更改配置、重新安装以及删除网络安全隔离卡

合集下载

隔离卡注意事项及各种故障解决方法

隔离卡注意事项及各种故障解决方法

注意事项
⏹与隔离卡相连的三根IDE 数据线最好要统一,即全部是UDMA33或
UDMA66,(通常所说的低密线和高密线)否则会造成信号传输不匹配。

⏹注意IDE 数据线的连接顺序,IDE 数据线的1端(蓝色)一般连接主
板或者隔离卡的内网、外网的IDE口,IDE 数据线的2、3端(黑色)
一般连接硬盘或者隔离卡的TO PC IDE口。

⏹在Dell计算机上安装要注意的问题:
⏹因为Dell计算机的BIOS比较与众不同,所以安装时需要在有些方面注
意:
⏹在进行硬盘克隆的时候,要先把BIOS中的第二硬盘选项打开,否则不
能发现新装的硬盘;
⏹在克隆完成后,要先进入BIOS中把BIOS中的第二硬盘选项关闭,否
则在直接摘掉硬盘后,系统启动前会有一长段时间进行硬件检测,造成
一种假死机现象;
⏹如果有可能需要修改Power on self test.(需要把Quick改为Enhanced)、
Fast Boot.(需要把On改为Off)
⏹西数80G硬盘:
⏹西数80G硬盘要把全部跳线拔掉后才是Master方式。

遇到西数硬盘时
注意看一下硬盘背面的跳线图,看清跳线方式。

⏹在安装联想机器的时候要特别注意,联想的BIOS有部分是屏蔽的,无
法显示UDMA选项,这时试用Ctrl+F1进入,可以显示出所有BIOS选
项。

【下载本文档,可以自由复制内容或自由编辑修改内容,更多精彩文章,期待你的好评和关注,我将一如既往为您服务】。

内外网隔离网络安全解决方案

内外网隔离网络安全解决方案

内外网隔离网络安全解决方案●网络现状与安全隐患目前,大多数企业都安装有隔离卡等设备将企业分为两个网络:内网和外网,内网用作内部的办公自动化,外网用来对外发布信息、获得因特网上的即时消息,以及用电子邮件进行信息交流。

为了数据的安全性,内网和外网都通过隔离卡或网闸等方式实现内外网的物理隔离,从一定程度上杜绝了内外网的混合使用造成的信息外泄。

如下图所示:然而,对于内网中移动存储介质的随意使用以及外部终端非法接入内网来泄露内部信息的安全隐患,仍然得不到解决。

存在的安全隐患主要有:1. 移动存储介质泄密◆外来移动存储介质拷去内网信息;◆内网移动存储介质相互混用,造成泄密;◆涉密介质丢失造成泄密2. 终端造成泄密◆计算机终端各种端口的随意使用,造成泄密;◆外部终端非法接入内网泄密;◆内网终端非法外联外部网络泄密●捍卫者解决方案<1> 终端外设端口管理1)对于非常用端口:使用捍卫者USB安全管理系统,根据具体情况将该终端的不常使用的外设(如红外、蓝牙、串口、并口等)设置为禁用或是只读(刻录机,USB端口有该功能),一旦设定则无法从“设备管理器“启用,只能通过捍卫者启用,如下图所示部分终端外设禁用状态,这样可以有效的解决终端外设泄密。

2)USB端口:内网终端的USB端口建议设置为只读,这样外网使用的存储介质可以向内网拷贝数据,但是不能从内网终端拷贝出数据。

从防病毒考虑,也可以设置为完全禁用,这样只有授权存储介质才能根据授权使用,外部移动存储介质无法使用。

<2> 移动存储介质授权管理对内部的移动存储介质进行统一的授权管理,然后在根据需求设定当前USB端口的状态(即USB端口加密),这样外来的移动存储介质在内部终端不可以使用或是只读,即解决了移动储存介质的随意插拔使用又防止了木马、病毒的传播泛滥。

在授权过程中,首先选择给移动存储介质的使用范围,可以分域授权使用,一对一或一对多的和终端绑定使用(这样移动存储介质在一定的范围内可以任意使用);然后输入移动存储介质的保管者,明确的将移动存储介质分配到个人管理;最后还可以对移动存储介质添加使用限制,如:授权使用几天、授权使用范围、累计使用天数等。

关于网络隔离卡的使用安装说明

关于网络隔离卡的使用安装说明

关于网络安全隔离卡的硬件说明网络安全隔离卡的后面有五个接口,从上到下分别是:一、RJ45(4针)接口、二、RJ45(4针)接口、三、电话线接口、四、RJ45(8针)接口、五、RJ45(8针)接口。

其中的作用如下:第一个接口的接口线是一个“RJ45(4针)——COM口”的连线。

COM口端接到主机的COM口上,作用是通过此线向隔离卡写指令,完成切换。

第二个接口的接口线是一个“RJ45(4针)——RJ45(8针)”的连线。

RJ45(8针)口端接到主机的网卡上,因该隔离卡不具有网卡功能,要实现内、外网的连接,必须要通过主机的网卡来实现。

第三个接口是电话线进线的接口,当使用MODEM来访问外网(例如INTERNET)时,该接口接电话线,此时的第四个接口要用“RJ45(8针)——RJ45(4针)”连接到MODEM的LINE口上。

第四个接口连接外网。

如果用MODEM访问外网,此接口接MODEM上的LINE口上。

如果是通过局域网访问外网,则此接口接局域网。

第五个借口连接内网。

要想实现内、网的切换,上述5个接口中一、二、四、五这四个接口必须全部接好、接对才能实现。

在计算机内部,该卡有三个IDE口,内网和外网的两个硬盘全部通过IDE 线接到该卡上。

然后该卡通过自己的第三个IDE口接到主板的IDE1口上,实现硬盘的隔离。

这个设置在出厂时就已经接好了,用户不必做这个操作。

因为此卡实现的是硬盘上的完全物理隔离,所以从BIOS自检开始,就已经实现隔离了。

也就是说用户在BIOS中只能看到一个硬盘,另外一个硬盘只有在切换以后才能看见。

默认情况下是内网配置。

软件的安装、使用请用户参见说明书,里面已经很详细了。

隔离卡注意事项及各种故障解决方法

隔离卡注意事项及各种故障解决方法

注意事项
与隔离卡相连的三根IDE数据线最好要统一,即全部是UDMA33或UDMA66,(通常所说的低密线和高密线)否则会造成信号传输不匹配。

注意IDE数据
线的连接顺序,IDE数据线的1端(蓝色)一般连接主板或者隔离卡的内
网、外网的IDE 口,IDE数据线的2、3端(黑色)一般连接硬盘或者隔离卡的TO PC IDE 口。

在Dell计算机上安装要注意的问题:
因为Dell计算机的BIOS比较与众不同,所以安装时需要在有些方面注
意:
在进行硬盘克隆的时候,要先把BIOS中的第二硬盘选项打开,否则不能发现新装的硬盘;
在克隆完成后,要先进入BIOS中把BIOS中的第二硬盘选项关闭,否则在直接摘掉硬盘后,系统启动前会有一长段时间进行硬件检测,造成一种假死机现象;
如果有可能需要修改Power on self test.(需要把Quick改为En ha
need)、Fast Boot.(需要把On 改为Off)
西数80G硬盘:
西数80G硬盘要把全部跳线拔掉后才是Master方式。

遇到西数硬盘时注意
看一下硬盘背面的跳线图,看清跳线方式。

在安装联想机器的时候要特别注意,联想的BIOS有部分是屏蔽的,无
法显示UDMA选项,这时试用Ctrl+F1进入,可以显示出所有BIOS选项。

【下载本文档,可以自由复制内容或自由编辑修改内容,更
多精彩文章,期待你的好评和关注,我将一如既往为您服务】。

网络安全隔离卡介绍

网络安全隔离卡介绍

配置要求: 1. 奔腾 II 系列以上的计算机; 2. 建议 64M 以上容量内存; 3. 机箱内有 2 个硬盘卡槽; 4. 主板上有空闲的 PCI 插槽。
准备工作: 1. 检查包装盒中的产品及产品配件是否与产品包装清单相符。如有不符,请与经销商 或厂家联系; 2. 预先在硬盘(内网硬盘和外网硬盘)中分别安装好操作系统; 3. 将二个硬盘的主从跳线都设置为 Master 状态; 4. 使用同一标准的硬盘数据线,DM33/DM66/DM100 等。
网网络接口。
注: 1) 网络隔离集线器至终端隔离卡用户之间不能使用任何交换设备。
2) 单布线网络直接分线解决方案具体细节请咨询当地代理或咨询厂家技术服务。
使用说明: 1. 开机:第一次开机,系统将根据隔离卡切换开关的状态进入相应的操作系统并连接 到对应的网络。用户可以在开机前调整切换开关的状态,选择进入内外网; 2. 内外网切换:内外网切换时,请先将切换开关拨到对应的网络,然后重新启动计算 机即可。
7
提示:
4. 选择“1、无交换区”。系统将自动安装、设置内外网分区并自动将外网系统拷贝到 内网区域;
(注: “2、直接交换分区”表示选择此项后系统将为用户提供一个由外网向内网单向传递数 据的通道,此功能仅适用于 WIN98 和 WIN2000 系统。不建议用户选择此项功能,若有特别需要, 具体安装细节请向厂家专业技术人员咨询。)
pc网络安全隔离卡gdv50版及以下版本安装使用说明南京易思克网络安全技术有限责任公司第一章公司产品简介第二章安装pc网络安全隔离卡gdv40版双硬盘型隔离卡第三章安装pc网络安全隔离卡gdv40版单硬盘型隔离卡第四章安装pc网络安全隔离卡gdv50版双硬盘型隔离卡第五章安装pc网络安全隔离卡gdv50版单硬盘型隔离卡第六章安装pc网络安全隔离卡gdv50版单硬盘超薄型隔离卡第七章产品保证书和意见反馈第一章公司产品简介产品简介

1、信息网络系统安全保密管理规定、2、互联网使用管理规定

1、信息网络系统安全保密管理规定、2、互联网使用管理规定

信息网络系统安全保密管理规定为加强XX信息网络安全与保密管理,特制定本规定。

一、保密规定1.系统及数据库安全保密管理1.1定期检查XX各种应用系统的安全使用情况,并对存在的安全隐患提出整改建议,督促改正。

1.2强化数据库安全管理,做好数据备份,保障数据的完整性、准确性。

1.3定期修改数据库密码并备案;采取有效的措施和技术,保障系统数据不被恶意修改或流失。

1.4系统管理员进行针对整个系统或数据库的重要操作时,必须制定操作方案,报中心主任批准后,由两名管理员同时在场的情况下方可进行,并做好操作记录。

2.网络安全管理2.1定期检查XX网络的安全使用情况,并对存在的安全隐患提出具体整改建议,督促改正。

2.2加强网络安全及病毒防范,定期修改服务器、交换机密码,保障网络不被恶意攻击。

2.3每天定时对网络机房进行巡检,做好巡检记录,保障机房的安全。

2.4网络管理员进行针对整个网络的重要操作时,必须制定操作方案,报告中心主任批准后,两名管理员同时在场的情况下方可进行,并做好操作记录。

3.机房及办公场所安全管理3.1办公场所的安全,包括防火、防水、防盗,由各办公室办公人员负责。

3.2值班人员必须严格按照值班制度,按时到岗,定时巡检,保证机房和办公区域的安全。

4.计算机工作站安全保密管理4.1各部门处理涉密信息(传染病上报、患者信息、重大科研项目等)的计算机必须专机专用,涉密计算机严禁上互联网;上互联网的计算机不得处理工作秘密;不得在家庭计算机中处理涉及国家秘密和工作秘密的文件。

4.2严禁任何人擅自将计算机接入XX网络或更改网络配置,网络接入必须报信息网络中心统一管理和接入。

4.3计算机一机两用的,必须由信息网络中心统一安装国家保密局批准的物理隔离卡,并严格按规范操作。

4.4涉密计算机系统应当按照保密工作部门的审批等级规范运行,未经审批不得使用;非涉密局域网不得处理运行涉密信息。

4.5移动存储介质(优盘、移动硬盘、磁盘等)不得在涉密计算机与连接互联网的计算机之间交叉使用。

隔离卡注意事项及各种故障解决方法

隔离卡注意事项及各种故障解决方法

注意事项
⏹与隔离卡相连的三根IDE 数据线最好要统一,即全部是UDMA33或
UDMA66,(通常所说的低密线和高密线)否则会造成信号传输不匹配。

⏹注意IDE 数据线的连接顺序,IDE 数据线的1端(蓝色)一般连接主
板或者隔离卡的内网、外网的IDE口,IDE 数据线的2、3端(黑色)一般连接硬盘或者隔离卡的TO PC IDE口。

⏹在Dell计算机上安装要注意的问题:
⏹因为Dell计算机的BIOS比较与众不同,所以安装时需要在有些方面注
意:
⏹在进行硬盘克隆的时候,要先把BIOS中的第二硬盘选项打开,否则不
能发现新装的硬盘;
⏹在克隆完成后,要先进入BIOS中把BIOS中的第二硬盘选项关闭,否
则在直接摘掉硬盘后,系统启动前会有一长段时间进行硬件检测,造成一种假死机现象;
⏹如果有可能需要修改Power on self test.(需要把Quick改为Enhanced)、
Fast Boot.(需要把On改为Off)
⏹西数80G硬盘:
⏹西数80G硬盘要把全部跳线拔掉后才是Master方式。

遇到西数硬盘时
注意看一下硬盘背面的跳线图,看清跳线方式。

⏹在安装联想机器的时候要特别注意,联想的BIOS有部分是屏蔽的,无
法显示UDMA选项,这时试用Ctrl+F1进入,可以显示出所有BIOS选项。

信息安全产品强制性认证收费标准

信息安全产品强制性认证收费标准

7000 7000 21000 7000 7000 7000 8000 8000 37000 7000 7000 7000 8000 8000 10000 2000 49000
2
3
安全隔离 与信息交 换产品 (第三 级)
3 4 5 6 7
全项目检测费
5、产品名称:智能卡COS 标准:GB/T 20276-2006 序 号 产品名称 项 号 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 检测项目 安全告警 审计序列生成 潜在侵害分析 受保护的审计踪迹存储 在审计数据可能丢失情 况下的行为 密钥生成 密钥访问 密码运算 子集访问控制 基于安全属性的访问控 制 不带安全属性的用户数 据输出 子集信息流控制 简单安全属性 不带安全属性的用户数 据输入 鉴别失败处理 单 位 套 套 套 套 套 套 套 套 套 套 套 套 套 套 套 收费标准 (元) 备 注
1
级)
5 6 7 8 9 1 2 3 4 5 6
管理 抗渗透 支撑系统 非正常关机 吞吐量 全项目检测费 包过滤 状态检测 深度包检测 应用代理(包过滤防火 墙除外) NAT(应用级防火墙除 外) IP/MAC地址绑定 动态开放端口 策略路由 双机热备 安全审计 管理 抗渗透 支撑系统 非正常关机 吞吐量 全项目检测费 包过滤 状态检测 深度包检测
套 套 套 套 套 套 套 套 套 套 套
1 2
自主访问控制 身份鉴 别 管理员鉴别 鉴别失败处理 超时锁定 会话锁定 登录历史
3 4 5
数据保护 安全管 理 审计 权限管理 安全属性管理 审计数据生成 审计数据查阅 审计数据保护 潜在侵害分析
套 套 套 套 套 套 套 套 套 套 套 套 网络访问控制 功能 防火墙防护功 能 虚拟专网功能 入侵检测功能 套 套 套 套 套
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

更改配置、重新安装以及删除网络安全隔离卡
更改网络安全隔离卡配置
当全部安装完毕后,您可以通过进入设置模式和重新配置窗口更改如下的任何一种配置:
1、数据交换区的访问模式
2、高级设置
3、启动模式(关闭计算机后重新启动进入的缺省工作区或者用菜单选择)
处于安全的考虑,您不可以更改两个工作区的硬盘容量大小,这样的更改将会导致包含在安全分区前面的公共分区内容被更改(或者是替代该部分内容)。

(相关内容请查看关于重新设置网络安全隔离卡的部分内容)。

为了更改上面所列的任何一种内容,请您:
1、插上设置插头,用网络安全隔离卡安装光盘启动计算机,进入设置模式。

2、点击重新配置网络安全隔离卡选项(第一项选项)。

重新配置窗口将会在屏幕上显示当前配置的情况信息;
3、按要求更改任何可以更改的设置,并点击配置按钮,如要切换到高级设置模式,请移动光标到那些标有"[_]"边框区域的选项边并单击空格;
如要恢复您原来的配置信息,请点击"恢复设置"按钮。

系统将会升级网络安全隔离卡的配置并将会有一个虚拟的合适命令提示窗口。

4、按提示的信息继续安装;
5、一旦网络安全隔离卡重新配置完毕,关闭计算机;
6、取出安装设置插头,并继续正常使用。

重新安装网络安全隔离卡
只有通过重新安装网络安全隔离卡程序才能实现以下的一些设置:
1)更改不同分区大小
2)更改工作区名称
为了重新安装网络安全隔离卡:
1、执行网络安全隔离卡反安装程序(参见下面的网络安全隔离卡卸载方法)
2、准备您要安装的硬盘;
3、重新安装网络安全隔离卡卸载网络安全隔离卡
如果需要,您可以卸载网络安全隔离卡驱动程序。

一旦卸载后,您的计算机将只保留安全区和数据交换区,其他分区将会被全部删除。

为了卸载网络安全隔离卡驱动程序,请:
1、从公共区和数据交换区备份所有需要的数据;
2、插上设置插头,用网络安全隔离卡安装光盘启动计算机,进入安装设置模式;
3、按"esc",退出安装。

4、输入"v:\disk1\uninst.bat"命令,出现一个需要您确认的对话框;
5、确认您要卸载网络安全隔离卡驱动程序;
如果您能够启动进入安全分区,除了安全区和数据交换区外,其他所有的分区都将会被删除。

系统将会升级网络安全隔离卡并重新启动计算机。

被删除分区/计算机上的数据都还保留,但是所有指向这些数据的指针都已经删除;
6、关闭计算机;
7、移去网络安全隔离卡;
8、重新恢复硬盘数据线和计算机的连接;
9、重新连接网络并按正常方法使用您的计算机。

如果是重新安装网络安全隔离卡的话,请继续保留您的网络安全隔离卡在计算机上并按照如前所述关于重新安装网络安全隔离卡的介绍方法的第2和第3步步骤安装网络安全隔离卡驱动程序。

调整更换网络安全隔离卡
为了更换网络安全隔离卡,请:
1、关闭计算机;
2、更换旧卡为新卡(请参看第二章关于安装网络安全隔离卡的内容);
3、确认安装设置插头已经正确安装;
4、用网络安全隔离卡安装光盘启动计算机,系统重新启动并将出现有关于卡更换的信息提示;
5、在提示窗口信息中确认更换信息,安装程序切换到新卡的升级菜单画面;
6、从安装程序的升级菜单中选择结束和退出选项;
7、取出网络安全隔离卡安装光盘,关闭计算机,取出设置插头;
8、重新启动计算机并按照正常使用方法使用。

相关文档
最新文档