產(chǎn)品描述
ViTDES數(shù)據(jù)交換系統(tǒng)模塊
ViTDES平臺具有系統(tǒng)可信、鏈路可信、數(shù)據(jù)可信、邊界可信、計算可信、應用可信和管理監(jiān)控可信的特性。
ViTDES平臺是完善的身份認證、數(shù)據(jù)安全交換、入侵防御與惡意代碼防護、應用識別與深度安全檢查、終端安全準入、網(wǎng)絡隔離、綜合安全審計以及統(tǒng)一安全管理等安全功能一體化的安全交換平臺。
ViTDES平臺特點
符合國家標準和行業(yè)規(guī)范
適應下一代互聯(lián)網(wǎng)的高性能平臺
支持IPv4/IPv6雙棧,提供適用下一代互聯(lián)網(wǎng)應用軟硬件支持,系統(tǒng)采用偉思的ASIC芯片技術、MIPS架構、協(xié)議拆分重組分析技術,提供萬兆級的系統(tǒng)性能,支持高速視頻、云平臺數(shù)據(jù)交換和智慧城市等大容量、高性能數(shù)據(jù)交換業(yè)務應用。
模塊化設計、高適應性
ViTDES平臺按照用戶不同階段、不同類型的業(yè)務需求和數(shù)據(jù)交換模式構建不同的安全數(shù)據(jù)交換組件,如落地數(shù)據(jù)單向?qū)雽С鼋粨Q、安全同步數(shù)據(jù)交換、SOA可信應用數(shù)據(jù)交換、流媒體音視頻數(shù)據(jù)交換和移動通信數(shù)據(jù)交換等等。
采用模塊化構件,具有高度關聯(lián)性,擴展的組件之間具有高度可復用性,既能快速高效部署,又能極大的節(jié)約用戶電子政務跨網(wǎng)數(shù)據(jù)交換系統(tǒng)的建設成本。
端到端全鏈路的解決方案
ViTDES平臺克服了傳統(tǒng)數(shù)據(jù)交換僅關注邊界訪問控制、安全產(chǎn)品簡單堆疊防護的模式,從數(shù)據(jù)交換的源頭、數(shù)據(jù)交換流的整個生命周期、鏈路和數(shù)據(jù)交換的應用系統(tǒng)等提供整體全鏈路的安全保障;是業(yè)內(nèi)的端到端全鏈路跨網(wǎng)邊界數(shù)據(jù)交換解決方案。
全狀態(tài)的管理監(jiān)控審計
ViTDES平臺提供整個數(shù)據(jù)交換鏈路的相關安全設備系統(tǒng)的全狀態(tài)安全監(jiān)控與審計,采用分布式部署,支持安全隔離網(wǎng)絡邊界兩側的相關安全設備統(tǒng)一監(jiān)控管理,支持對數(shù)據(jù)交換的客戶端、數(shù)據(jù)類型和內(nèi)容、交換時間和準確性進行監(jiān)控審計,支持SYSLOG、SNMP等協(xié)議,支持三層審計,支持關鍵數(shù)據(jù)庫的全面關聯(lián)審計。
ViTDES平臺主要組成
ViTDES平臺采用模塊化設計,主要分為基礎平臺架構、數(shù)據(jù)交換系統(tǒng)、視頻交換系統(tǒng)、應用服務訪問系統(tǒng)和安全增強擴展系統(tǒng)。

各個模塊可單獨使用,也可有機結合構建成整體的、功能全面的可信邊界接入平臺,滿足電子政務、企業(yè)和金融等行業(yè)應用的跨網(wǎng)安全數(shù)據(jù)交換的需求。
ViTDES基本平臺模塊
基本平臺組件是跨網(wǎng)不同安全域進行數(shù)據(jù)交換的基礎架構,其核心是跨網(wǎng)邊界安全隔離和跨網(wǎng)全局安全監(jiān)控管理,實現(xiàn)高等級的邊界訪問控制,同時消除管理盲區(qū),構建安全管理的有機整體。
邊界安全隔離部件

在內(nèi)外網(wǎng)的跨網(wǎng)邊界部署安全隔離設備,隔斷跨網(wǎng)的協(xié)議直接連接,在網(wǎng)絡層和鏈路層斷開內(nèi)網(wǎng)網(wǎng)絡,針對雙向業(yè)務可部署雙向隔離網(wǎng)閘,針對數(shù)據(jù)采集和單向數(shù)據(jù)導入導出可采用單向光閘(單向?qū)胂到y(tǒng))。
實現(xiàn)結構化數(shù)據(jù)、非結構化數(shù)據(jù)的跨網(wǎng)單向、雙向交換,采用靜態(tài)原始數(shù)據(jù)落地進行交換,構建安全的數(shù)據(jù)交換緩存空間,消除協(xié)議危害和系統(tǒng)漏洞威脅,實現(xiàn)高安全級別的跨網(wǎng)靜態(tài)數(shù)據(jù)交換。
安全數(shù)據(jù)交換系統(tǒng)
由數(shù)據(jù)交換系統(tǒng)前置和數(shù)據(jù)交換系統(tǒng)后置組成,分別部署在兩個不同安全級別網(wǎng)絡,提供落地的多種數(shù)據(jù)庫、文件的同步交換。保障數(shù)據(jù)交換的機密性和完整性;支持深層格式和內(nèi)容檢測,支持對數(shù)據(jù)交換發(fā)起方和接收方身份認證,保障交換數(shù)據(jù)的準確性和合法性。
邊界安全隔離部件
在內(nèi)外網(wǎng)的跨網(wǎng)邊界部署安全隔離設備,隔斷跨網(wǎng)的協(xié)議直接連接,在網(wǎng)絡層和鏈路層斷開內(nèi)網(wǎng)網(wǎng)絡,針對雙向業(yè)務可部署雙向隔離網(wǎng)閘,針對數(shù)據(jù)采集和單向數(shù)據(jù)導入導出可采用單向光閘(單向?qū)胂到y(tǒng))。 數(shù)據(jù)交換前置和后置系統(tǒng)可分別控制,采用不同的數(shù)據(jù)傳輸通道和控制策略,可針對業(yè)務系統(tǒng)任務,實現(xiàn)數(shù)據(jù)的可信傳輸。
數(shù)據(jù)安全緩存系統(tǒng)VSS
采用的虛擬化分布式文件系統(tǒng),映射物理存儲層的存儲空間,實現(xiàn)數(shù)據(jù)高性能存儲和調(diào)用,并能夠組建海量云存儲資源池,實現(xiàn)線性在線擴容和全局動態(tài)管理。
ViTDES視頻交換系統(tǒng)模塊
支持國標28181/DB33,實現(xiàn)非結構化的流媒體音視頻等數(shù)據(jù)的實時、高速跨網(wǎng)數(shù)據(jù)交換,實現(xiàn)視頻接入終端、接入鏈路、網(wǎng)絡傳輸,以及接入用戶的身份認證和訪問控制。
符合國家標準、地方標準及行業(yè)規(guī)范,適用視頻會議、平安城市和智慧城市等高清視頻應用環(huán)境。
視頻接入認證系統(tǒng)(前置)
采用設備指紋+IP&MAC綁定等多因素強認證機制對視頻硬件設備進行認證,沒有在系統(tǒng)上注冊的設備將被阻止其視頻接入可信網(wǎng)絡。
視頻用戶認證系統(tǒng)(后置)
支持多種認證方式對跨網(wǎng)訪問音視頻用戶進行身份認證,可以針對每個認證用戶設置其不同視頻資源訪問權限。
視頻專用安全隔離部件
在內(nèi)外網(wǎng)的跨網(wǎng)邊界部署視頻專用安全隔離設備,安全控制視頻流單向、控制信令雙業(yè)務;針對大流量結構化媒體數(shù)據(jù),采用正、反單向光閘系統(tǒng),提供標準TCP協(xié)議轉(zhuǎn)換私有單向傳輸協(xié)議模式,支持大流量高速媒體數(shù)據(jù)傳輸。
ViTDES應用服務訪問系統(tǒng)模塊
提供可信邊界應用服務訪問安全控制,針對數(shù)據(jù)交換應用協(xié)議安全控制,采用定制協(xié)議模塊,支持應用協(xié)議剝離重新封裝,數(shù)據(jù)落地,采用私有協(xié)議隔離交換;針對終端應用系統(tǒng)的進程和數(shù)據(jù)發(fā)起端的安全控制,采用高強度系統(tǒng),支持終端數(shù)據(jù)發(fā)起端安全認證、身份認證和應用進程認證,數(shù)據(jù)傳輸鏈路從終端到服務器端均安全加密和私有,保證數(shù)據(jù)傳輸鏈路安全。
定制協(xié)議系統(tǒng)
基于SOAP數(shù)據(jù)傳輸格式封裝的混合數(shù)據(jù)類型,以XML形式編碼封裝并通過TCP協(xié)議進行傳輸,支持混合的數(shù)據(jù)類型,包括短信息、結構化數(shù)據(jù)、非結構化數(shù)據(jù)、自定義數(shù)據(jù)及以上數(shù)據(jù)類型的混合數(shù)據(jù)。支持雙向隔離部件和正、反單向光閘部署方式。
高強度系統(tǒng)
采用安全代理(Agent)+網(wǎng)關(服務器)模式,對發(fā)起訪問的主機進行多重安全認證,實現(xiàn)高強度的安全準入控制,包括驗證訪問主機的用戶合法性、硬件設備合法性以及應用程序合法性。
邊界安全隔離部件
支持采用雙向安全隔離設備、視頻隔離設備、采用單向光閘(單向?qū)胂到y(tǒng))。
ViTDES安全增強擴展模塊
針對跨網(wǎng)數(shù)據(jù)交換的關鍵環(huán)節(jié)和關鍵風險點,采用安全增強系統(tǒng)與各類數(shù)據(jù)交換服務系統(tǒng)構建有機安全防護體系,構成縱深防御,構建安全平衡互補,形成網(wǎng)絡邊界數(shù)據(jù)交換的全面安方案。
邊界綜合業(yè)務安全接入網(wǎng)關TBSG
提供安全認證的訪問,采用應用進程白名單技術,全狀態(tài)識別和可信控制應用服務進程。
保證了應用訪問的實時性,實現(xiàn)了高性能、高實時性和高安全性。提供CHAP、USB KEY和PACA等多種模式的接入認證功能,可實現(xiàn)多種模式的混合應用,互為補充,具備根據(jù)用戶組或角色、網(wǎng)絡、設備、應用服務進程及會話屬性來進行用戶接入的合法性判斷。
負載均衡調(diào)度系統(tǒng)
實現(xiàn)鏈路級負載均衡,支持輪詢(CC)、加權輪詢(WRR)、最少連接(LC)等多種負載均衡策略;支持大流量應用,減少用戶等待響應時間;支持32臺安全交換系統(tǒng)的負載均衡。