块根据预设的安全策略和规则,对数据包进行判断和分析,判定是否存在安全威胁。

4. 恶意行为检测:如果数据包被判定为可能存在恶意行为,网闸会将其传递给恶意行为检测模块进行进一步分析和检测。

5. 访问控制:网闸根据配置的访问控制列表,对数据包的源IP地址或者目标IP地址进行访问控制,阻挠非授权的访问。

6. 流量过滤:网闸根据配置的规则,对数据包进行过滤,过滤掉非法的数据包,防止恶意攻击和未经授权的访问。

7. 日志记录和报警:网闸会将所有的安全事件和操作记录下来,并可以通过邮件、短信等方式发送报警信息给管理员,及时响应和处理安全事件。

网闸功能原理及应用

网闸功能原理及应用

加密传输:采用加密技术对传输的 数据进行加密确保数据在传输过程 中的安全性。
隔离网络:使用网闸隔离内网和外网保证数据安全传输 身份认证:对用户进行身份验证确保只有授权用户才能访问数据 数据加密:对传输的数据进行加密防止数据被窃取或篡改 日志审计:记录网闸的使用情况和数据传输情况以便进行安全审计和追溯
,
汇报人:
01
02
03
04
05
06
网闸是一种网络安全设备用于隔离不同安全级别的网络防止网络攻击和数据泄露 网闸通过切断网络连接来隔离内网和外网保证内网的安全 网闸可以实现数据交换和传输保证内网和外网之间的信息流通 网闸具有多种安全机制可以有效地防止网络攻击和数据泄露
隔离内外网络保护内部网 络安全
隔离:网闸设备应部署 在独立的物理隔离区域 与外部网络和内部网络 进行完全隔离。
访问控制:对网闸设备 的访问应进行严格的身 份验证和权限控制确保 只有授权人员能够访问。
监控与审计:对网闸设 备的运行状态和网络流 量进行实时监控和审计 以便及时发现和处理安 全事件。
冗余设计:网闸设备 应采用冗余设计确保 在设备故障或网络故 障时能够快速恢复。
汇报人:
访问控制:网闸可以 对访问请求进行控制 限制不同用户对不同 资源的访问权限
数据交换是网闸的基本功能之一用于实现不同网络之间的数据传输和共享。
网闸的数据交换功能通常采用摆渡的方式将数据从源网络传输到目标网络保证数据的 完整性和安全性。
网闸的数据交换功能支持多种协议如FTP、SFTP、NFS等方便用户在不同网络之间进行 数据传输。

纵向部署:将 网闸部署在上 下级网络之间 实现上下级网 络的隔离与通

定期更新网闸的软件系统以获 得最新的安全补丁和功能

网闸解决方案

网闸解决方案

网闸解决方案1. 简介随着互联网的发展和普及,在大量用户的使用下,网络安全问题越来越受到重视。

其中,网络入侵和黑客攻击是常见的安全隐患之一。

为了保护企业和个人的网络安全,网闸解决方案应运而生。

本文将介绍什么是网闸解决方案以及其工作原理,以及为什么使用网闸解决方案能够提升网络安全性。

2. 什么是网闸解决方案网闸解决方案是一种网络安全产品,用于防止恶意入侵和黑客攻击。

它是一个网络安全设备,通常位于网络的边界位置。

它可以监控和控制网络流量,保护内部网络免受未经授权的访问和攻击。

网闸解决方案通常由硬件和软件组成。

硬件部分包括防火墙、入侵检测和防御系统,以及反病毒和反垃圾邮件设备。

软件部分则提供配置和管理网闸解决方案的界面。

3. 网闸解决方案的工作原理网闸解决方案的工作原理可以概括为以下几个步骤:1.流量监控:网闸解决方案会监控进入和离开网络的流量,并记录有关流量的相关信息,如源和目标IP地址、端口号等。

2.流量过滤:网闸解决方案会根据预设的安全策略对流量进行过滤。

它使用各种技术,如防火墙规则、黑名单和白名单等,来阻止未经授权的访问和攻击。

3.入侵检测和防御:网闸解决方案会监视流量中的异常行为,并利用入侵检测和防御系统来识别和阻止潜在的黑客攻击。

4.反病毒和反垃圾邮件:网闸解决方案还可以通过集成反病毒和反垃圾邮件设备来检测和阻止恶意软件和垃圾邮件的传播。

4. 网闸解决方案的优势使用网闸解决方案可以带来以下几个优势:•网络安全性提升:网闸解决方案可以防止未经授权的访问和黑客攻击,提升网络的安全性。

•流量控制:网闸解决方案可以对网络流量进行监控和控制,确保网络的正常运行。

•简化管理:网闸解决方案提供配置和管理界面,使得网络管理更加简化和便捷。

•病毒和垃圾邮件防护:网闸解决方案集成了反病毒和反垃圾邮件设备,可以有效地检测和阻止恶意软件和垃圾邮件。

5. 如何选择合适的网闸解决方案在选择网闸解决方案时,可以考虑以下几个因素:•安全性要求:不同的组织和个人对网络安全性的需求不同。

网络安全产品-网闸

网络安全产品-网闸

GAP的主流实现技术
基于SCSI的网闸技术
基于SCSI的网闸技术是目前最主流的网闸技术。SCSI是一个 外设读写协议,而不是一个通信协议。外设协议是一个主从的单 向协议,外设设备仅仅是一个介质目标,不具备任何逻辑执行能 力,主机写入数据,但并不知道是否正确。需要读出写入的数据, 通过比较来确认写入的数据是否正确。因此,SCSI本身已经断开 了OSI模型中的数据链路,没有通信协议。但SCSI本身有一套外 设读写机制,这些读写机制保证读写数据的正确性和可靠性。 SCSI的可靠性保证,与通信协议的保证在机制上是不同的。通 信协议的可靠性保证是通过对方的确认来完成的。SCSI写入数据 的可靠性保证,是靠验证来确认。对通信协议的攻击,受害者是 对方,对SCSI的读写机制进行破坏,不会伤害到对方。“
网闸(GAP)工作示意图
内网与专网(或外网)之间无信息交换时,物理隔离网闸与内 网,物理隔离网闸与专网,内网与专网(或外网)之间是完全 断开的,即三者之间不存在物理连接和逻辑连接
网闸(GAP)工作示意图
当内网数据需要传输到专网(或外网)时,物理隔离网闸主动向内网 服务器数据交换代理发起非 TCP/IP协议的数据连接请求,并发出 “写”命令,将写入开关合上,并把所有的协议剥离,将原始数据 写入存储介质。在写入之前 ,根据不同的应用,还要对数据进行必 要的完整性、安全性检查,如病毒和恶意代码检查等。
公安部发放销售许可证的物理 隔离网闸产品情况表
表1 公安部发放销售许可证的物理隔离网闸产品情况表
单位 北京京泰网络科技有限公司 北京盖特佳信息安全技术有限 公司 北京大唐永创科技发展有限公 司 北京天行网安信息技术有限责 任公司 北京天行网安信息技术有限责 任公司 联想控股有限公司 中网信息技术有限公司 珠海经济特区伟思有限公司 证书号码 XKC30146 XKC30242 XKC30253 XKC30268 XKC30269 XKC30361 XKC30363 有效期 2003070 4 2004061 1 2004071 5 2004082 6 2004082 6 2005030 7 2005031 2 产品名称 京泰网络物理隔离系统 BHLNET 1.0 网闸动态实时网络隔离系统V1.0 网络隔离系统 SafeDoor 1000 安全隔离网闸 M-1000型 安全隔离网闸WD-1000型 联想网御安全隔离网闸 网御SIS-3000。 中网隔离网闸X-gap V1.0 伟思网络安全隔离网闸ViGap

网闸工作原理

网闸工作原理

网闸工作原理一、简介网闸是一种用于网络安全防护的设备,主要用于监控和控制网络流量,保护网络免受恶意攻击和未经授权的访问。

本文将详细介绍网闸的工作原理及其相关技术。

二、网闸的工作原理1. 流量监控网闸通过监控网络流量来实现对网络的保护。

它会对进入和离开网络的数据包进行检测和分析,以识别潜在的威胁和异常行为。

网闸可以根据预定义的规则和策略,对流量进行过滤、分类和分析。

2. 访问控制网闸可以根据访问控制列表(ACL)来限制网络中不同用户或者设备的访问权限。

ACL可以基于源IP地址、目的IP地址、端口号等条件进行配置,从而实现对特定流量的控制和管理。

3. 防火墙功能网闸通常集成为了防火墙功能,用于过滤和阻挠恶意流量。

它可以根据预定义的规则,对进入和离开网络的数据包进行检查和过滤,以防止未经授权的访问、拒绝服务攻击和其他网络攻击。

4. 代理服务网闸还可以提供代理服务,将客户端请求转发给目标服务器,并将响应返回给客户端。

通过代理服务,网闸可以对传输的数据进行检查和修改,以实现更精细的访问控制和安全策略。

5. 虚拟专用网络(VPN)支持一些高级网闸设备还支持VPN功能,可以通过加密和隧道技术,实现远程用户与企业内部网络的安全连接。

VPN可以提供加密的通信通道,保护数据在互联网上的传输安全。

6. 日志记录与分析网闸通常会记录所有经过的流量和事件,并生成详细的日志文件。

这些日志可以用于安全审计、故障排除和威胁分析。

一些高级网闸设备还可以通过使用机器学习和人工智能技术,对日志进行实时分析和威胁检测。

三、网闸的相关技术1. 网络地址转换(NAT)NAT是一种常见的网闸技术,用于将私有IP地址转换为公共IP地址,以实现内部网络与外部网络的通信。

NAT可以隐藏内部网络的真实IP地址,提高网络安全性。

2. 透明代理透明代理是一种将代理功能集成到网络中的技术,对客户端和服务器来说是透明的,即它们无需进行任何配置或者修改。

透明代理可以在不影响网络性能的情况下,对流量进行检查和修改。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
其 他 分 支 机 构
对外信息发布
办公内网2
办公外网
办公内网1
重要服务器

谢谢!
共筑安全 成就你我
电话:(021)38953438 传真:(021)50807080 网址:
只对合法用户开放信息交换的受控通道 用户要使用受控通道时,需提交并验证自己的真实身份 支持多种身份验证方式

网闸隔离示意图
内部 网络
外部 网络
需要资源共享的服务器可以被内外网访问 保证其他非资源共享主机被安全隔离 使两网在安全隔离的前提下进行信息交换和信息共享

网络隔离现状
是国家保密局认定的一类专门的隔离产品 是在吸取了以前多种隔离技术的优点并解决了各自存在的问题的基础上开发的 采用多机系统结构,对内外部网络进行有效安全隔离,阻断网络直接连接,阻断通 用协议贯通
安全隔离与信息交换系统通常都采用基于用户的访问控制
隔离网闸需具备的安全要点
要具有高度的自身安全性 要确保网络之间是隔离的 要保证数据剥离到应用层才交换 要对网间的访问进行严格的控制和检查

与防火墙的主要区别
隔离网闸
政策归类 功能定位
硬件体系
防火墙
防火墙 通信第一,安全第二
单机系统
安全隔离与信息交换 安全第一,通信第二
FTP协议 --对文件访问同步 进行数据检查
提供审计日志

产品特点
强大的数据库访问和同步功能 专用的入侵检测引擎、杀毒引擎、安全协议通道等技术的使用, 可以 使设备发现、过滤并阻塞各种已知、未知的攻击,病毒和蠕虫等恶意代码, 有效保护内部网络系统的安全性 。

2+1架构与三机架构比较
2+1架构 结构分析 自身安全性 处理性能 系统时延 安全级别 2主机+隔离传输卡 内端机独立网口管理 一次内部交换 损耗较少 内外防护对称,但管理中心存在 安全隐患
三机架构 3主机+隔离传输卡 自身安全性高 两次内部交换 损耗较多 内外防护对称
产品特点
应用级完全内容检测与审计 采用金电网安公司专有完全内容检测模块,过滤所有交换数据,全面解析网络 传输信息,通过深层次细粒度的内容过滤,预先拦截内、外网用户禁止访问的 内容
Ferryway 完全内容检测模块
HTTP协议 --对流过的WEB访 问进行内容检查
邮件协议 --对SMTP和POP3协议 进行数据内容检查

隔离网闸技术原理
数据摆渡 隔离网闸 OSI第七层外
5至7层 内部网络 TCP 4层 私有 协议 摆渡
5至7层
TCP 4层
外部网络
IP包,3层
IP包,3层
物理、数据链路 1至2层
物理、数据链路 1至2层

支持中文文件名或目录同步

功能模块-文件访问模块
提供安全的文件传输功能,支持FTP等文件传输协议
支持用户名/密码认证 支持用户名/IP-MAC绑定

功能模块-数据库同步模块
基于专用客户端与网闸安全连接方式,提供多种主流数据库(SQLS、 ORACLE、DB2、SYBASE等)的单、双向数据交换 支持异构数据结构以及代码语义的转换规则定义,并实现源数据到目标 数据之间的实时数据交换,支持数据整合业务 支持各种数据库操作以及对数据库的操作时间等限制
数据迁移控制单元
应 用 预 处 理 器
应用数据
应 用 预 处 理 器
应用数据
内/外网单元通过数据传输口接收应用数据
拆封TCP/IP协议,剥离应用层协议,将数据还网单元
应用数据 应 用 预 处 理 器 策 略 控 制
外网单元
功能模块-受控通道
内外网间的信息交换全部要 通过预先建立的受控安全通道来 进行 该安全通道完全置于仲裁机 的控制之下 在建立的安全通道上可以设 定各种安全策略,以规定具体控 制方式 受控安全通道可支持多种工 作模式,适应于不同的场合

2+1系统结构
内网单元
数据迁移控制单元
外网单元
内网单元、外网单元
独立主板、总线及CPU控制
精简加固的安全操作系统 数据剥离到应用层,彻底落地

2+1系统结构
内网单元
数据迁移控制单元 专用隔离硬件
外网单元
数据迁移控制单元 独立硬件数据迁移逻辑,无操作系统 结合专用隔离硬件,完成内外单元的数据摆渡 高安全性,无法通过外部接口对隔离硬件进行驱动控制
功能模块-安全邮件模块

功能模块-文件同步模块
基于专用客户端提供安全的文件同步功能,占用系统资源少, 文件交换效率高,不会频繁的进行磁盘扫描
支持windows平台和linux平台
同步传输方向可控,双向或单向 支持实时扫描传输
支持一对多或多对一传输
支持目录内子目录同步,至多支持32级目录
功能模块-安全上网模块
支持HTTP协议及代理等; 支持访问控制对象: 源地址、目标地址、源端口、目的 端目、域名、URL、访问方式、时 间等 支持关键字过滤、脚本过滤: 支持其他过滤策略: 文件类型、页面提交方式等; 支持用户名/密码认证方式


资质与合作伙伴
是国家认定的软件企业和高新技术企业
与清华、交大、浙大、解放军信息工程大学等著名高校和科研 院所紧密合作
中软博士后流动工作站上海分站
与上海交大成立了信息与网络安全体系结构实验室

内网单元
数据迁移控制单元
外网单元
管理配置
管理审 计端
内网单元独有的控制管理中心,可杜绝黑客通过外网 单元获得非法控制权限
独立的、非数据传输口的管理监控接口进行配置
多种管理员登陆认证保密机制,确保登陆操作的安全

2+1系统结构
内网单元
外网单元

产品特点
专用硬件和专用通信协议
在金电网安公司专用安全操作系统中嵌入专用协议和认证机制, 使得设备的安全隔离; 内网主机和外网主机是内部网络和外部能力大大增强; 网络通用TCP/IP协议的终点,各自的网络协议在仲裁主机实现剥 离和重建。

资质证书

公司承担项目
承担了国家863、973计划重点项目 科技部科技型中小企业创新基金项目 国务院信息办软课题研究项目 上海高新技术成果转化项目 上海市科学技术委员会科研计划项目课题 上海市信息化专项资金项目

安全隔离与信息交换系统 FerryWay V2.0
上海金电网安科技有限公司
一、金电网安公司简介 ﹡公司背景 ﹡资质与合作伙伴 ﹡公司承担项目 二、网络安全与隔离技术 ﹡网络隔离现状 ﹡网络安全分析 ﹡隔离技术的原理及其优势 ﹡网闸产品分类 三、FerryWay产品介绍 ﹡ FerryWay原理 ﹡ FerryWay功能和性能

网闸所适合的网络
◆ 整体网络与Internet之间的安全隔离 ◆ 分支机构与总部网络之间的安全隔离 ◆ 内部核心网与一般业务网之间的隔离 ◆ 核心网络不同网段之间的安全隔离 ◆ 重要服务器的隔离

FerryWay综合部署图

2+1系统结构
内网单元
数据迁移控制单元
数据迁移
外网单元
私有协议
数据迁移
专用隔离硬件结合专用通信协议完成应用数据迁移 TCP/IP协议彻底阻断
私有协议采用高强度加密传输算法

2+1系统结构
多机系统
通信协议
安全级别
专用私有协议
内外皆防
公用协议
防外

网闸的分类
网闸主要分为两类: “2+1”结构为基础的网闸
三机架构的网闸

三、FerryWay产品介绍 一、金电网安公司介绍

采用XML技术,具有可配置性。可以通过标准定义、规则定义、通道定 义和路由定义进行个性化的数据交换策略定义

功能模块-数据库同步模块

功能模块-日志审计功能
日志审计功能可以完成系统活动、网络连接的记录;并且对得到的日 志进行分析、统计和导出。
二、网络安全与隔离技术 一、金电网安公司介绍

网络隔离现状
效率低
实时性差 数据缺乏安全审计
物理隔离 人工拷贝

网络隔离现状
一人多个终端 增加工作量和资源的占用浪费 应用系统无法统一规划、统一管理 容易造成“信息孤岛”、“网络孤岛”的现象 影响工作人员工作效率 增加了管理维护的难度和工作量

一、金电网安公司介绍 一、金电网安公司介绍

公司背景
成立于2000年11月 是专业从事信息安全的高科技公司 集科研、产品开发与生产、安全集成、专业服务为一体 国家信息安全成果产业化(东部)基地首批入驻企业 公司研发骨干力量由著名高校博士、硕士组成
数据库A DEP产品A 数据库B 隔离器 DEP产品B
数据库D
数据库E DEP产品C
数据库C

功能模块
01 02 03 04 05 06
受控通道 安全邮件模块 文件同步模块 数据库同步模块 安全上网模块
日志审计功能


三机系统模型
TCP/IP协议终点 TCP/IP协议终点
内端机
仲裁机
外端机
内部网络
TCP/IP
应用层 数据
专用硬件 专用协议
仲裁
专用硬件 专用协议
应用层 数据
TCP/IP
外部网络
安全隔离与信息交换系统三机架构系统模型
基于三机系统的安全隔离与信息交换模型
数据迁移控制单元
策 略 控 制 应 用 预 处 理 器 应用数据
数据迁移
数据迁移
相关文档
最新文档