智臣數據安全交換系統
智臣數據安全交換系統采用“2+2+1”系統架構,由內外高速前置系統、內外安全交換系統和安全隔離設備組成,高速前置系統接收數據,進行協議剝離后將數據落地,由安全交換系統主動到高速前置系統獲取數據并進行內外交換,從而實現內外網嚴格隔離下的數據安全交換。
系統架構
? ? ???主要功能
安全隔離
n內外網只能通過內外安全交換系統進行數據交換,內外安全交換系統支持支持防火墻、網閘(NAT模式)、網閘(擺渡模式)、雙單向光閘、協議隔離卡等多種安全隔離設備,可適用于具有不同安全隔離要求、安全防護要求和安全控制要求的應用場合。
數據交換
n支持以ftp客戶端、samba客戶端、jdbc客戶端、Web Service客戶端、REST 客戶端方式進行數據抽取和裝載,實現內外數據交換。
n支持以ftp 服務、Web Service接口、REST API方式接收數據進行內外數據交換。
n支持基于XML報文的請求服務,實現內外系統的實時數據交換。
安全控制
n支持高速前置系統接收數據后的協議剝離和數據落地,由安全交換系統主動到高速前置系統獲取數據實現數據交換。
n支持對接入系統的認證和訪問控制,包括接入系統IP/MAC、接入用戶名/密碼、接入用戶數字證書等。
n支持對交換的文件進行檢查,包括文件名、文件后綴、文件格式、文件大小、內容關鍵字、病毒等。
n支持對交換的XML報文進行內容級的校驗和過濾。
n支持對數據交換的全面日志記錄和審計,包括交換成功/失敗的事件、交換成功文件的副本等。
產品特點
高性能
n系統采用了專有技術來提高性能,單套系統最大文件交換吞吐量可達250MB/s以上。
高可擴展性
n系統支持多套系統集群部署和負載均衡運行,可方便地實現系統的水平擴展,提升數據交換能力。
高可靠性
n在集群部署時,業務可在其中一套系統出現故障的情況下,無縫切換到其它系統,保障業務的不間斷運行。
高安全性
n系統在進行內外數據交換時,采用了協議剝離、數據落地、內到外的主動數據獲取、點到點的報文交換等措施,可有效避免內部系統受到外部攻擊。
n系統采用MAC地址、設備機器碼、設備證書等多種方式對內外數據交換的兩端系統進行認證,只有經過認證的合法系統才可進行數據交換,實現了內外可信交換。
n系統可對進入內部的文件進行文件名檢查、文件后綴檢查、文件類型檢查、文件大小檢查、文件病毒檢查等全方位檢查,可防止惡意病毒傳入內部系統。
合規性
n系統完全符合《公安信息通信網邊界接入平臺安全規范(試用)》要求。
n系統完全符合《國家電子政務外網跨網數據安全交換技術要求與實施指南》要求。
n系統完全符合《人民法院信息系統安全保障總體建設方案》要求。
n系統完全符合《財政業務專網網絡安全接入規范》要求。
應用范圍
智臣數據安全交換系統可廣泛應用于具有嚴格安全隔離要求的網絡間進行數據交換的場合,如:
n公安信息網與其他專網(如移動信息網、PDT專網、視頻專網、其他黨政軍專網)的數據交換
n法院專網與與外網的數據交換
n財政業務專網與財政業務外網的數據交換
n政務外網專網區與外網區的數據交換
?
?