
解决方案 > 叁佳安全信息交流(安全隔离网闸)解决方案
一 方案概述
网络应用越来越深地渗透到金融、能源、国防等等关键要害领域,但是:
网络用户成分越来越多样化,出于各种目的的网络入侵和攻击越来越频繁;
人们在享受互联网所带来的丰富、便捷的信息同时,也越来越多地感受到频繁的网络攻击、病毒泛滥、非授权访问、信息泄密等问题所带来的负面影响。
为了解决网络安全所带来的问题,各种网络安全技术应运而生,防火墙、防病毒、加密、集中认证、入侵检测、完整性检查等技术的出现在一定程度上缓解了人们保障信息安全的压力,但是仍不能从根本上解决问题,产品自身的缺陷、系统的复杂性以及昂贵的管理成本等问题仍在困扰着安全管理员。
2000年1月,国家保密局颁布了《计算机信息系统国际联网保密管理规定》,其中规定“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行物理隔离。”,因此,如何在不同安全等级的网络之间实现安全的、高速的信息交流已经成为各个组织、企业迫切需要解决的问题。
叁佳安全信息交流(隔离网闸解决方案 )就是为了解决以上这些问题而诞生的。它采用自主知识产权的专用硬件和模块化的工作组件设计,集成多种安全功能为一体。部署于不同安全等级的网络中,在实现多个网络间物理隔离的同时,实现高速的、安全的数据交换,提供可靠的信息交换服务。
二 应用对象
税务:电子报税
政府机关:安全信息发布、多部门审批、公文传输
海关:电子报关
财政:预算单位报批
公安系统
金融:网上银行
证券:网上证券三 体系结构
叁佳安全信息交流方案作为内外网数据的传递员,放置在内外网之间,通过内置的电子开关控制其对内、外网络的通断状态。
叁佳安全信息交流解决方案从体系结构上可分为三个部分:内网主机模块、数据交换模块,外网主机模块。如下图所示:
外网主机模块:连接非信任网络。负责对由非信任网络传递的数据进行预处理,剥离出“原始”数据转发给数据交换模块。
内网主机模块:连接可信网络,依据安全策略对由数据交换模块传递的数据进行全面检查和处理。
数据交换模块:采用专用的硬件设计,分别连接内网及外网模块。使用内置的高速安全隔离电子开关在内、外网主机模块间进行切换,保证任意时刻网络间不存在链路层通路。当外网模块将剥离出来的应用层数据传递到数据交换模块后,电子开关切断与外网主机模块的物理连接,与内网主机模块建立连接,反之相同。数据交换模块起到一个中转站以及控制器的作用,它并不向内网或者外网模块提供任何的服务,从而消除了通过网络对叁佳安全信息交流解决方案开关进行攻击的途径。
功能特点
叁佳安全信息交流解决方案能够在不同安全等级的网络间实现真正的物理隔离,保证在内、外网之间不存在链路层的链接。避免数据包在网络中的直接传递。
强制执行安全策略
高效率
安全性
强大的定制能力
防病毒
轻松的管理
完善的日志系统
应用模块
叁佳安全信息交流解决方案拥有多种应用模块,可提供安全、便捷的数据传递。同时该产品还拥有强大的定制能力,可根据用户的应用情况定制相应的模块,以满足用户的特殊需求。
文件同步模块
邮件同步模块
数据库同步模块