網(wǎng)閘是使用帶有多種控制功能的固態(tài)開(kāi)關(guān)讀寫(xiě)介質(zhì),連接兩個(gè)立主機(jī)系統(tǒng)的信息安全設(shè)備。由于兩個(gè)立的主機(jī)系統(tǒng)通過(guò)網(wǎng)閘進(jìn)行隔離,使系統(tǒng)間不存在通信的物理連接、邏輯連接及信息傳輸協(xié)議,不存在依據(jù)協(xié)議進(jìn)行的信息交換,而只有以數(shù)據(jù)文件形式進(jìn)行的無(wú)協(xié)議擺渡。因此,網(wǎng)閘從邏輯上隔離、阻斷了對(duì)內(nèi)網(wǎng)具有潛在攻擊可能的一切網(wǎng)絡(luò)連接,使外部攻擊者無(wú)法直接入侵、攻擊或破壞內(nèi)網(wǎng),保障了內(nèi)部主機(jī)的安全。網(wǎng)閘實(shí)現(xiàn)了內(nèi)外網(wǎng)的邏輯隔離,在技術(shù)特征上,主要表現(xiàn)在網(wǎng)絡(luò)模型各層的斷開(kāi):1、物理層斷開(kāi):網(wǎng)閘采用的網(wǎng)絡(luò)隔離技術(shù),就是要保證網(wǎng)閘的外部主機(jī)和內(nèi)部主機(jī)在任何時(shí)候是完全斷開(kāi)的。但外部主機(jī)與固態(tài)存儲(chǔ)介質(zhì),內(nèi)部主機(jī)與固態(tài)存儲(chǔ)介質(zhì),在進(jìn)行數(shù)據(jù)傳遞的時(shí)候,有條件地進(jìn)行單個(gè)連通,但不能同時(shí)相連。在實(shí)現(xiàn)上,外部主機(jī)與固態(tài)存儲(chǔ)介質(zhì)之間、內(nèi)部主機(jī)與固態(tài)存儲(chǔ)介質(zhì)之間均存在一個(gè)開(kāi)關(guān)電路。網(wǎng)絡(luò)隔離必須保證這兩個(gè)開(kāi)關(guān)不會(huì)同時(shí)閉合,從而保證OSI模型上的物理層的斷開(kāi)機(jī)制;2、鏈路層斷開(kāi):由于開(kāi)關(guān)的同時(shí)閉合可以建立一個(gè)完整的數(shù)據(jù)通信鏈路,因此必須消除數(shù)據(jù)鏈路的建立,這就是鏈路層斷開(kāi)技術(shù)。任何基于鏈路通信協(xié)議的數(shù)據(jù)交換技術(shù),都無(wú)法消除數(shù)據(jù)鏈路的連接,因此不是網(wǎng)絡(luò)隔離技術(shù),如基于以太網(wǎng)的交換技術(shù)、串口通信或高速串口通信協(xié)議的USB等;3、TCP/IP協(xié)議隔離:為了消除TCP/IP協(xié)議的漏洞,必須剝離TCP/IP協(xié)議。在經(jīng)過(guò)網(wǎng)閘進(jìn)行數(shù)據(jù)擺渡時(shí),必須再重建TCP/IP協(xié)議;4、應(yīng)用協(xié)議隔離:為了消除應(yīng)用協(xié)議的漏洞,必須剝離應(yīng)用協(xié)議。剝離應(yīng)用協(xié)議后的原始數(shù)據(jù),在經(jīng)過(guò)網(wǎng)閘進(jìn)行數(shù)據(jù)擺渡時(shí),必須重建應(yīng)用協(xié)議。網(wǎng)閘安全配置:1、網(wǎng)閘產(chǎn)品應(yīng)有國(guó)家相關(guān)門(mén)的證書(shū);2、網(wǎng)閘設(shè)置加長(zhǎng)口令,網(wǎng)絡(luò)管理人員調(diào)離或退出本崗位時(shí)口令應(yīng)立即更換;3、網(wǎng)閘密碼不得以明文形式出現(xiàn)在紙質(zhì)材料上,密碼應(yīng)隱式記錄,記錄材料應(yīng)存放于保險(xiǎn)柜中;4、配置更改,改動(dòng)網(wǎng)閘配置時(shí),進(jìn)行;5、定期備份配置和日志;6、明確責(zé)任,維護(hù)人員對(duì)更改網(wǎng)閘配置的時(shí)間、操作方式、原因和權(quán)限需要明確,在進(jìn)行任何更改之前,制定詳細(xì)的逆序操作規(guī)程。網(wǎng)閘的應(yīng)用定位:1、涉密網(wǎng)與非涉密網(wǎng)之間;2、局域網(wǎng)與互聯(lián)網(wǎng)之間(內(nèi)網(wǎng)與外網(wǎng)之間);:有些局域網(wǎng)絡(luò),特別是辦公網(wǎng)絡(luò),涉及敏感信息,有時(shí)需要與互聯(lián)網(wǎng)在物理上斷開(kāi),用物理隔離網(wǎng) 閘是一個(gè)常用的辦法;3、辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間:由于辦公網(wǎng)絡(luò)與業(yè)務(wù)網(wǎng)絡(luò)的信息敏感程度不同,例如,銀行的辦公網(wǎng)絡(luò)和銀行業(yè)務(wù)網(wǎng)絡(luò)就是很典型的信息敏感程度不同的兩類(lèi)網(wǎng)絡(luò)。為了提高工作效率,辦公網(wǎng)絡(luò)有時(shí)需要與業(yè)務(wù)網(wǎng)絡(luò)交換信息。為解決業(yè)務(wù)網(wǎng)絡(luò)的安全,比較好的辦法就是在辦公網(wǎng)與業(yè)務(wù)網(wǎng)之間使用物理隔離網(wǎng)閘,實(shí)現(xiàn)兩類(lèi)網(wǎng)絡(luò)的物理隔離;4、電子政務(wù)的內(nèi)網(wǎng)與專(zhuān)網(wǎng)之間:在電子政務(wù)系統(tǒng)建設(shè)中要求內(nèi)望與外網(wǎng)之間用邏輯隔離,在專(zhuān)網(wǎng)與內(nèi)網(wǎng)之間用物理隔離?,F(xiàn)常用的方法是用物理隔離網(wǎng)閘來(lái)實(shí)現(xiàn);5、業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)之間:電子商務(wù)網(wǎng)絡(luò)一邊連接著業(yè)務(wù)網(wǎng)絡(luò)服務(wù)器,一邊通過(guò)互聯(lián)網(wǎng)連接著廣大民眾。為了保障業(yè)務(wù)網(wǎng)絡(luò)服務(wù)器的安全,在業(yè)務(wù)網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間應(yīng)實(shí)現(xiàn)物理隔離。網(wǎng)閘的主要特點(diǎn):1、安全的體系架構(gòu),隔離卡中間走的是私有協(xié)議;2、優(yōu)良的隔離交換模塊;3、操作系統(tǒng)安全可靠 ,內(nèi)外網(wǎng)主機(jī)模塊應(yīng)采用自主安全可靠的操作系統(tǒng);4、深度應(yīng)用層解析過(guò)濾能力;5、深度應(yīng)用層攻擊防御能力;6、強(qiáng)大的網(wǎng)絡(luò)適應(yīng)能力;7、豐富的應(yīng)用模塊安全隔離與信息交換系統(tǒng)采用模塊化的系統(tǒng)結(jié)構(gòu)設(shè)計(jì);8、網(wǎng)閘技術(shù)要求,進(jìn)行有效的隔離; 9、獲得相應(yīng)的等保資質(zhì)。我們公司本著“信譽(yù)至上,質(zhì)量可靠”的經(jīng)營(yíng)理念,竭誠(chéng)為廣大用戶(hù)服務(wù),以?xún)?yōu)良的產(chǎn)品及質(zhì)量管理為保證,向您提供可信賴(lài)的產(chǎn)品!
一般經(jīng)營(yíng)項(xiàng)目是:電子元器件、手機(jī)、電腦及其相關(guān)配件、通訊設(shè)備、儀器儀表、數(shù)碼產(chǎn)品、計(jì)算機(jī)的軟硬件裝飾材料、環(huán)保節(jié)能材料、汽車(chē)用品、服裝、珠寶、日用百貨、五金交電、建筑材料、板材、夾板、木皮、油漆、家私、家具、家電、水泥、鋼材、陶瓷制品、塑膠制品、紡織品、石材機(jī)械設(shè)備的技術(shù)開(kāi)發(fā)與銷(xiāo)售;國(guó)內(nèi)貿(mào)易;貨物及技術(shù)進(jìn)出口。
產(chǎn)品價(jià)格:1688.00 元/臺(tái) 起
發(fā)貨地址:廣東深圳包裝說(shuō)明:不限
產(chǎn)品數(shù)量:9999.00 臺(tái)產(chǎn)品規(guī)格:不限
信息編號(hào):161947613公司編號(hào):22007045
相關(guān)產(chǎn)品:深圳市仁定立科技有限公司
本頁(yè)鏈接:http://www.westyellowstonecomfortinn.com/wvs161947613.html
以上信息由企業(yè)自行發(fā)布,該企業(yè)負(fù)責(zé)信息內(nèi)容的完整性、真實(shí)性、準(zhǔn)確性和合法性。免費(fèi)黃頁(yè)網(wǎng)對(duì)此不承擔(dān)任何責(zé)任。
馬上查看收錄情況:
百度
360搜索
搜狗