网闸典型应用方案

合集下载

网闸典型应用方案

网闸典型应用方案

网御SIS-3000安全隔离网闸典型案例“网上营业厅”的安全解决方案目录1.前言Internet作为覆盖面最广、集聚人员最多的虚拟空间,形成了一个巨大的市场。

中国互联网络信息中心(CNNIC)在2002年7月的“中国互联网络发展状况统计报告”中指出,目前我国上网用户总数已经达到4580万人,而且一直呈现稳定、快速上升趋势。

面对如此众多的上网用户,为商家提供了无限商机。

同时,若通过Internet中进行传统业务,将大大节约运行成本。

据统计,网上银行一次资金交割的成本只有柜台交割的13%。

面对Internet如此巨大的市场,以及大大降低运行成本的诱惑,各行各业迫切需要利用Internet这种新的运作方式,以适应面临的剧烈竞争。

为了迎接WTO的挑战,实现“以客户为中心”的经营理念,各行各业最直接的应用就是建立“网上营业厅”。

但是作为基于Internet的业务,如何防止黑客的攻击和病毒的破坏,如何保障自身的业务网运行的安全就迫在眉睫了。

对于一般的防火墙、入侵检测、病毒扫描等等网络安全技术的安全性,在人们心中还有很多疑虑,因为很多网络安全技术都是事后技术,即只有在遭受到黑客攻击或发生了病毒感染之后才作出相应的反应。

防火墙技术虽然是一种主动防护的网络安全技术,它的作用是在用户的局域网和不可信的互联网之间提供一道保护屏障,但它自身却常常被黑客攻破,成为直接威胁用户局域网的跳板。

造成这种现象的主要原因是传统的网络安全设备只是基于逻辑的安全检测,不提供基于硬件隔离的安全手段。

所谓“道高一尺,魔高一丈”,面对病毒的泛滥,黑客的横行,我们必须采用更先进的办法来解决这些问题。

目前,出现了一种新的网络安全产品——联想安全隔离网闸,该系统的主要功能是在两个独立的网络之间,在物理层的隔离状态下,以应用层的安全检测为保障,提供高安全的信息交流服务。

Web服务器2.3将内部业务网与外部网络直接连接的安全隐患若直接将两个网络连接起来,将出现以下安全隐患:1)来自网络外部非法用户的攻击和越权访问等。

网闸具体实施方案

网闸具体实施方案

网闸具体实施方案
首先,我们需要对网络环境进行全面的调研和分析,了解网络拓扑结构、网络
设备配置、网络流量特点等情况。

在此基础上,确定网闸的部署位置和数量,确保网闸能够有效监控和管理网络流量。

其次,选择合适的网闸设备和软件。

根据实际需求和网络规模,选择性能稳定、功能强大的网闸设备,并配备相应的管理软件。

同时,需要对网闸设备进行定期的维护和更新,确保设备能够及时应对各种网络安全威胁。

接着,制定网络安全策略和规则。

根据企业的实际情况和安全需求,制定网络
访问控制策略、应用识别规则、流量管理规则等,以加强对网络流量的管理和控制,提高网络安全性。

同时,加强对网闸设备的监控和管理。

建立健全的监控体系,及时发现和处理
网络安全事件,确保网闸设备的正常运行和安全防护。

并且,定期对网闸设备进行安全检查和漏洞修补,提高设备的安全性和稳定性。

最后,加强人员培训和意识教育。

对网络管理人员进行相关的安全培训,提高
其对网络安全的认识和技能,增强其应对网络安全事件的能力。

同时,加强员工的安全意识教育,提高其对网络安全的重视程度,共同维护企业的网络安全。

综上所述,网闸具体实施方案包括对网络环境的调研分析、选择合适的设备和
软件、制定安全策略和规则、加强设备监控和管理、加强人员培训和意识教育等内容。

只有全面系统地实施这些方案,才能更好地保障企业网络安全,有效应对各种网络安全威胁。

单向网闸技术方案

单向网闸技术方案

单向网闸技术方案概述单向网闸是一种用于保护网络安全的技术方案,通过实现网络的单向通信,有效地防止外部攻击者入侵内部网络。

本文将介绍单向网闸的原理和实施方案,并讨论其在网络安全中的应用。

单向通信原理在传统的双向通信模式下,网络中的数据可以在内外网络之间传输,这会给网络安全带来潜在的风险。

而单向网闸通过限定数据的流动方向,实现了单向通信,从而有效地阻止了外部攻击者的入侵。

单向通信的原理可以通过物理隔离和数据过滤来实现。

物理隔离通常是通过使用独立的硬件设备将内外网络隔离开来。

数据过滤则是指限制数据的流动方向,只允许数据从内部网络流向外部网络,而不允许反向传输。

单向网闸的实施方案实施单向网闸需要考虑多个方面,包括硬件设备的选择、数据过滤的实现和系统监控的建立。

硬件设备选择在选择硬件设备时,需要考虑设备的性能和可靠性。

通常情况下,单向网闸需要独立的硬件设备来实现物理隔离,例如使用专门的安全网关设备。

同时,为了保证系统的可靠性,设备应该具备冗余和备份功能,以便在设备故障时能够无缝切换。

数据过滤实现数据过滤是实现单向通信的关键。

可以通过配置防火墙或安全网关来实现数据过滤功能。

数据过滤需要明确规定数据的流动方向,并设置相应的访问控制规则,以确保数据只能从内部网络流向外部网络,而不允许反向传输。

同时,也要注意定期更新安全策略和防火墙规则,以应对不断变化的安全威胁。

系统监控建立在实施单向网闸之后,需要建立系统监控机制,及时发现和应对潜在的安全威胁。

监控系统可以包括日志记录、实时警报和安全审计等功能。

通过定期分析日志和审计数据,可以及时发现异常情况并采取相应的措施。

此外,还可以结合入侵检测系统和安全事件响应系统,进一步提高系统的安全性。

单向网闸的应用单向网闸广泛应用于各类网络安全场景,包括以下几个方面:工业控制系统安全工业控制系统通常对网络安全具有高度敏感性要求。

通过使用单向网闸,可以实现工控系统与外部网络的隔离,防止攻击者通过网络入侵控制系统,保障工业设备的运行安全。

网闸功能原理及应用

网闸功能原理及应用

网闸功能原理及应用概述在网络安全领域中,网闸是一种常用的安全设备,用于控制和管理网络流量。

它通过实施一系列的安全措施来保护计算机网络免受威胁和攻击。

本文将介绍网闸的功能原理以及在网络安全中的应用。

功能原理网闸的功能原理主要包括以下几个方面:流量控制网闸能够对网络流量进行有效控制和管理。

通过设定各种不同的规则和策略,网闸可以根据源IP地址、目的IP地址、端口号等进行流量过滤和分流,从而实现对网络流量的可控管理,防止恶意流量对网络带宽资源的滥用。

访问控制网闸能够实现对网络访问的控制和管理。

通过设定访问控制列表(ACL),网闸可以限制特定用户或用户组的访问权限,防止未经授权的用户访问受限资源。

同时,网闸还可以实施身份认证、访问认证等安全机制,确保只有经过授权的用户才能访问网络资源。

内容过滤网闸能够对网络流量中的内容进行过滤和检查。

通过设置各种过滤规则和检测机制,网闸可以识别和过滤掉包含恶意代码、病毒、垃圾邮件等有害内容的流量,从而提高网络的安全性和可靠性。

防火墙功能网闸具备防火墙的功能,能够阻挡未经授权的网络连接和攻击。

通过实施访问控制规则、包过滤和状态检测等技术手段,网闸可以有效防止入侵者进行非法的网络连接和攻击,保护网络免受攻击和威胁。

安全审计网闸能够对网络流量进行安全审计和监控。

通过记录和分析网络流量、安全事件、访问日志等信息,网闸可以及时发现和报告网络安全问题,提供追溯和溯源的功能,帮助网络管理员及时采取措施解决安全隐患。

应用领域网闸在网络安全领域中有着广泛的应用,主要包括以下几个方面:企业网络安全在企业内部网络中,网闸可以用于实施对流量的控制和管理,保护企业的网络资源和敏感信息。

它可以防止未经授权的用户访问企业内部网络,防止网络攻击和恶意代码的传播,提升网络安全性。

互联网访问控制在公共网络中,网闸可以用于实施对互联网访问的控制和管理。

它可以限制用户对特定网站和内容的访问,阻止用户访问含有有害内容的网站,保护用户的安全和隐私。

网闸功能原理及应用

网闸功能原理及应用

加密传输:采用加密技术对传输的 数据进行加密确保数据在传输过程 中的安全性。
隔离网络:使用网闸隔离内网和外网保证数据安全传输 身份认证:对用户进行身份验证确保只有授权用户才能访问数据 数据加密:对传输的数据进行加密防止数据被窃取或篡改 日志审计:记录网闸的使用情况和数据传输情况以便进行安全审计和追溯
,
汇报人:
01
02
03
04
05
06
网闸是一种网络安全设备用于隔离不同安全级别的网络防止网络攻击和数据泄露 网闸通过切断网络连接来隔离内网和外网保证内网的安全 网闸可以实现数据交换和传输保证内网和外网之间的信息流通 网闸具有多种安全机制可以有效地防止网络攻击和数据泄露
隔离内外网络保护内部网 络安全
隔离:网闸设备应部署 在独立的物理隔离区域 与外部网络和内部网络 进行完全隔离。
访问控制:对网闸设备 的访问应进行严格的身 份验证和权限控制确保 只有授权人员能够访问。
监控与审计:对网闸设 备的运行状态和网络流 量进行实时监控和审计 以便及时发现和处理安 全事件。
冗余设计:网闸设备 应采用冗余设计确保 在设备故障或网络故 障时能够快速恢复。
汇报人:
访问控制:网闸可以 对访问请求进行控制 限制不同用户对不同 资源的访问权限
数据交换是网闸的基本功能之一用于实现不同网络之间的数据传输和共享。
网闸的数据交换功能通常采用摆渡的方式将数据从源网络传输到目标网络保证数据的 完整性和安全性。
网闸的数据交换功能支持多种协议如FTP、SFTP、NFS等方便用户在不同网络之间进行 数据传输。

纵向部署:将 网闸部署在上 下级网络之间 实现上下级网 络的隔离与通

定期更新网闸的软件系统以获 得最新的安全补丁和功能

网闸典型应用方案-推荐下载

网闸典型应用方案-推荐下载
网御 SIS-3000 安全隔离网闸典型案例
“网上营业厅”的安全解决方案
对全部高中资料试卷电气设备,在安装过程中以及安装结束后进行高中资料试卷调整试验;通电检查所有设备高中资料电试力卷保相护互装作置用调与试相技互术通关,1系电过,力管根保线据护敷生高设产中技工资术艺料0不高试仅中卷可资配以料置解试技决卷术吊要是顶求指层,机配对组置电在不气进规设行范备继高进电中行保资空护料载高试与中卷带资问负料题荷试2下卷2,高总而中体且资配可料置保试时障卷,各调需类控要管试在路验最习;大题对限到设度位备内。进来在行确管调保路整机敷使组设其高过在中程正资1常料中工试,况卷要下安加与全强过,看度并22工且22作尽22下可22都能22可地护以缩1关正小于常故管工障路作高高;中中对资资于料料继试试电卷卷保破连护坏接进范管行围口整,处核或理对者高定对中值某资,些料审异试核常卷与高弯校中扁对资度图料固纸试定,卷盒编工位写况置复进.杂行保设自护备动层与处防装理腐置,跨高尤接中其地资要线料避弯试免曲卷错半调误径试高标方中高案资等,料,编试要5写、卷求重电保技要气护术设设装交备备置底4高调、动。中试电作管资高气,线料中课并敷3试资件且、设卷料中拒管技试试调绝路术验卷试动敷中方技作设包案术,技含以来术线及避槽系免、统不管启必架动要等方高多案中项;资方对料式整试,套卷为启突解动然决过停高程机中中。语高因文中此电资,气料电课试力件卷高中电中管气资壁设料薄备试、进卷接行保口调护不试装严工置等作调问并试题且技,进术合行,理过要利关求用运电管行力线高保敷中护设资装技料置术试做。卷到线技准缆术确敷指灵设导活原。。则对对:于于在调差分试动线过保盒程护处中装,高置当中高不资中同料资电试料压卷试回技卷路术调交问试叉题技时,术,作是应为指采调发用试电金人机属员一隔,变板需压进要器行在组隔事在开前发处掌生理握内;图部同纸故一资障线料时槽、,内设需,备要强制进电造行回厂外路家部须出电同具源时高高切中中断资资习料料题试试电卷卷源试切,验除线报从缆告而敷与采设相用完关高毕技中,术资要资料进料试行,卷检并主查且要和了保检解护测现装处场置理设。备高中资料试卷布置情况与有关高中资料试卷电气系统接线等情况,然后根据规范与规程规定,制定设备调试高中资料试卷方案。

有关网闸的配置案例

有关网闸的配置案例

有关网闸配置的案例1.1配置网闸的基本步骤有哪些?答:1)在PC上安装客户端;本地IP为192.168.1.1/24,用交叉线与仲裁机相连(默认无法ping);2)通过客户端连接仲裁机(192.168.1.254)用户名/口令superman/talent123登录;3)设置内端机IP地址,设置外端机地址(一般均为eth0)4)为了调试方便,通过命令行的方式允许ping 通内外端机;5)设置TCP应用通道,启用通道6)配置安全策略1.2通过一个案例来说明如何配置网闸来保证内外数据安全交换1.2.1拓扑图如下:1.2.2基本说明:1.在OA区域里有服务器,安全管理和终端,边界由网闸来隔离,只允许有限的访问。

2.目前具体的要求是只允许外部的终端10.10.1.1访问OA服务器,内部机器可以访问外部的WEB 10.10.1.53.不能泄漏内(外)部的网络结构。

1.2.3基本配置:设置内外端地址1.2.4测试验证:由于是端口转发,客户端的IE无需作代理设置,只是将访问的目的设为外(内)端机地址10.10.1.2(10.10.0.1)即可。

1.2.5效果用户只需访问本地的服务器,通过网站作代理映射,就可以到达从内部(外部)访问外部(内部)的目的。

以下为链接:http: //10.10.0.1 (可以访问到10.10.1.5)http://10.10.1.2(可以访问到10.10.0.109)1.3 对于级联的网闸的配置如何来做在等级保护的实际案例中,需要两个或以上的网闸来配置一条完整的通道,如以下图1.3.1基本要求OA区域(10.10.*.*)可以访问位于门户网站区域的web_door 192.168.2.3 门户网站区域()可以访问位于OA区域的OA服务器10.10.0.109 1.3.2基本配置1.3.2.1 OA区域网闸配置说明:从内到外的访问目的就是门户网闸的外端机地址(192.168.4.2)从外到内的访问目的是真实的服务器地址10.10.0.1091.3.2.2门户区域网闸配置说明:从内到外的访问目的就是OA网闸的外端机地址(10.10.1.2)从外到内的访问目的是真实的服务器地址192.168.2.31.3.3测试验证:OA和门户的终端只需访问自己的网闸的内端机地址就可以访问到对端的服务器资源,这样做到了隐藏内部拓扑的目的OA区域(10.10.*.*)可以访问位于门户网站区域的web_door 192.168.2.3OA访问门户:http: //10.10.0.1门户网站区域(192.168.*.*)可以访问位于OA区域的OA服务器10.10.0.109门户访问OA:http: //192.168.3.2。

网闸解决方案范文

网闸解决方案范文

网闸解决方案范文网络闸解决方案是一种用于保护企业或组织网络安全的有效措施。

它可以帮助限制用户访问特定的网站或应用程序,并过滤恶意或危险的网络流量。

本文将介绍网络闸解决方案的工作原理、应用场景和一些建议。

1.工作原理网络闸解决方案通常由硬件设备和软件组成。

硬件设备通常是一个专用的网关或防火墙,用于检测和过滤网络流量。

它可以根据预先设定的规则来限制用户访问特定的网站或应用程序,并阻止恶意流量的传入。

软件部分通常是一个管理界面,用于配置和管理网络闸的规则和设置。

2.应用场景网络闸解决方案适用于各种不同的场景,包括企业、学校、公共机构等。

下面是几个常见的应用场景:2.1企业网络安全企业通常需要控制员工在工作时间内所能访问的网站和应用程序。

网络闸解决方案可以帮助企业限制员工的上网行为,防止时间浪费和安全威胁。

此外,它还可以帮助企业监控和记录员工的网络活动,以便于安全审计和调查。

2.2学校网络管理学校需要保护学生不受到不良网站和应用程序的侵害。

网络闸解决方案可以帮助学校过滤不良网站,限制学生访问特定的网站和应用程序,并阻止网络钓鱼和恶意软件的传播。

2.3公共Wi-Fi网络公共Wi-Fi网络通常是黑客入侵的目标,因为它们提供了大量的用户和机会。

网络闸解决方案可以帮助公共Wi-Fi提供商过滤恶意流量,并保护用户的隐私和数据安全。

3.解决方案建议以下是一些建议,可以帮助您选择和实施网络闸解决方案:3.1网络流量识别选择一个具有高级流量识别功能的网络闸解决方案。

它可以识别不同类型的网络流量,并根据预先设定的规则进行过滤和处理。

3.2强大的安全功能选择一个具有强大的安全功能的网络闸解决方案。

它应该能够阻止恶意软件、网络钓鱼、DDoS攻击等常见的网络威胁。

3.3灵活的配置选项选择一个具有灵活配置选项的网络闸解决方案。

它应该允许您根据特定的需求和策略进行定制,例如限制用户访问特定的网站、应用程序或服务。

3.4易于使用的管理界面选择一个具有易于使用的管理界面的网络闸解决方案。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网御SIS-3000安全隔离网闸典型案例“网上营业厅”的安全解决方案
目录
1.前言
Internet作为覆盖面最广、集聚人员最多的虚拟空间,形成了一个巨大的市场。

中国互联网络信息中心(CNNIC)在2002年7月的“中国互联网络发展状况统计报告”中指出,目前我国上网用户总数已经达到4580万人,而且一直呈现稳定、快速上升趋势。

面对如此众多的上网用户,为商家提供了无限商机。

同时,若通过Internet中进行传统业务,将大大节约运行成本。

据统计,网上银行一次资金交割的成本只有柜台交割的13%。

面对Internet如此巨大的市场,以及大大降低运行成本的诱惑,各行各业迫切需要利用Internet这种新的运作方式,以适应面临的剧烈竞争。

为了迎接WTO的挑战,实现“以客户为中心”的经营理念,各行各业最直接的应用就是建立“网上营业厅”。

但是作为基于Internet的业务,如何防止黑客的攻击和病毒的破坏,如何保障自身的业务网运行的安全就迫在眉睫了。

对于一般的防火墙、入侵检测、病毒扫描等等网络安全技术的安全性,在人们心中还有很多疑虑,因为很多网络安全技术都是事后技术,即只有在遭受到黑客攻击或发生了病毒感染之后才作出相应的反应。

防火墙技术虽然是一种主动防护的网络安全技术,它的作用是在用户的局域网和不可信的互联网之间提供一道保护屏障,但它自身却常常被黑客攻破,
成为直接威胁用户局域网的跳板。

造成这种现象的主要原因是传统的网络安全设备只是基于逻辑的安全检测,不提供基于硬件隔离的安全手段。

所谓“道高一尺,魔高一丈”,面对病毒的泛滥,黑客的横行,我们必须采用更先进的办法来解决这些问题。

目前,出现了一种新的网络安全产品——联想安全隔离网闸,该系统的主要功能是在两个独立的网络之间,在物理层的隔离状态下,以应用层的安全检测为保障,提供高安全的信息交流服务。

Web服务器
2.3将内部业务网与外部网络直接连接的安全隐患
若直接将两个网络连接起来,将出现以下安全隐患:
1)来自网络外部非法用户的攻击和越权访问等。

2)网络病毒的破坏。

3)来自内部网络合法用户的无意泄密。

2.4XX的网络安全需求分析
1)防止内网的主机遭受非法用户的非授权访问或恶意攻击。

2)加强对各种交流信息的检测,其中包括:检测来自内
部和外部的数据内容。

3)加强对各种交流信息的病毒扫描和清除,其中包括:
检测来自内部和外部的数据内容。

4)加强对各种交流信息的日志审计。

2.5XX网上营业厅的安全目标
XX网上营业厅的业务量越来越多,业务种类越来越多,对业务的性能要求越来越高,为了更好的、更有效的、更方便、更安全地提供网上营业厅服务,是实现XX网上营业厅的目标。

实施网络安全系统项目,整体规划网络安全系统,作好以下几个方面的规划和实施: 保密性
安全性
完整性
可用性
2.5.1近期目标
目前迫在眉睫的工作是保护整个系统的网络完整性、系统的完整性及系统可用性,建立安全的网络逻辑结构,为今后的实施保密性奠定基础。

网络完整性主要是对网络系统的保护,通过设置安全隔离网闸等保证通讯安全,保证系统资源受控可用;系统的完整性是信息系统的保护主要有防病毒、风险评估、入侵检测。

2.5.2远期目标
全面部署XX的全网的整体安全防御系统,巩固和完善网络安全及管理系统,使XX网上营业厅更好的行使职能。

联想安全隔离网闸
外网主机模块内网主机模块Web 服务器
网闸开关模块
同步方式,部分或全部内容
Web服务器外网主机模块内网主机模块
网闸开关模块
联想安全隔离网闸
1.物理层安全隔离:在业务网和Internet之间必须实现严格的物理层安全隔离。

防止通过安全隔离网闸从Internet直接与业务网相连。

因此选用的安全隔离网闸产品必须具有严格的物理层隔离功能。

2.关键字过滤:对通过安全隔离网闸的数据,必须经过内容检测,保证进出内外网信息的合法性。

因此选用的安全隔离网闸产品必须具有严格的关键字过滤功能。

3.查杀病毒:为了防止病毒通过安全隔离网闸从Internet扩散到业务网中,必须对经过安全隔离网闸的数据进行病毒的扫描和清除。

因此选用的安全隔离网闸产品必须具有扫描和清除病毒的功能。

4.日志审计:对经过安全隔离网闸的数据需要有详细的日志记录,便于安全审计和责任追究。

因此选用的安全隔离网闸产品必须具有详细的日志记录功能。

5.对信息流动方向的控制:由于业务需要,可能只需要实现数据的单向传输,即数据只从Internet传输到业务网,或只业务网从传输到Internet,因此选用的安全隔离网闸产品必须具有控制数据的单/双向流动功能。

6.实时性:网上营业厅对数据交流的实时性要求非常强。

7.高性能:网上营业厅对数据交流的数据量要求特别大。

3.3联想网御安全隔离网闸的技术特色
3.3.1 联想网御安全隔离网闸的技术特点:
1、物理层安全隔离
本系统遵循严格物理隔离的原则,在系统内设有安全开关。

假设为了实现外网与内网之间的信息交流,当网闸开关模块与外网主机模块连接时断开与内网的通路;同理,当网闸开关模块与内网主机模块连接时断开与外网的通路,从而确保实现了网络间的物理隔离,提高了系统的安全性。

2、关键字过滤
本系统可以根据设置的关键字对收、发或收发双向的文件内容进行过滤,保证进出内外网信息的合法性。

3、查杀病毒
本系统集成了专业杀毒公司的查杀毒引擎,能实现对交换的数据进行实时的病毒监测和清除。

4、日志审计
本系统带有日志审计功能。

对于通过联想安全隔离网闸进行的信
息交流,系统会自动记录日志,管理员可随时查看日志,方便管理。

5、信息单向或者双向流动
本系统所解决的信息交互问题是指外网信息通过网闸开关模块进入内网和内网信息通过网闸开关模块发送到外网,因此信息是双向流动的。

同时也可以通过设置屏蔽某个方向的信息流动,使之成为单向传输。

6、高速的安全电子开关
本系统所采用的安全电子开关支持网络间信息的高速传递,安全隔离开关支持100Mbps网络,网络间信息的传递速率达到35Mbps,满足了网络间信息高速交换的要求。

同时,数据延时非常小,最小数据延时为50毫秒,最大数据延时为0.7秒。

7、易用性
本系统采用基于Web的管理方式,使用非常方便。

3.3.2联想安全隔离网闸的功能特性
1.文件交流功能
自定义安全传输协议
系统在底层采用自定义的安全传输协议,自行完成对文件的分片、传递工作,在另一端负责对其进行重组、检测。

在保证安全性的同时,
这种措施也保证了在传输大文件时,文件的完整性和延时最小的特点。

定时、实时文件交换
系统可以按照配置,定时将某个目录下的文件自动的传输到另一网络的某台主机上。

也可以通过编程接口,向网闸提交文件,这个文件将被立刻发送,没有延时。

支持单向、双向文件交换
可以进行传输方向的控制。

文件可单向传输,也可双向传输。

支持数字签名
系统要求用户传输的文件都必须附带数字签名。

网闸对数字签名进行校验,校验可以起到身份认证、防否认的作用。

支持内容过滤
系统支持基于白名单、黑名单的内容过滤机制。

支持病毒检查
系统捆绑商用防病毒软件,对传输的文件进行杀毒。

2. 邮件同步
支持标准的SMTP服务
本身具有邮件服务器模块
无论用户有或者没有邮件服务器,此邮件服务器均可部署。

保护用户已有投资。

安全、高可用性的邮件过滤策略
支持垃圾邮件过滤、数字签名校验、杀病毒、内容过滤。

可为每个用户配置不同的邮件交换策略
可单向交换、双向交换、禁止交换。

内外网邮件镜像
系统可以将内网邮件服务器的部分或全部用户的邮箱在外网邮件代理上做镜像,从而使内网用户在外网环境下使用外网邮件代理进行收发邮件成为现实。

支持Web方式
支持Web方式下的邮件收发、邮件回复、邮件转发等功能。

系统完善的接口,使用户可以根据自己的需要自由定制自己的Web邮件系统。

3.数据库同步
双向/单向数据同步
数据库同步可以是双向的,即在系统运行期间,内外网数据库中变化的内容可同时更新到对方数据库中,也可以是单向的。

同步内容可定制
数据库同步的内容可以是整个数据库,也可以是数据库中部分表。

用户可根据需求,设置和修改需要更新的内容。

多种同步方式
系统提供全表更新、增量更新和全表复制等多种同步方式,用户
可根据实际情况加以选择,以适应不同应用在数据库结构上对数据库同步的不同要求。

数据可定时更新
可根据客户需求定制数据库的更新周期,定时自动更新数据库。

支持多种数据库
支持Oracle、Sybase、Infomix、DB2、SQL Server、Access、MySql 等多种主流数据库。

支持多种操作系统
基于Java 平台,可支持多种操作系统。

3.4选型建议
根据以上分析,建议选用联想网御SIS-3000安全隔离网闸。

相关文档
最新文档