光单向安全隔离数据自动导入系统(网神隔离网闸)管理员手册V8.2.14.1.
topwalk-fgap单向隔离光闸使用手册

topwalk-fgap单向隔离光闸使用手册1. 引言1.1 概述本篇文章是一份关于TOPWALK-FGAP单向隔离光闸使用手册的详细说明。
TOPWALK-FGAP单向隔离光闸是一种用于保护计算机网络安全的重要设备,能够实现对不同安全级别网络之间的流量控制与数据隔离。
本手册将介绍该设备的原理、特点以及使用注意事项等方面内容,以帮助用户更好地了解并正确使用该光闸设备。
1.2 文章结构本文将分为五个主要部分。
首先,在引言部分我们将概述文章的目的和大纲。
接下来,第二部分将介绍TOPWALK-FGAP单向隔离光闸的原理和特点,并探讨其在不同应用场景下的适用性。
第三部分将给出使用该设备前的准备工作和具体安装步骤。
第四部分将详细阐述单向隔离光闸使用过程中需要注意遵循的安全性、硬件操作和软件设置等注意事项。
最后,我们在结论与展望部分对整篇文章进行总结,并探讨后续研究方向。
1.3 目的本手册旨在帮助用户全面了解TOPWALK-FGAP单向隔离光闸的使用方法和注意事项,以确保用户正确而安全地操作该设备。
通过清晰、详细地呈现相关信息和步骤,我们希望能够提升用户对于该设备的认识,并使其能够更好地利用该设备保护网络安全。
以上是关于“1. 引言”部分内容的详细说明。
2. TOPWALK-FGAP单向隔离光闸的原理与特点2.1 原理介绍TOPWALK-FGAP单向隔离光闸是一种用于网络安全防护的设备,基于集成电路技术和光纤传输技术设计。
其主要原理是通过物理层隔离实现数据的单向传输,确保外部网络无法进入内部网络,同时满足内部网络对外部网络的通信需求。
具体而言,TOPWALK-FGAP单向隔离光闸借助物理层传输信号的单向性质,在硬件电路上实现了一套严格的信号控制机制。
其内部包含两个独立的接口通道:不可信任(Low-Side)通道和可信任(High-Side)通道。
在数据从低边(不可信任侧)流向高边(可信任侧)时,信号经过一系列验证、转换和滤波等处理步骤,保证达到安全性要求后再进行传输。
网神SecSIS 3600-AC1000安全隔离与信息交换系统产品白皮书 - 8.16

●版权声明Copyright © 2006-2011 网神信息技术(北京)股份有限公司(“网神”)版权所有,侵权必究。
未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。
●文档信息●版本变更记录目录1产品概述 (4)2产品特点 (4)3产品功能 (6)4产品型号与指标 (11)1产品概述网神SecSIS 3600-AC1000 安全隔离与信息交换系统(简称:“网神网闸”)能够有效实现内外网络的安全隔离,数据只能以专有数据块方式静态地在内外网络间进行“摆渡”,从而切断了内外网络之间的所有直接连接,保证内外网数据能够安全、可靠地交换。
该系统可广泛应用于政府、企业、军队、电力等需要实施网络安全隔离和数据交换的场合。
2产品特点●安全高效的体系架构网神网闸采用“2+1”模块结构设计,即包括外网主机模块、内网主机模块和隔离交换模块。
内、外网主机模块具有独立运算单元和存储单元,分别连接可信及不可信网络,对访问请求进行预处理,以实现安全应用数据的剥离。
隔离交换模块采用专用的双通道隔离交换卡实现,通过内嵌的安全芯片完成内外网主机模块间安全的数据交换。
内外网主机模块间不存在任何网络连接,因此不存在基于网络协议的数据转发。
●专用的隔离交换模块网闸产品核心部件为隔离交换模块,网神网闸隔离交换模块基于专用安全芯片设计,全硬件交换;网神隔离交换模块是业界首家研发并使用高效PCI-AC1000接口的交换模块,此交换模块采用PCI-AC1000 x4通道设计,单向最高带宽大约是10Gbps,消除性能瓶颈;网神隔离交换模块采用双通道通信机制,从可信网到非可信网的数据流与从非可信网到可信网的数据流采用不同的数据通道,对通道的分离控制保证各通道的传输方向可控。
●操作系统安全可靠内外网主机模块采用专用的网神自主研发的多核并行安全加固操作系统SecOS,此系统具备强大的抗攻击能力,内核经过特殊定制,实现强制性访问控制,保护自身进程及文件不被非法篡改和破坏。
安全隔离与信息交换系统产品安装调试指导手册V完整版

安全隔离与信息交换系统产品安装调试指导手册VHEN system office room 【HEN16H-HENS2AHENS8Q8-HENH1688】络环境、业务模式、安全需求等情况进行详细的了解,充分做好产品上线准备,确保网闸上线后高效、稳定,与用户业务安全结合。
了解实际用户网络环境或主机环境网络环境充分的网络环境了解,有助于我们明确网闸的部署位置,IP地址的规划等,对与当前用户整个网络的拓扑结构要做到心中有图和手中有图,网络拓扑网络拓扑图可以请用户网络工程师协助提供。
拓扑图中应包含网闸所处网络中的关键性设备、设备连接方式等信息。
部署位置根据用户提供拓扑,分清安全域界限,明确网闸部署位置。
IP规划明确网闸所需的IP地址、掩码、网关地址,以及各关键设备的地址信息。
主机环境明确用户现场网络拓扑后,还需要对用户的主机系统,也就是各类与网闸应用相关的服务器进行了解,以确保采用正确的网闸模块与之对应。
服务器系统平台信息了解用户服务器使用何种类型操作系统以及操作系统版本等系统平台信息。
了解各服务器网络配置信息,如服务器IP地址、服务器连接位置等。
数据库信息对具有数据库应用需求的用户,了解其使用的数据库类型、版本等数据库相关信息。
软件信息了解用户主机系统所使用的与网闸业务相关的软件信息。
了解实际用户应用及安全需求业务模式了解业务模式,可以针对当前用户的各类业务应用选择最匹配的网闸功能模块,以确保网闸功能与用户应用的无缝结合。
应用相关信息了解业务所采用的协议类型,业务端口开放情况等业务相关信息。
业务流程分析通过对业务流程的分析,可以确定哪些功能是必须要实现,从而使得我们可以以更合适的方式来实现所需要的功能服务。
业务软件模式针对业务应用所使用的软件模式,B/S架构还是C/S架构,可以更好的选择功能模块采用的实现方式。
安全需求了解用户安全需求,细化网闸安全功能,确保用户信息及数据的安全。
访问用户限制针对不同的访问用户进行业务应用限制,功能使用限制;对于不同的管理员赋予不同的权限。
网神网闸——系统审计员手册

网神SecSIS 3600安全隔离与信息交换系统日志审计员手册声明本手册所含内容如有任何变动,恕不另行通知。
在法律法规允许的最大范围内,网神信息技术(北京)股份有限公司除就本手册和产品应负的瑕疵担保责任外,无论明示或默示,不作其他任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。
在法律法规的最大允许范围内,网神信息技术(北京)股份有限公司对于您的使用或不能使用本产品而发生的任何损害(包括,但不限于直接或间接的个人损害、商业利润的损失、业务中断、商业信息的遗失或任何其他损失),不负任何赔偿责任。
本手册的信息受到版权保护,本手册的任何部分未经网神信息技术(北京)股份有限公司的事先书面许可,任何单位与个人不得以任何方式影印或复印。
网神信息技术(北京)股份有限公司前言感谢您使用网神信息技术(北京)股份有限公司的网神SecSIS 3600安全隔离与信息交换系统,您能成为我们的用户,是我们莫大的荣幸。
为了使您尽快熟练地使用网神SecSIS 3600安全隔离与信息交换系统,我们随机配备了内容详细的管理员手册。
网神SecSIS 3600安全隔离与信息交换系统必须通过管理主机对安全隔离与信息交换系统进行设置管理。
这本手册能帮助您更好地管理设置。
希望用户在遇到设置问题的时候能在手册里得到帮助。
我们对管理员手册的编排力求内容全面而又简单易懂,从中您可以获取有关安装步骤、系统设置、基本操作、软硬件使用方法以及安全注意事项等各方面的知识。
在第一次安装和使用之前,请务必仔细阅读所有资料,这会有助于您更好地使用本产品。
这本手册的读者对象是网神SecSIS 3600安全隔离与信息交换系统的管理员。
在安装安全隔离与信息交换系统之前及过程中,为更好地应用与配置,同时避免可能出现的各类问题,请仔细阅读本手册。
我们认为手册中所提供的信息是正确可靠的,请尽量避免人为的失误。
谢谢您的合作!网神信息技术(北京)股份有限公司安全使用注意事项本章列出的安全使用注意事项,请仔细阅读并在使用网神SecSIS 3600安全隔离与信息交换系统过程中严格执行。
深信服安全隔离与信息单向导入系统用户手册说明书

SANGFOR FGAP v3.0 深信服安全隔离与信息单向导入系统用户手册目录目录 (2)声明 (4)手册内容 (4)本书约定 (5)技术支持 (6)致谢 (6)第1章SANGFOR_FGAP安全隔离与信息单向导入系统硬件设备的安装 (7)1.1. 电源 (7)1.2. 产品接口说明 (7)1.3. 配置与管理 (8)1.3.1. 开始使用 (8)1.3.2. 设备关闭 (9)1.3.3. WEB管理 (9)1.3.4. 登录/注销 (9)1.3.5功能区域介绍 (10)1.4. 设备接线方式 (11)第2章SANGFOR_FGAP安全隔离与信息单向导入系统硬件设备的部署 (13)2.1.网络部署 (13)第3章SANGFOR_FGAP安全隔离与信息单向导入系统硬件设备的配置 (14)3.1.用户管理 (14)3.1.1. 说明 (14)3.1.2. 权限分立 (14)3.1.3. 登录限制 (16)3.1.4. 修改密码 (16)3.2.系统管理 (17)3.2.1. 基本设置 (17)3.2.2. 设备时间 (18)3.2.3. 双机热备 (19)3.2.4. 设备管理 (19)3.2.5. 网络接口 (20)3.2.6. 诊断工具 (22)3.2.7. 备份恢复 (26)3.2.8. 系统升级 (29)3.2.9. 设备状态 (31)3.3. 策略管理 (32)3.3.1. 地址绑定 (34)3.3.2. 存储管理 (35)3.3.3. 内容审查 (36)3.3.4. 关键字过滤 (36)3.3.5. 文件类型过滤 (38)3.3.6防病毒 (39)3.3.7数据传输 (39)3.3.8文件交换 (42)3.3.9邮件转发 (45)3.3.10组播策略 (47)3.3.12数据库同步 (48)3.3.13文件查看 (51)3.3.14校验传输 (51)3.4. 日志审计 (53)3.4.1. 管理日志 (53)3.4.2. 审计员日志 (55)3.4.3. 系统日志 (56)3.4.4. 交换日志 (57)3.4.5. 邮件日志 (57)3.4.6. 连接日志 (58)3.4.7. 内容过滤 (58)3.4.8. 数据库同步日志 (59)第4章SANGFOR_FGAP安全隔离与信息单向导入系统产品部署案例 (60)4.1.FTP自动交换 (60)4.2.数据库同步 (63)4.3.数据传输 (65)声明Copyright © 2019 深圳市深信服科技股份有限公司及其许可者版权所有,保留一切权利。
网神NSG100用户手册

用户手册
49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68.
用户手册
用户手册
目
录Leabharlann 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48.
通过网神 NSG100 访问互联网是否必须先创建用户? ........................................................ 2 如何访问并且配置网神 NSG100 设备? ............................................................................... 2 怎样根据公司用户不同的角色和需求来制定相应的策略以限制他们的权限? ..................... 2 员工每次通过网神 NSG100 访问互联网时都会收到验证页面吗? ....................................... 2 禁止的网站是否必须逐条添加? ........................................................................................ 2 怎样对用户设定网站访问控制? ..................................................
网神SecSIS 3600安全隔离与信息交换系统技术白皮书[V6.0.12.1]
![网神SecSIS 3600安全隔离与信息交换系统技术白皮书[V6.0.12.1]](https://img.taocdn.com/s3/m/776db3c058f5f61fb736668b.png)
●版权声明Copyright © 2006-2011 网神信息技术(北京)股份有限公司(“网神”)版权所有,侵权必究。
未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。
●文档信息●版本变更记录目录1产品概述 (5)2产品原理 (7)3产品功能说明 (9)3.1丰富的应用模块 (9)3.2访问控制 (10)3.3地址绑定 (10)3.4内容检查 (10)3.5高安全的文件交换 (11)3.6内置的数据库同步模块 (12)3.7高可用设计 (12)3.8轻松的管理 (12)3.9传输方向控制 (13)3.10协议分析能力 (13)3.11完善的安全审计 (13)3.12强大的抗攻击能力 (14)3.13多样化的身份认证 (14)3.14负载均衡解决方案 (15)4产品技术优势 (15)4.1安全高效的硬件交换系统 (16)4.2可靠的冗余和负载均衡架构 (17)4.3先进的数据库同步技术 (17)4.4核心应用的安全最大化 (18)4.5强大的定制扩展能力 (19)5典型应用 (19)5.1数据库安全同步解决方案 (19)5.2安全邮件收发解决方案 (20)5.3安全文件交换解决方案 (21)5.4公安全球眼视频解决方案 (22)1产品概述随着网络技术的不断应用和完善,Internet正在越来越多地渗透到社会的各个方面。
一方面,企业上网、电子商务、远程教育、远程医疗等一系列网络应用蓬勃发展,人们的日常生活与网络的关系日益密切;另一方面,网络用户组成越来越多样化,出于各种目的的网络入侵和攻击越来越频繁。
人们在享受互联网所带来的丰富、便捷的信息同时,也日益感受到频繁的网络攻击、病毒泛滥、非授权访问、信息泄密等问题所带来的困扰。
传统的安全产品可以以不同的方式满足我们保护数据和网络安全的需要,但不可能完全解决网络间信息的安全交换问题,因为各种安全技术都有其局限性。
网御安全隔离与信息单向导入系统(单向光闸)v6.0产品介绍

网络1
隔离
网络2
合规性要求
边界安全 规范
2011年
颁布了《信息安全技术-网络单向 导入产品检验规范》(三级)
2013年11月 颁布了《公安信息通信网边界接入
平台安全规范一公网信息采集部分》
2014年11月 颁布了《国家电子政务外网跨网数
据安全交换技术要求与实施指南》
目录
涉密网络与非涉密网络之间的热备部署
产品型号
单向光闸是软硬一体机,三结构主机结构有3种型
号可供选择:
系统吞吐量≥800Mbps、
最大支持服务80个 LeadsecUDGAP390B
• 安全加固Linux冗 余双操作系统
• 冗余电源
LeadsecUDGAP-
310B
Leadsec-
UDGAP-
350B 系统吞吐量≥640Mbps、最大支
支持完善的安全机制:身份认证、访问控制(三权 分立)、主机认证、过滤(含格式检查、病毒查杀、 内容过滤)、安全审计等
功能描述-统计与审计
支持统计、审计和报表功能。
功能描述-运行监控
支持系统运行监控功能
产品资质
1《计算机信息系统安全专用产品销售许可证》三级 2公安部信息安全产品检测中心的检测报告 3《军用信息安全产品认证证书》军B级 4产品专利 5《计算机软件著作权登记证书》
持服务60个
系统吞吐量≥320Mbps、最大支 持服务30个
产品型号
单向光闸是软硬一体机,单主机结构有4种型号可
供选择:
服务器,系统吞吐量 ≥800Mbps、最大支持
服务80个
LeadsecUDGAP-
3100
• 标准机架式机箱
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网神SecSIS 3600光单向安全隔离数据自动导入系统管理员手册声明本手册所含内容如有任何变动,恕不另行通知。
在法律法规允许的最大范围内,网神信息技术(北京)股份有限公司除就本手册和产品应负的瑕疵担保责任外,无论明示或默示,不作其他任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。
在法律法规的最大允许范围内,网神信息技术(北京)股份有限公司对于您的使用或不能使用本产品而发生的任何损害(包括,但不限于直接或间接的个人损害、商业利润的损失、业务中断、商业信息的遗失或任何其他损失),不负任何赔偿责任。
本手册的信息受到版权保护,本手册的任何部分未经网神信息技术(北京)股份有限公司的事先书面许可,任何单位与个人不得以任何方式影印或复印。
网神信息技术(北京)股份有限公司北京市海淀区上地开发区开拓路7号先锋大厦前言感谢您使用网神信息技术(北京)股份有限公司的网神SecSIS 3600光单向安全隔离数据自动导入系统,您能成为我们的用户,是我们莫大的荣幸。
为了使您尽快熟练地使用网神SecSIS 3600光单向安全隔离数据自动导入系统,我们随机配备了内容详细的管理员手册。
网神SecSIS 3600光单向安全隔离数据自动导入系统必须通过管理主机对光单向安全隔离数据自动导入系统进行设置管理。
这本手册能帮助您更好地管理设置。
希望用户在遇到设置问题的时候能在手册里得到帮助。
我们对管理员手册的编排力求内容全面而又简单易懂,从中您可以获取有关安装步骤、系统设置、基本操作、软硬件使用方法以及安全注意事项等各方面的知识。
在第一次安装和使用之前,请务必仔细阅读所有资料,这会有助于您更好地使用本产品。
这本手册的读者对象是网神SecSIS 3600光单向安全隔离数据自动导入系统的管理员。
在安装光单向安全隔离数据自动导入系统之前及过程中,为更好地应用与配置,同时避免可能出现的各类问题,请仔细阅读本手册。
我们认为手册中所提供的信息是正确可靠的,请尽量避免人为的失误。
谢谢您的合作!网神信息技术(北京)股份有限公司安全使用注意事项本章列出的安全使用注意事项,请仔细阅读并在使用网神SecSIS 3600光单向安全隔离数据自动导入系统过程中严格执行。
这将有助于更好地使用和维护您的光单向安全隔离数据自动导入系统。
①光单向安全隔离数据自动导入系统应用环境为温度10℃~ 35℃和湿度40% ~ 80%;存储环境为温度0℃~ 70℃,湿度20% ~ 95%。
②采用交流220V电源。
③必须使用三芯带接地保护的电源插头和插座。
良好的接地是您的光单向安全隔离数据自动导入系统正常工作的重要保证。
对于光单向安全隔离数据自动导入系统来说,如果缺少接地保护线,在机箱的金属背板上可能会出现感应电压。
虽然不会对人体造成伤害,但在接触时,可能会产生麻、痛等轻微触电的感觉。
另外,如果您擅自更换标准电源线,可能会带来严重后果。
特别提示:①遇到故障,请不要自行拆卸光单向安全隔离数据自动导入系统,建议与我们的技术支持人员(免费咨询电话:400-610-8220)取得联系,以获得最佳解决方案。
②光单向安全隔离数据自动导入系统的搬运应注意:⑴本光单向安全隔离数据自动导入系统的搬运最好使用出厂原包装。
搬运之前请清点好所有部件和随机附带的资料。
⑵最好将各个部件和随机附带的资料按出厂时的包装还原。
⑶光单向安全隔离数据自动导入系统不可带电搬运,任何零部件不可带电插拔,否则可能损坏光单向安全隔离数据自动导入系统。
⑷将光单向安全隔离数据自动导入系统打包完成后,用胶带封箱,即可搬运。
光单向安全隔离数据自动导入系统搬运过程中,请不要剧烈碰撞和跌摔,不可雨淋。
搬运过程请远离强静电,强磁场环境。
③正确规范的操作是安全的保证。
目录第一章准备工作 (7)1.1产品介绍 (7)1.2产品特点 (7)1.3产品功能 (8)第二章登陆管理界面 (8)2.1 Web管理 (8)2.2串口管理 (11)第三章网络配置 (13)3.1网卡配置 (14)3.2网络地址 (15)3.3管理地址 (16)3.4路由配置 (16)3.5 DNS配置 (18)3.6 IPMAC绑定 (18)3.7 IPMAC探测 (19)第四章管理员配置 (21)4.1访问控制 (21)4.2管理员组配置 (22)4.3组权限配置 (23)4.4管理员配置 (24)4.5登录管理 (25)4.6安装证书 (26)4.7更换证书 (30)4.8重启管理服务 (31)第五章文件交换 (32)5.1 FTP交换 (33)【A网】 (33)【B网】 (35)5.2 文件交换配置 (37)【A网】 (37)【B网】 (44)第六章数据库同步 (50)【A网】 (51)6.1 数据库 (51)6.2 同步任务 (55)6.3 同步工具 (56)6.4 启动配置 (57)【B网】 (58)6.1 数据库 (58)6.2 同步任务 (58)6.3 同步工具 (61)6.4 启动配置 (62)第七章单向TCP (63)【A网】 (64)7.1客户端 (64)7.2基本配置 (65)7.3访问控制 (65)【B网】 (67)7.1服务端 (67)7.3基本配置 (68)第八章单向UDP (68)【A网】 (68)8.1 客户端 (69)8.2访问控制 (70)【访问控制】 (70)【B网】 (71)8.1服务端 (71)第九章单向JMS (72)【A网】 (73)9.1 服务器配置 (73)9.2 监听队列 (73)【B网】 (74)9.1 服务器配置 (74)9.2 监听队列 (75)9.3 启动服务 (76)第十章防护设置 (76)10.1抗攻击配置 (76)10.2 ICMP应答 (77)第十一章工具箱 (77)11.1 许可证管理 (78)11.1.1上传许可证 (78)11.1.2下载许可证 (79)11.1.3硬件序列号 (80)11.2 配置管理 (80)11.2.1导入配置 (81)11.2.2导出配置 (81)11.2.3恢复出厂配置 (82)11.3 SNMP配置 (82)11.3.1基本配置 (82)11.3.2启动配置 (83)11.4 状态日志配置 (84)11.4.1基本配置 (84)11.4.2启动配置 (85)11.5 防病毒设置 (86)11.5.1在线升级 (86)11.5.2本地升级 (87)11.5.3启动配置 (87)11.6 SSH配置 (88)11.7 系统时间 (89)11.8同步时间 (89)11.9 修改口令 (89)11.10系统升级 (90)11.11补丁管理 (90)11.12导出诊断信息 (91)11.13状态检测 (91)11.14系统资源 (92)11.15 流量图表 (92)11.16路由信息 (93)11.17调试工具 (93)11.18版本信息 (93)第十二章关闭系统 (94)12.1安全重启 (94)12.2安全关机 (94)第十三章安全退出 (95)第一章准备工作1.1产品介绍光单向安全隔离数据自动导入系统是利用光的单向传输特性,在两个相互物理隔离的网络间安全、高速、可靠地进行单方向传输数据的网络安全设备。
系统采用专有隔离硬件和协议,并采用国际上最新的信息轮渡机制,集成了安全操作系统、内容过滤、病毒查杀、访问控制和安全审计等多种安全技术,对传输数据的类型、内容等进行检查和过滤,提供可信任的专用信息单向传输服务,光单向安全隔离数据自动导入系统可广泛应用于政府、军队、金融、能源等机密要害部门。
1.2产品特点物理层安全隔离本系统遵循严格物理隔离的原则,采用双主机加上光单向隔离硬件的体系架构,确保两个网络之间无物理层的直接连接,实现物理隔离。
专有交换卡内外主机系统中安全检测与控制处理单元采用专有光单向硬件交换电路设计的单通道高速数据光交换卡。
数据交换卡具有独立的硬件交换控制逻辑,无OS及任何“软”控制,自主完成数据的单向交换。
协议阻断在两个主机系统之间采用专有协议,阻断TCP/IP协议的连接。
这样基于操作系统的漏洞攻击和网络层协议的攻击基本被杜绝或者只发生在主机系统一侧,从而实现一种隔离交换的安全。
1.3产品功能网神SecSIS 3600光单向安全隔离数据自动导入系统根据不同的应用需求,量身定制功能模块,满足用户的不同应用需求,主要包括:网络配置:完成设备网络参数的基本配置以及高可用性的配置。
管理员配置:管理员源地址的访问控制,权限分配,新增管理员及参数设置。
文件交换:实现将网闸一侧的文件安全可控的摆渡到另外一侧。
数据库同步:实现将网闸一侧的数据库信息安全可控的摆渡到另外一侧。
单向TCP:在内外网隔离环境下实现对TCP数据的单向传输。
单向UDP:在内外网隔离环境下实现对UDP数据的单向传输。
单向JMS:在内外网隔离环境下实现对JMS数据消息的单向传输。
防护设置:用于配置设备是否进行抗攻击设置、ICMP应答。
工具箱:系统许可证、配置管理、系统时间、修改口令,版本等信息的管理。
关闭系统:安全重启和安全关机。
安全退出:退回设备登陆界面。
第二章登陆管理界面光单向安全隔离数据自动导入系统(以下简称“单向网闸”)提供两种管理方式,Web管理和串口管理,下面介绍登陆界面的操作和管理的菜单功能。
单向网闸使用了安全套接字层(SSL)协议,在单向网闸连接期间,所有的交换信息均被SSL加密,默认的访问端口为443。
2.1 Web管理单向网闸分A网管理和B网管理:A网默认管理地址为:https://10.0.0.2B网默认管理地址为:https://10.0.0.1默认管理用户名:admin ;默认密码:admin默认日志用户名:auditor ;默认密码:auditor用户管理机地址设置与管理地址同一网段(10.0.0.*/24),用交叉线与单向网闸的A网管理口和B网管理口相连。
管理机网卡设置(10.0.0.6/255.255.255.0);如下图:打开IE浏览器,输入https://10.0.0.2(以A网为例)配置管理员:用户名admin;密码admin日志管理员:用户名auditor;密码auditor如下图:点击“登录”进入管理界面,如下图:菜单区:系统的所有功能菜单,不同的功能对应不同的菜单配置区:配置系统相关参数的区域显示区:显示系统在A网或B网管理页面2.2串口管理基于串口连接,提供命令行方式的基本配置管理和灾难恢复功能,提供了管理的安全、方便与灵活性。
可以提供恢复出厂设置、关闭远程管理等基本管理功能。
配置终端参数:点击“确定”出现如一图:输入用户名:hawk;密码:hawk,即可登陆串口管理网闸;提示符下输入“?”或“help”回车,如下图:串口命令表如下:第三章网络配置该模块主要配置系统的相关网络配置;网卡配置、网络地址、管理地址、热备地址、路由配置、DNS、IPMAC绑定等功能。