TopRules网闸产品说明

合集下载

TopRules安全隔离与信息交换系统(客户版)

TopRules安全隔离与信息交换系统(客户版)

复杂网络隔离 需要信息交换的网络隔离
网络隔离技术 针对复杂网络隔离研究在网络断开 的前提下进行信息交换
网络隔离技术发展
隔离技术初期
2000-2002
人工拷盘
隔离技术发展期
2002-2006
隔离卡
传统网闸
网络之间物理断开, 网络间信息传递需要 通过存储介质拷贝实 现。
隔离卡两个网口分别 与内外网络相连,通 过切换系统实现内外 网工作。
公安
在平安城市项目中,天融信网闸主要部署在公安内网视频监控平台和外网视频监控 区之间,网闸的视频处理模块负责把公安外网监控区的视频实时的传送到公安内网 监控平台上,其它的数据一律禁止通过。
法院
在司法公开项目中,天融信网闸主要部署在法院内外网之间,网闸的数据库同步模 块负责把法院内网的新闻卷宗以及案件诉讼处理结果实时的传送到外网的浪潮云服 务平台上,通过web服务对外发布。
目录
1
网闸基础理论知识
2
TopRules产品介绍
3
TopRules产品特色
4
TopRules案例解析
天融信网闸产品特色
部署方式灵活
代理、透明代理、路由模式; OSPF协议穿透
与用管理口单向管理;
管理方式安全 双重用户名密码验证;
集中管理丌依赖IP地址
防火墙访问控制功能
防御层次全面 应用层协议深度过滤
• 随着安全意识的 提高,现在在各 行各业只要有敏 感数据基本都在 使用隔离技术, 而不止简简单单 局限于政策。
• 医疗
• 金融
• 能源
网闸产品高安全技术体现
设计思想
硬件架构
工作机制
网闸是在保证安全的前提下 ,尽可能互联互通 ——白名单

topwalk-fgap单向隔离光闸使用手册

topwalk-fgap单向隔离光闸使用手册

topwalk-fgap单向隔离光闸使用手册1. 引言1.1 概述本篇文章是一份关于TOPWALK-FGAP单向隔离光闸使用手册的详细说明。

TOPWALK-FGAP单向隔离光闸是一种用于保护计算机网络安全的重要设备,能够实现对不同安全级别网络之间的流量控制与数据隔离。

本手册将介绍该设备的原理、特点以及使用注意事项等方面内容,以帮助用户更好地了解并正确使用该光闸设备。

1.2 文章结构本文将分为五个主要部分。

首先,在引言部分我们将概述文章的目的和大纲。

接下来,第二部分将介绍TOPWALK-FGAP单向隔离光闸的原理和特点,并探讨其在不同应用场景下的适用性。

第三部分将给出使用该设备前的准备工作和具体安装步骤。

第四部分将详细阐述单向隔离光闸使用过程中需要注意遵循的安全性、硬件操作和软件设置等注意事项。

最后,我们在结论与展望部分对整篇文章进行总结,并探讨后续研究方向。

1.3 目的本手册旨在帮助用户全面了解TOPWALK-FGAP单向隔离光闸的使用方法和注意事项,以确保用户正确而安全地操作该设备。

通过清晰、详细地呈现相关信息和步骤,我们希望能够提升用户对于该设备的认识,并使其能够更好地利用该设备保护网络安全。

以上是关于“1. 引言”部分内容的详细说明。

2. TOPWALK-FGAP单向隔离光闸的原理与特点2.1 原理介绍TOPWALK-FGAP单向隔离光闸是一种用于网络安全防护的设备,基于集成电路技术和光纤传输技术设计。

其主要原理是通过物理层隔离实现数据的单向传输,确保外部网络无法进入内部网络,同时满足内部网络对外部网络的通信需求。

具体而言,TOPWALK-FGAP单向隔离光闸借助物理层传输信号的单向性质,在硬件电路上实现了一套严格的信号控制机制。

其内部包含两个独立的接口通道:不可信任(Low-Side)通道和可信任(High-Side)通道。

在数据从低边(不可信任侧)流向高边(可信任侧)时,信号经过一系列验证、转换和滤波等处理步骤,保证达到安全性要求后再进行传输。

网闸基本配置

网闸基本配置

《信息安全产品配置与应用》之网闸篇
内外端机的接口地址设置(3)
如果出现有两个应用服务使用了相同的端口(如http服务的 80端口)还可以点击高级添加多个虚拟地址,如下图:
注意:如果出现内端机或外端机配置接口地址的错误,需要先停 止所有的应用通道或拔掉内外端机接口的网线,然后再行配置。
《信息安全产品配置与应用》之网闸篇
《信息安全产品配置与应用》之网闸篇
应用通道的启用
《信息安全产品配置与应用》之网闸篇
安全策略管理
《信息安全产品配置与应用》之网闸篇
本讲主要任务和学习目标
任务目标
学习天融信网闸产品硬件结构 学习天融信网闸产品的主要功能 学习天融信网闸产品的基本配置
学习目标
熟悉天融信网闸产品各功能模块 掌握天融信网闸的基本配置方法
《信息安全产品配置与应用》之网闸篇
Q&A
谢大家!
网闸基本配置
《信息安全产品配置与应用》之网闸篇
主要内容
一、网闸产品外观 二、网闸配置前的准备工作 三、天融信网闸主要功能模块说明
《信息安全产品配置与应用》之网闸篇
网络卫士安全隔离与信息交换系统
前端面板
外端机接口 仲裁机接口 内端机接口
其中仲裁机接口为管理端口(默认IP为192.168.1.254, 用户名/口令:superman/*****),内外端机做为不同网络 区域的相连接口。
设备管理界面介绍
《信息安全产品配置与应用》之网闸篇
内外端机的接口地址设置(1)
以配置外端机的接 口地址为例:在如上 图的界面中红色圈住 部份点击:系统 > 设置 > 设置外端机eth0 IP 地址
《信息安全产品配置与应用》之网闸篇

电子政务网闸方案

电子政务网闸方案

电子政务网闸方案电子政务背景介绍一、党中央、国务院高度重视我国信息化建设,把推进国民经济与社会信息化确立为我国重要的发展战略。

党的十五届五中全会指出:“信息化是覆盖现代化建设全局的战略举措”。

由此可见,政务信息化的重要性已被提升到战略高度,已逐渐成为带动我国信息化建设、改善政府职能和提高公众服务能力的重要环节。

电子政务,电子是“手段”,政务是“根本”,是将政府机构运用现代计算机技术和网络技术,把原有管理和服务职能转移到计算机网络上,实现政府组织结构和工作流程的重组优化,跨越时间、空间的制约,向广大社会公众提供高效优质、规范透明的管理和服务。

政务信息化关系国计民生、社会稳定,所以,在保证政务信息化业务系统、业务平台正常运转的同时,确保电子政务的安全至关重要。

此时,需要我们合理地解决政务信息化网络和平台开放性与安全性之间的矛盾,在保证电子政务系统信息畅通地基础上,有效阻止非法访问和攻击对系统的破坏。

二、环境描述与需求分析目前,各级市政府都建成了电子政务内网,以及与Internet连接的电子政务外网。

电子政务外网主要发布一些对外公开信息,以及受理来自互联网用户的业务请求;电子政务内网主要办理来自外网的业务请求,以及把需要对外发布的信息传递到电子政务外网服务器上。

但是国家有关政策规定,电子政务内网与外网之间需要物理隔离,因此两个网络之间需要交互的业务数据只能采用人工拷贝的方式进行。

但人工拷贝的方式存在响应速度慢,传输数据安全性不足,应用局限性大,不能满足应用实时性等诸多问题。

因此,为了提高工作效率及外部信息资源的有效利用,政务内外网之间需要做到实时的信息交换。

安全隔离与信息交换系统(也称网闸)的出现基本解决了这个矛盾。

网闸是一种利用物理隔离技术实现的可以做准实时交互的安全保密设备,早已通过国家保密局保密技术研究所的技术鉴定,具有极高的安全性与保密性。

网闸有应用响应速度快,传输数据安全检查,无应用局限,能满足各种应用场合等优势。

梯度电子型号C电子封面电路断路器Eaton CHLD3250T56WZGP的产品说明书

梯度电子型号C电子封面电路断路器Eaton CHLD3250T56WZGP的产品说明书

Eaton CHLD3250T56WZGPSeries C, L-frame molded case circuit breaker, Model 550, Zone interlock and power net kit, CHLD breaker, 250A, Three-pole, 65 kAIC at 480V, Without terminals, LSIG (550) tripGeneral specificationsEaton Series C electronic molded case circuit breakerCHLD3250T56WZGP 7821139313264.06 in 8.25 in 8.25 in 20 lb Eaton Selling Policy 25-000, one (1) year from the date of installation of the Product or eighteen (18) months from the date of shipment of the Product, whichever occurs first.UL Listed Product NameCatalog NumberUPCProduct Length/Depth Product Height Product Width Product Weight WarrantyCertifications65 kAIC at 480 VacL100% rated250 AThree-poleSeries CPowerNet kit Complete breaker CHLD50 to 60 HzComplete breaker Without terminals600 Vac, 250 Vdc Electronic LSIGZone selective interlock Application of Tap Rules to Molded Case Breaker TerminalsUL listed 100%-rated molded case circuit breakersApplication of Multi-Wire Terminals for Molded Case Circuit BreakersCircuit breaker motor operators product aidPlug-in adapters for molded case circuit breakers product aid StrandAble terminals product aidCurrent limiting Series C molded case circuit breakers product aid Motor protection circuit breakers product aidMulti-wire lugs product aidPower metering and monitoring with Modbus RTU product aid Breaker service centersEaton's Volume 4—Circuit ProtectionMolded case circuit breakers catalogSeries C L-Frame with Digitrip OPTIM Trip Unit - ILCircuit Breakers ExplainedCircuit breakers explainedSeries C G-Frame molded case circuit breakers time current curves MOEM MCCB product selection guideSeries C J-Frame molded case circuit breakers time current curves Series C F-Frame molded case circuit breakersEaton Specification Sheet - CHLD3250T56WZGPInterrupt ratingFrameRatingAmperage Rating Number of polesSeriesAccessoriesTypeCircuit breaker type Frequency ratingCircuit breaker frame type TerminalsVoltage ratingTrip Type Communication Application notesBrochuresCatalogsInstallation instructions MultimediaSpecifications and datasheetsEaton Corporation plc Eaton House30 Pembroke Road Dublin 4, Ireland © 2023 Eaton. All Rights Reserved. Eaton is a registered trademark.All other trademarks areproperty of their respectiveowners./socialmedia。

4-5 实训指导(网闸产品部署与配置)

4-5 实训指导(网闸产品部署与配置)

网闸配置与应用(二)网闸产品配置实训一、实训目的1.掌握网闸基本配置方式。

2.掌握网闸基本配置步骤。

3.了解网闸的配置策略。

二、实训设备和工具安装有Windows 2003操作系统的计算机天融信的网闸(安全隔离与交换系统)。

三、实训内容和步骤任务1:掌握网闸基本配置方法任务2:网闸的规则配置任务3:上线测试步骤:第一步:熟悉网闸基本配置方法天融信TopRules系列网闸产品以仲裁机的端口做为管理和配置端口,管理和配置采用C/S模式,先要在管理机上安装管理端软件,通过管理端软件对网闸进行管理和配置,具体过程如下:1.管理端软件安装运行环境:Window 2000/XP/2003/Vista安装和初始化:运行随机光盘上TopRules目录下的安装文件setup.exe,设置管理控制端的安装路径,完成安装。

以下是安装截图:(图1-3:网闸管理程序安装)2.登录运行管理控制端:选择开始 > 程序 > TopSec > TopRules管理端。

(图1-4:网闸管理程序登录界面)将管理计算机与网闸的仲裁机相连,在登录窗口中输入登录主机地址、用户帐号、密码,点击“确定”,登录管理控制端。

主机的出厂IP为:192.168.1.254;用户帐号为:superman;密码为:talent123。

3.内外端机接口配置登录到设备以后将会看到如下的截图:(图1-5:网闸系统设置界面)网闸最大配置为内外各7个接口,标准配置为内外各1个接口,这里分别为eth0。

以配置外端机的接口地址为例:在如上图的界面中红色圈住部份点击系统> 设置> 设置外端机eth0 IP 地址(图1-6:网闸外端机IP配置界面)上图是外端机接口地址配置图例(内端机相同),192.168.5.181这个地址应该和相连网络是同一个网段,如果有其他网段需要访问这个地址设置默认网关,这个地址的每一个端口都可以映射为接内端机网络中的一个应用服务端口,如果出现有两个应用服务使用了相同的端口(如http服务的80端口)还可以点击高级添加多个虚拟地址,如下图:(图1-7:网闸虚拟IP配置界面)4.网闸用户设置天融信网闸设备可以通过用户设置多个管理用户,点击管理菜单中用户> 添加,按照对话框中的提示输入用户名、密码、管理用户的MAC地址再点击确定即可,如下图所示:(图1-8:网闸用户设置界面)第二步:网闸规则配置网闸规则配置,简言之就是要落实如何配置网闸,那么就需要明确网闸部署的位置,接口的IP地址,以及应用通道规则。

TOPWOR限位行程开关盒

TOPWOR限位行程开关盒

TOPWOR限位行程开关盒的详细介绍产品概述TOPWOR限位行程开关盒是传送执行器和阀门的位置讯号到现场和遥控操作站。

它能直接安装在执行器上部,符合标准VDI/VDE3845。

特点有现场可视位置指示器,快速调整凸轮;可调节式凸轮通过花键和弹簧安装,只要开关凸轮脱离花键便可旋转调整所需的位置,防掉外壳螺钉和两面个电缆进口G1/2管接口。

内部行程开关预先连接线终端,8个接线端子,并可用于电磁阀的连接。

深圳25689486防爆标志:ExdⅡBT4防护:防水IP 67/NEMA4 &4X、IP68环境: -20oC~80℃接线:2×NPT1/2、PF 1/2"、PT"、M20、PG13.5 端子:8 PoINTS(0.08-2.5mm2)位置指示:关:红、开:黄开关:机械开关switch×2、接近开关sensor×2 外部涂层:聚酯涂层(黑或其它)转轴:标准轴(17mm)、加长轴旋转角度:0°~ 90°角行程0°~ 180°(可调)直线行程:10~ 100mm(直行程)机械式限位开关深圳特区25689486机械开关:(2SPDT)APL-210N标准防护:IP67,可选IP68标准开关:SS5GL(OMRON)2SPDT开关(选项:SPST-NC、SPST-NO)触点:250VAC/3A、125VAC/5A250VDC/O.2A、125VDC/O.4A、30VDC/4A选项:SS10GL(OMRON)2SPDT开关(选项:SPST-NC、SPST-NO)触点:250VAC/10.1A、125VAC/1O.1A250VDC/O.2A、125VDC/O.4A、30VDC/4A。

技术参数感应式限位开关深圳特区25689486接近开关:APL-220N标准开关:NJ2-V3-N(P&F)接近开关(本安型)电压:8VDC(IP67 toIEC 60529)距离:2mm选项EM cto EN60947-5-2深圳特区25689486 NBB2-V3-E2/E3(PNP) :10.30VDC 距离:2mm NBB2-V3-EO(NPN) :10-30VDC 距离:2mm NBB3-V3-Z4/Z5 :60VDC 距离:3mm外形普通型防爆型深圳恒泰讯25689486。

TopRules产品特性和功能列表

TopRules产品特性和功能列表
产品特性与功能
分类
特性/功能
详细描述
产品架构
系统基本பைடு நூலகம்构
三机三系统结构,仲裁机对流经信息进行过滤审计,内外端机为TCP/IP网络协议的终点,阻断TCP/IP协议的直接贯通。仲裁机与内外端机采用专用硬件和专用协议进行连接,不可编程。三机以软硬件结合的方式,有效地隔断内外网络间直接的连接,防止信息无限制交换。
支持操作时间限制,设定特定时间访问数据库操作
数据库同步模块
基于专用客户端与网闸安全连接方式,提供多种主流数据库(SQLS、ORACLE、DB2、SYBASE等)的单、双向数据交换
无需修改数据库表结构,不涉及到代码修改及二次开发
同步粒度可以达到表内具体字段
支持多种增量同步方式,可分别定义增加、删除、修改的传输方式
采用安全操作系统、增强型内核,能够对内外两个主机系统提供多层次、高强度的安全防护,保护其重要进程、文件、数据不受黑客侵袭。
功能模块
基本模块
隔离硬件控制和系统调度管理,是其他各种模块的基础,须配合使用
安全上网模块
提供安全的上网访问,支持HTTP协议及代理等
支持访问控制对象:源地址、目标地址、源端口、目的端目、域名、URL、访问方式、时间等
独特安全体系
仲裁审计系统部署于仲裁机上,内外端机与仲裁机通过专用传输硬件进行数据传输,通用协议无法通过内外端机直接连接到仲裁机,管理员只能通过仲裁机上的仲裁口进行配置,保证了仲裁系统的安全性,避免了内外端机由于被黑客入侵,导致隔离网闸被黑客完全控制的现象,大大提高了TopRules的自身安全性。
操作系统
支持内容过滤:关键字(采用自主研发的下推自动机的高效过滤算法)
支持脚本过滤:javascript、Applet、ActiveX等
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络卫士安全隔离与信息交换系统TopRules产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。

版权所有不得翻印© 1995-2008 天融信公司商标声明本手册中所谈及的产品名称仅做识别之用。

手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。

TOPSEC® 天融信公司信息反馈目录1前言 (2)2产品概述 (3)3产品特点 (5)4产品功能 (8)4.1W EB访问功能 (8)4.2邮件访问功能 (8)4.3文件访问和同步功能 (8)4.4FTP访问功能 (8)4.5数据库访问和同步功能 (9)4.6自定义功能通道 (9)5产品规格 (10)6运行环境和标准 (11)7典型应用 (12)7.1涉密网络中的应用 (12)7.2常规网络中的应用 (13)1前言作为中国信息安全行业领导企业,北京天融信公司1995年成立于中国信息产业摇篮的北京,十年来天融信人凭借勇于创新、积极进取、和谐发展的精神,成功打造中国信息安全产业著名品牌——TOPSEC。

从1996年天融信率先推出填补国内空白的中国自主知识产权防火墙产品,到能够提供防火墙、VPN、入侵检测与防御、多功能安全网关(UTM)、过滤网关、安全审计、安全管理等高品质全系列安全产品;再到以安全产品为基础、以打造信息安全保障体系为目标、以等级保护为主线,天融信已经完成了从单一安全产品生产商向全线安全产品、解决方案与服务综合提供商的飞跃。

天融信作为民族信息安全产业的领航者肩负着国家信息安全重任,秉承“完全你的安全(Seamless Security Network)”品牌宗旨,结合多年网络安全技术,以“可信安全管理”为技术发展方向,全力保障客户网络与信息安全、为客户创造更大价值。

2产品概述最早提出隔离概念是70年代美国、俄罗斯和以色列等国,并且都存在此方面的技术应用和相关法规;国内隔离要求最早是由国家保密局提出的,并已严格在涉密网内执行;随着电子政务的开展,我国相关部门已经陆续出台相关的政策和规章:➢2000年1月1日开始实施的《计算机信息系统国际网保密管理规定》:涉密网络不得与公共信息网络连接,要实行物理隔离;➢中共中央办公厅2002年第17号文件明确强调:“政务内网和政务外网之间物理隔离,政务外网与互联网之间逻辑隔离”;➢2007年3月,《电子政务保密管理指南》:电子政务信息系统间的信息交换“可采用国家保密工作部门批准的安全隔离与信息交换系统进行连接”。

在我国的《2006━2020年国家信息化发展战略》中,把推行电子政务和建设国家信息安全保障体系作为我国未来15年的信息化发展战略重点。

电子政务力图在实现国家行政决策的同时,信息得以广泛传播,服务能够随时面向社会公众;与此同时,关系国家安全的重要信息也面临威胁;信息安全成为电子政务的头等大事,事关国家安全和社会稳定,如何确保电子政务安全性就成了当务之急。

传统做法➢独立网络形式,通过建立多套完全独立的网络来实现隔离——信息孤岛问题严重;➢简单的介质拷贝——效率低,数据缺乏安全审查,带来其他的安全隐患(病毒、泄密),无法审核核心涉密网内部人员误用、滥用以及违规违法的行为;➢用防火墙进行过滤——通用协议,极易导致攻击代码的流入,应用层过滤深度不够;➢网络隔离卡,将一台设备上的硬盘物理分割为两个分区,形成两个完全独立的环境——采用单机隔离卡技术,解决了单机非实时信息交换的需求,但网间连续实时的业务依然无法开展,且对单机通信的信息泄漏问题没有有效的监控手段,而且人力、物力浪费,操作不便;➢传统网闸技术——在安全隔离方面也曾出现过其它多种技术方案,比如在隔离卡建立起的两套系统间设立数据缓冲区,进行分时连接和切换,还有就是基于电子开关的方式进行隔离系统两端网络通断的控制。

这类技术可以归结为传统网闸技术。

传统网闸技术在一定程度上能够解决信息交换和隔离的需求,但在安全功能实现和系统性能上仍不能完全满足电子政务建设的安全要求。

传统做法,避免了安全责任,满足了形式上的隔离要求,技术上不够安全,很难兼顾安全隔离与信息交换两者的需求,更缺乏对信息安全的严格审查。

由此,一种需要避免信息孤岛,需要进行重点积极防御,提高防御的广度和深度,需要提高安全管理能力和服务响应能力,排除来自外网的攻击,同时避免内部人员的违法和违规行为的需求摆在我们面前;一种能在保证重要网络与其他网络安全隔离同时,还能实现高效、受控的数据交换的设备需求迫切。

因此,天融信结合自身多年的网络安全技术和可信安全体系架构,经过严密的产品设计和研发推出了安全高效的网间隔离产品——网络卫士安全隔离与信息交换系统TopRules。

该产品基于完整的安全体系架构设计理念,完善了安全隔离的概念,提出了安全高效的隔离模型,将访问控制、身份签别、客体重用、审计和数据完整性等多种安全技术完美结合,彻底切断了不同安全级别网络间的直接连接,通过对信息进行落地、还原、扫描、过滤、防病毒、入侵检测、审计等一系列安全处理,实现数据在应用层的细粒度、深层次的完全内容过滤检测,并以自有专用协议在安全隔离网间交换,有效防止黑客攻击、恶意代码和病毒渗入,同时防止内部机密信息的泄露,实现网间安全隔离和信息交换。

3产品特点➢三机三系统架构TopRules采用独特的三机系统结构,以软硬件结合的方式,系统硬件平台由内网主机系统、仲裁主机系统、外网主机系统、专用的隔离卡四部分组成;内网主机、仲裁主机和外网主机系统分别具有独立的运算单元和存储单元,并以天融信自主知识产权的TOS 通用安全平台作为系统支撑;仲裁主机独立于内/外网主机,不受内/外网主机系统控制,独立完成协议的剥离和重建,达到对应用数据的封包、拆包、完全内容过滤监测和摆渡,从而实现网间隔离和数据交换,如下图所示。

图表3-1 三机系统模型➢专用协议摆渡TopRules的内网主机和外网住机是内部网络和外部网络通用协议TCP/IP协议的终点,各自的网络协议在仲裁主机实现剥离和重建,内部网络和外部网络不可向对方延伸。

所有过往的信息流都从TCP/IP协议包中剥离,被还原为应用层数据。

应用层数据通过专用硬件和专用通信协议发送给仲裁系统进行安全控制和审查,如下图所示。

图表3-2 安全隔离与信息交换系统的数据流➢有效安全通道TopRules连接的网络之间,所有的数据交换活动都在预先建立的有效安全通道上进行,这些安全通道借助基于用户的访问控制、安全的专用协议以及相关的安全策略,检测、过滤并阻断各种已知、未知攻击,特别是很多基于应用的攻击手段,例如Web脚本攻击、病毒和蠕虫等恶意代码,有效保护内部网络系统的安全性;与此同时,借助严格的内容检测控制,防止内部敏感信息泄漏出去。

➢独特的客体重用机制TopRules在为所有内部或外部网络主机连接进行资源分配时,专用的隔离系统保证了不提供以前连接的任何信息内容,充分保障了数据交换的安区性和可靠性。

➢应用级完全内容检测与审计集成天融信独有的一站式内容安全模块,过滤所有交换数据,全面解析网络传输信息,通过深层次细粒度的内容过滤,预先拦截内、外网用户禁止访问的内容,特别适合对大批量的关键字同时进行过滤,还具有避免常见的掩饰手段(如拆分敏感关键词、加入标点、换行等)干扰的特点,达到了完全内容检测(CCI,Complete Content Inspection);同时仲裁系统对所有信息交换数据和行为进行审计记录,便于及时获知网络使用情况。

➢独有的并发处理机制采用基于虚电路的并发处理机制,解决了传统多进程处理的效率问题,大大提高了现有硬件设备的数据吞吐能力。

➢安全性、可靠性TopRules设备本身的管理和维护,都在仲裁机上进行。

仲裁机基于独立网络,与内外网络没有任何关联,不但保证了设备本身的可靠性和安全性,而且做到了内、外皆防。

独特的仲裁机结构设计和所支持的双机热备功能,更在极大程度上保证了网络系统间信息交换的安全性和可靠性。

➢卓越的网络及应用环境适应能力支持常见的基于TCP和UDP的各类主流应用协议,此外,针对某些网络系统中存在的其它数据库和其它类型的信息交换业务,TopRules提供灵活的扩展和定制功能,能够快速方便地满足用户需求。

4产品功能4.1Web访问功能Web访问功能有两种工作机制:客户端保护机制和服务端保护机制。

Web客户端保护机制保护内网用户不受外网Web站点上有害内容的侵扰,服务端保护机制保护内网Web服务器不受外来访问的恶意攻击。

TopRules在HTTP协议中加入了多种安全策略:➢协议通道可以访问的URL清单;➢协议通道允许使用的用户名但;➢协议通道过滤有害脚本;➢协议通道过滤的敏感关键字列表。

4.2邮件访问功能TopRules在处理邮件服务协议时,可将其看作一个安全的邮件信息交换平台,用户可以使用常见的邮件客户端工具(如outlook和foxmail)来设置在互联网上的公共邮箱,以便实现邮件信息交换。

TopRules在邮件相关协议的处理中加入了多种保护邮件的策略设置:➢对邮件的主题及内容进行过滤,可以有效地防止内部机密信息的泄漏;➢限制邮件的大小,可限制大附件的邮件;➢限制邮件中的执行脚本;➢限制垃圾邮件,保护用户不受垃圾邮件的干扰;➢检测管理员设置的附件文件名的安全规则,阻断规则所禁止的邮件。

4.3文件访问和同步功能TopRules提供文件交换和同步通道,支持SAMBA、NFS等多种文件交换方式,同时提供文件整体性、正确性校验机制和断点续传高可靠性技术保障。

4.4FTP访问功能TopRules提供FTP协议通道主要保护内网FTP服务器不受攻击。

除受控通道的基本安全支持外,FTP协议还可对使用FTP通道传输的内容进行过滤,包括病毒等恶意代码的查杀。

4.5数据库访问和同步功能TopRules提供MS SQL Server、Oracle、Sybase、DB2等协议通道,保护数据库信息交换的安全性、适时性和实时性。

支持各种同构或异构的关系数据库之间的数据交换,如Oracle、Sybase、SQL Server、DB2等,另外,还支持数据库到文件、文件到数据库、文件到文件的数据交换;支持异构数据结构以及代码语义的转换规则定义,并实现源数据到目标数据之间的实时数据交换,支持数据整合业务;支持数据一对一、一对多、多对多的单向或双向交换和同步,支持实时交换或定时同步的策略定义;采用XML技术,具有可配置性。

相关文档
最新文档