天融信安全隔離與信息交換系統(tǒng)(TopRules)是北京天融信公司基于自主知識產(chǎn)權(quán)的NGTOS安全操作系統(tǒng)平臺和多年網(wǎng)絡安全防護技術經(jīng)驗積累研發(fā)而成的,該系統(tǒng)采用“2+1”系統(tǒng)架構(gòu),包括內(nèi)外網(wǎng)代理主機和自主研發(fā)的專用隔離硬件,對信息流進行協(xié)議剝離、落地還原、內(nèi)容過濾、病毒查殺處理并結(jié)合訪問控制、入侵防御、安全審計等安全防護機制,有效阻擋入侵、惡意代碼和病毒滲透,防止內(nèi)部機密信息的泄露,實現(xiàn)網(wǎng)間安全隔離和數(shù)據(jù)擺渡。
該產(chǎn)品剛推出就得到很多用戶的關注,目前已經(jīng)在政府、、、金融、醫(yī)療等行業(yè)有大量的應用案例。天融信作為中國信息安全的企業(yè),勇于創(chuàng)新、不懈努力,將致力于為客戶提供更加安全、可行的隔離和信息交換的解決方案。

TopRules基于天融信NGTOS下一代安全操作系統(tǒng)平臺開發(fā),在自主研發(fā)的FPGA隔離硬件上創(chuàng)造性的采用雙通道聚合技術,突破市場上通用網(wǎng)閘產(chǎn)品10Gbps的性能瓶頸,提升網(wǎng)閘整體處理性能至16Gbps,打造款超萬兆網(wǎng)閘產(chǎn)品。

在天融信公司20多年的網(wǎng)絡安全技術經(jīng)驗積累之上,TopRules集成了公司基礎的防火墻功能、抗DDOS防護功能、入侵防御功能、網(wǎng)絡防病毒功能等,在網(wǎng)間安全隔離和數(shù)據(jù)擺渡的基礎之上,通過多維度的安全防御機制,為客戶網(wǎng)絡提供全面一體化的安全防護能力。

TopRules內(nèi)置應用識別特征庫,在傳統(tǒng)網(wǎng)閘解析應用層協(xié)議內(nèi)部命令的基礎上,深入解析應用層協(xié)議之上運行的應用程序特征,進一步識別和管控通過網(wǎng)閘數(shù)據(jù)擺渡通道的應用程序,例如QQ/迅雷/軟件/游戲軟件等等。

TopRules內(nèi)置文件同步程序和數(shù)據(jù)庫同步程序,主動抓取和推送用戶服務器上數(shù)據(jù)內(nèi)容,打破傳統(tǒng)網(wǎng)閘需要在用戶服務器上安裝客戶端的數(shù)據(jù)同步模式。一方面降低了對用戶業(yè)務系統(tǒng)環(huán)境的影響,提升了易用性;另一方面網(wǎng)閘本身不需要對外開放任何的服務接口,提升了整體安全性。

安全隔離和可控交換
TopRules采用“2+1”系統(tǒng)結(jié)構(gòu),專用的隔離硬件和專用的通信協(xié)議,有效地隔斷內(nèi)外網(wǎng)間的直接連接,借助嚴格的安全策略對數(shù)據(jù)流進行細粒度控制,防范惡意攻擊和敏感信息的泄漏,有效的保障用戶網(wǎng)絡在隔離的同時進行可控的數(shù)據(jù)交換。
防范各類攻擊和信息泄漏
TopRules通過訪問控制、安全通道、入侵檢測和病毒檢測等安全機制使設備發(fā)現(xiàn)并阻斷各種已知、未知的攻擊,病毒和蠕蟲等惡意代碼,有效保護內(nèi)部網(wǎng)絡系統(tǒng)的安全性,同時借助嚴格的內(nèi)容控制技術,還可以防止內(nèi)部敏感信息的泄漏。
廣泛的應用協(xié)議支持
TopRules不僅支持Web、FTP、SMTP、POP3、數(shù)據(jù)庫訪問等常見的應用,還支持基于TCP和UDP的各類主流應用,如數(shù)據(jù)庫同步、文件同步等。此外,TopRules對于視頻監(jiān)控、視頻會議、工業(yè)控制等應用都可以支持。
深層應用層數(shù)據(jù)控制
TopRules提供高粒度的應用層數(shù)據(jù)控制功能,不僅支持常見的Web、FTP、SMTP、POP3等協(xié)議的應用層命令參數(shù)控制功能,還支持所有基于TCP、UDP協(xié)議的用戶自定義應用的應用層據(jù)控制功能,可以對用戶自定義應用的命令和參數(shù)實現(xiàn)控制,通過這一功能可以實現(xiàn)TopRules和用戶應用的緊密結(jié)合,定制*屬于用戶自身特色的應用功能。

政務云的應用
針對電子政務云建設中,TopRules能夠提供的跨網(wǎng)之間安全隔離和信息交換服務,在安全隔離的基礎上,實現(xiàn)內(nèi)外網(wǎng)之間有效、安全、受控的數(shù)據(jù)交換。
