在政府、國(guó)防、能源等很多重要領(lǐng)域,對(duì)數(shù)據(jù)機(jī)密性、網(wǎng)絡(luò)平穩(wěn)性、業(yè)務(wù)連續(xù)性要求極高,堅(jiān)如磐石的安全保障尤其關(guān)鍵。在上世紀(jì)90年代中期俄羅斯人Ry Jones首先提出“AirGap”隔離概念,然后,以色列研制成功物理隔離卡,實(shí)現(xiàn)網(wǎng)絡(luò)之間的安全隔離,其后,美國(guó)Whale Communications公司和以色列SpearHead公司先后推出了e-Gap和NetGap產(chǎn)品,利用專有硬件實(shí)現(xiàn)兩個(gè)網(wǎng)絡(luò)在不連通的情況下數(shù)據(jù)的安全交換和資源共享,從而使安全隔離技術(shù)從單純實(shí)現(xiàn)“網(wǎng)絡(luò)隔離禁止交換”發(fā)展到“安全隔離和可靠、可控交換”。 安全隔離與信息交換系統(tǒng)采用先進(jìn) GAP 技術(shù)獨(dú)立研制生產(chǎn)的新一代網(wǎng)絡(luò)安全產(chǎn)品,可放置在可信網(wǎng)絡(luò)和不可信網(wǎng)絡(luò)之間,連接兩個(gè)網(wǎng)絡(luò)并控制網(wǎng)絡(luò)間的信息交換,通過專用硬件在可信網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)間實(shí)現(xiàn)物理隔斷,可以防止各種基于網(wǎng)絡(luò)層和操作系統(tǒng)層的攻擊,并通過基于硬件設(shè)計(jì)的反射 GAP 系統(tǒng),實(shí)現(xiàn)在線高速實(shí)時(shí)的數(shù)據(jù)傳輸。 |
功能特點(diǎn) |
安全架構(gòu):采用獨(dú)特的“2+1”安全體系架構(gòu),通過基于 ASIC 芯片技術(shù)設(shè)計(jì)的專用隔離電子開關(guān)系統(tǒng),實(shí)現(xiàn)用戶關(guān)鍵網(wǎng)絡(luò)及服務(wù)系統(tǒng)與外界的物理隔斷,實(shí)現(xiàn)鏈路層與網(wǎng)絡(luò)層的徹底斷開。 性能優(yōu)異:采用高性能和多條流水線設(shè)計(jì)的 ASIC 芯片為基礎(chǔ)建立的全新硬件隔離架構(gòu),擁有全線速隔離交換性能,滿足大型網(wǎng)絡(luò)應(yīng)用所面對(duì)大用戶量、低延時(shí)訪問的需求。在核心的 GAP 電子開關(guān)隔離芯片上采用了含 TRUE LVDS 功能強(qiáng)大的 APXII系列 EP2A70 作為 FPGA 設(shè)計(jì)硬件基片,該芯片具有 500 萬門電路以及多路 Giga 位的通道,支持內(nèi)部高達(dá) 1060 個(gè)硬件 I/Os 通道,使得電子開關(guān)具有高速的數(shù)據(jù)傳輸能力和并發(fā)處理能力。 高可靠:充分考慮關(guān)鍵應(yīng)用對(duì)可靠性、可用性的要求,采用負(fù)載均衡技術(shù)以及基于應(yīng)用協(xié)議連接資源保護(hù)的QOS服務(wù)質(zhì)量控制技術(shù)消除單點(diǎn)故障和網(wǎng)絡(luò)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)服務(wù)的高可靠性及可用性保證。 深度阻斷:采用無協(xié)議的“GAP Reflective”,GAP 隔離反射技術(shù)實(shí)現(xiàn)開放網(wǎng)絡(luò)通訊協(xié)議的剝離與重組,有效阻斷來自網(wǎng)絡(luò)層及服務(wù)器 OS 層的各類已知/未知攻擊,彌補(bǔ)其它安全技術(shù)對(duì)網(wǎng)絡(luò)未知攻擊的防御盲區(qū)。 適應(yīng)性:廣泛支持各類通用應(yīng)用協(xié)議(HTTP、FTP、SMTP、DNS、SQL 等),包括支持視頻會(huì)議、流媒體以及 VPN 等特殊應(yīng)用代理以及用戶定制協(xié)議,無需再進(jìn)行二次開發(fā)或單獨(dú)購(gòu)買模塊。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
為了滿足電子政務(wù)和電子商務(wù)發(fā)展的需要及大數(shù)據(jù)技術(shù)的應(yīng)用,原先封閉的業(yè)務(wù)專網(wǎng)需要和其他相關(guān)業(yè)務(wù)網(wǎng)或互聯(lián)網(wǎng)實(shí)現(xiàn)實(shí)時(shí)數(shù)據(jù)交換。但網(wǎng)絡(luò)外聯(lián)可能導(dǎo)致業(yè)務(wù)專網(wǎng)發(fā)生病毒入侵、入侵攻擊和信息泄露等潛在的安全風(fēng)險(xiǎn),通過部署安全隔離與信息交換系統(tǒng)可有效解決業(yè)務(wù)專網(wǎng)外聯(lián)的安全問題。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |