智臣單向光閘
? ? ? ?智臣安全隔離與單向傳輸系統(簡稱”單向光閘”)采用“2+1”主機架構,由數據發送端主機、數據接收主機和單向傳輸單元硬件組成,數據發送端主機和數據接收主機分別通過網絡接口連接物理隔離的兩個網絡,中間通過單向傳輸單元硬件裝置連接。單向傳輸單元利用光單向傳輸特性,實現了數據絕對的單向傳輸,確保不存在任何的反向傳輸通道。
?
(產品以實物為準)
主要功能
安全隔離
n單向傳輸單元硬件裝置利用了光信號傳輸單向性的物理特點,從物理層保證只有單向的數據傳輸,沒有任何的反向數據反饋,不存在任何的反向傳輸通道。
數據導入
n支持單向文件傳輸。
n支持單向郵件中繼轉發。
n支持單向數據庫同步。
n支持單向組播數據轉發。
n支持單向自定義TCP/UDP協議數據導入。
安全防護
n支持基于IP五元組(源IP,源端口,目的IP,目的端口,傳輸層協議端口)的訪問控制,支持基于MAC地址的訪問控制,支持基于用戶的訪問控制。
n支持應用層協議命令黑、白名單控制。
n支持文件關鍵字檢查、文件類型檢查、文件病毒檢查,支持文件類型、郵件附件類型的黑白名單控制。
設備管理
n支持系統管理員、安全管理員、安全審計管理員三權分立的管理架構。
n支持口令+證書的雙因子身份認證。
n支持簡便、靈活的策略制定。
n支持液晶屏顯示產品運行、配置狀態,支持管理界面查看設備運行狀態。
n支持通過管理界面查看設備如CPU、內存、存儲空間等資源信息以及通信狀態的信息。
n支持系統日志、管理日志、通信日志、安全阻斷日志、內容檢查日志。
產品特點
高可靠性
n系統支持雙機熱備運行。
n管理員可自行設定數據加冗數來調節傳輸可靠性。
n支持文件傳輸結果的校驗及二次傳輸。
傳輸形式多樣性
n支持單向文件傳輸、單向數據庫同步、單向郵件導入。
n支持通過自定義TCP/UDP協議傳輸。
數據導入的可控性
n支持用戶認證,只有合法用戶才能導入文件。
n支持多種方式的導入文件檢查,只有合法的文件才被導入。
n支持對應用層協議格式的控制,支持對應用協議命令進行黑白名單控制。
應用范圍
智臣單向光閘可廣泛應用于需要在物理隔離的情況下將數據從低安全域網絡安全導入到高安全域網絡的場合。