產(chǎn)品名稱 | 型號(hào) | 參數(shù) | 指導(dǎo)價(jià)(元) | 硬件配置描述 |
網(wǎng)閘 | G5000-TG20P-DD | 系統(tǒng)吞吐量:600Mbps | 暫無 | 2U機(jī)箱,單電源;支持液晶面板 內(nèi)網(wǎng)接口:6個(gè)10/100/1000Base-T端口,1個(gè)Console口,2個(gè)USB口;支持1個(gè)擴(kuò)展槽位; 外網(wǎng)接口:6個(gè)10/100/1000Base-T端口,1個(gè)Console口,2個(gè)USB口;支持1個(gè)擴(kuò)展槽位功能模塊:數(shù)據(jù)庫同步、文件交換、數(shù)據(jù)庫訪問、郵件訪問、安全瀏覽、安全FTP、定制模塊、工控訪問等。 |
網(wǎng)閘 | SecSIS G1500-E026P | 吞吐量500Mbps,并發(fā)連接數(shù)30000萬條/秒。 | 暫無 | 2U機(jī)箱,內(nèi)外網(wǎng)具有液晶面板,內(nèi)網(wǎng):6個(gè)10/100/1000Base-T端口,2個(gè)SFP接口,1個(gè)Console口,2個(gè)USB口;外網(wǎng):6個(gè)10/100/1000Base-T端口,2個(gè)SFP接口,1個(gè)Console口,2個(gè)USB口 |
隨著網(wǎng)絡(luò)技術(shù)的不斷應(yīng)用和完善,Internet與社會(huì)各方面的結(jié)合越來越緊密,企業(yè)辦公、電子商務(wù)、政務(wù)公開化、各單位信息化建設(shè)等一系列網(wǎng)絡(luò)應(yīng)用蓬勃發(fā)展。人們在享受互聯(lián)網(wǎng)豐富、便捷的同時(shí),也日益感受到各類安全威脅正在飛速增長,頻繁的網(wǎng)絡(luò)攻擊、病毒泛濫、非訪問、信息等問題極大地困擾著用戶,給信息網(wǎng)絡(luò)和核心業(yè)務(wù)造成嚴(yán)重的破壞。
網(wǎng)神作為互聯(lián)網(wǎng)安全行業(yè)的企業(yè),依靠自身多年的安全經(jīng)驗(yàn)及技術(shù)沉淀,推出了*自主研發(fā)的網(wǎng)神SecSIS 3600安全隔離與信息交換系統(tǒng)(簡稱:網(wǎng)閘)。
網(wǎng)神SecSIS 3600安全隔離與信息交換系統(tǒng)是新一代網(wǎng)絡(luò)安全隔離產(chǎn)品。該產(chǎn)品采用千兆背板硬件架構(gòu)系統(tǒng)吞吐量?R300M內(nèi)部系統(tǒng)交換帶寬>2G;內(nèi)外網(wǎng)分別具有獨(dú)立HA口實(shí)現(xiàn)雙機(jī)熱備及負(fù)載均衡,和獨(dú)立的液晶顯示屏顯示產(chǎn)品品牌、型號(hào)、CPU/內(nèi)存占用率、網(wǎng)絡(luò)接口狀態(tài)等信息。該產(chǎn)品采用專用硬件和模塊化的工作組件設(shè)計(jì),集成安全隔離、實(shí)時(shí)信息交換、協(xié)議分析、內(nèi)容檢測、訪問控制、安全決策等多種安全功能為一體,適合部署于不同安全等級的網(wǎng)絡(luò)間,在實(shí)現(xiàn)多個(gè)網(wǎng)絡(luò)安全隔離的同時(shí),實(shí)現(xiàn)高速的、安全的數(shù)據(jù)交換,提供可靠的信息交換服務(wù)。
網(wǎng)神SecSIS 3600安全隔離與信息交換系統(tǒng)可廣泛應(yīng)用于各科研院校及、電力、石油、金融、證券、交通等網(wǎng)絡(luò)環(huán)境,實(shí)現(xiàn)信息的安全交換。尤其適合于電子政務(wù)、網(wǎng)上工商、網(wǎng)上報(bào)稅、網(wǎng)上報(bào)關(guān)、電子審批、政府信息系統(tǒng)管理等需要嚴(yán)格內(nèi)外網(wǎng)隔離的應(yīng)用環(huán)境。
網(wǎng)神SecSIS 3600安全隔離與信息交換系統(tǒng)采用模塊化的系統(tǒng)結(jié)構(gòu)設(shè)計(jì),根據(jù)不同的應(yīng)用環(huán)境,量身定制多個(gè)功能模塊,以滿足用戶的不同需求。
功能模塊 | 說明 |
文件交換模塊 | 實(shí)現(xiàn)不同安全等級網(wǎng)絡(luò)間文件的安全交換 |
數(shù)據(jù)庫同步模塊 | 通過靈活的同步機(jī)制,保證安全等級不同的網(wǎng)絡(luò)中的數(shù)據(jù)庫系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)同步更新 |
數(shù)據(jù)庫訪問模塊 | 保證在內(nèi)外網(wǎng)隔離的環(huán)境下實(shí)現(xiàn)各種類型數(shù)據(jù)庫的訪問應(yīng)用 |
FTP訪問模塊 | 保證在內(nèi)外網(wǎng)隔離的環(huán)境下實(shí)現(xiàn)FTP的訪問并上傳下載數(shù)據(jù) |
郵件訪問模塊 | 保證在內(nèi)外網(wǎng)隔離的環(huán)境下實(shí)現(xiàn)安全的郵件收發(fā),支持病毒檢測功能;支持通過文件大小控制病毒查殺;支持超長郵件限定是否接受功能。 |
工控模塊 | 保證在內(nèi)外網(wǎng)隔離的環(huán)境下實(shí)現(xiàn)SCADA工業(yè)網(wǎng)絡(luò)防護(hù)以及工業(yè)協(xié)議數(shù)據(jù)交換 |
安全瀏覽模塊 | 保證在內(nèi)外網(wǎng)隔離的環(huán)境下,內(nèi)網(wǎng)用戶安全瀏覽外網(wǎng)資源 |
定制模塊 | 支持*4和*6雙協(xié)議棧,保證在內(nèi)外網(wǎng)隔離的同時(shí)實(shí)現(xiàn)TCP/UDP協(xié)議的定制交換 |
SSL通道模塊 | 通過SSL通道模塊,能夠?qū)崿F(xiàn)認(rèn)證、加密、。認(rèn)證保證終端用戶訪問身份的合法性、加密保證數(shù)據(jù)傳輸?shù)陌踩?、保證終端用戶訪問業(yè)務(wù)系統(tǒng)的合法性、加之網(wǎng)閘固有的協(xié)議轉(zhuǎn)換、雙通道結(jié)構(gòu)等眾多安全特性,保證高安全域網(wǎng)絡(luò)的安全性 |
Socks代理模塊 | 通過Socks代理模塊能夠?qū)崿F(xiàn)Socks4、Socks5等版本的代理,支持本地用戶認(rèn)證、radius等認(rèn)證方式 |
流媒體應(yīng)用模塊 | 基于標(biāo)準(zhǔn)TCP/UDP的流媒體應(yīng)用模塊 |
告警中心 | 實(shí)時(shí)監(jiān)測網(wǎng)閘各類資源運(yùn)行情況,通過郵件、snmp等多種方式實(shí)時(shí)告警 |
日志審計(jì) | 具有獨(dú)立審計(jì)用戶,支持標(biāo)準(zhǔn)Syslog、FTP日志審計(jì)方式,支持Syslog端口自定義。 |
安全防護(hù) | 提供除自身隔離特性之外的安全防護(hù),如:應(yīng)用層過濾、訪問控制、弱口令防護(hù)、入侵監(jiān)測、抗攻擊以及防病毒等安全防護(hù)功能 |
任務(wù)運(yùn)行模塊 | 支持任務(wù)運(yùn)行時(shí)間控制 |
業(yè)界網(wǎng)閘類別全面
網(wǎng)神網(wǎng)閘為業(yè)界網(wǎng)閘廠商網(wǎng)閘類別面的網(wǎng)閘廠商,具有雙向隔離網(wǎng)閘、單向光閘、視頻網(wǎng)閘及龍騰系列全國產(chǎn)化隔離網(wǎng)閘;
全國產(chǎn)化隔離產(chǎn)品
國產(chǎn)化網(wǎng)閘:網(wǎng)神網(wǎng)閘產(chǎn)品以安全為中心,從軟件安全、操作系統(tǒng)安全、硬件安全三維角度,推出業(yè)界全國產(chǎn)化安全可控龍騰系列網(wǎng)閘;
單向隔離技術(shù)-------技術(shù)創(chuàng)新
單向光閘:基于數(shù)據(jù)二極管單向技術(shù)、FGPA技術(shù)及業(yè)界“目錄標(biāo)簽"完整性校驗(yàn)機(jī)制,打造涉密網(wǎng)與非涉密網(wǎng)光單向數(shù)據(jù)自動(dòng)導(dǎo)入解決方案;
多維度防護(hù)于一身
網(wǎng)神網(wǎng)閘集防病毒技術(shù)、防攻擊技術(shù)、加密技術(shù)、認(rèn)證、規(guī)則過濾、深度應(yīng)用層解析、Air GAP等多種安全防護(hù)手段與一身,有效做到數(shù)據(jù)安全可控、鏈路安全可控、應(yīng)用安全可控。
一、數(shù)據(jù)庫安全同步解決方案
網(wǎng)神SecSIS 3600網(wǎng)閘,在核心數(shù)據(jù)庫服務(wù)器和外部不可信網(wǎng)絡(luò)間實(shí)現(xiàn)安全隔離,則來自互聯(lián)網(wǎng)的用戶只能通過Web服務(wù)器訪問到前置數(shù)據(jù)庫服務(wù)器。根據(jù)安全策略定時(shí)將前置數(shù)據(jù)庫和核心數(shù)據(jù)庫的內(nèi)容進(jìn)行步,既可滿足對外服務(wù)的要求又提供了安全保障。這種方式強(qiáng)化了應(yīng)用層的安全控制,可有效防止TCP/IP數(shù)據(jù)包穿越網(wǎng)絡(luò)到達(dá)核心數(shù)據(jù)庫服務(wù)器,大大增強(qiáng)了系統(tǒng)的安全性,為電子政務(wù)的有效開展提供了可靠的保證。
在政務(wù)工程中,均是按照分別建設(shè)內(nèi)網(wǎng)、外網(wǎng)和公共網(wǎng)設(shè)計(jì)的,但政務(wù)內(nèi)網(wǎng)、政務(wù)外網(wǎng)、公共服務(wù)網(wǎng)的網(wǎng)絡(luò)環(huán)境,都是采用TCP/IP協(xié)議而建立的,該協(xié)議以開放和自由為基礎(chǔ),從協(xié)議規(guī)劃、服務(wù)模式、網(wǎng)絡(luò)管理等方面均缺乏安全性設(shè)計(jì),所以電子政務(wù)信息系統(tǒng)就存在著先天的安全隱患,利用網(wǎng)神安全隔離與信息交換系統(tǒng),能保證政務(wù)內(nèi)網(wǎng)、政務(wù)外網(wǎng)、公共服務(wù)網(wǎng)之間安全隔離。
二、安全文件交換解決方案
網(wǎng)神SecSIS 3600網(wǎng)閘,由安全管理員制定相應(yīng)的信息交換策略,在網(wǎng)絡(luò)安全隔離的前提下定時(shí)進(jìn)行文件交換。系統(tǒng)還支持交換方向、文件類可對被交換文件進(jìn)行內(nèi)容檢查、查病毒等處理,只允許或不允許包含相應(yīng)內(nèi)容的文件通過網(wǎng)閘傳遞。網(wǎng)神SecSIS 3600網(wǎng)閘可對數(shù)字簽名進(jìn)行校驗(yàn),以起到身份認(rèn)證、防抵賴的作用。
三、視頻安全隔離解決方案
近年來,隨著網(wǎng)絡(luò)視頻監(jiān)控在各個(gè)行業(yè)的廣泛部署,如何保證整個(gè)系統(tǒng)在網(wǎng)絡(luò)層面的安全性越來越成為大家關(guān)注的重點(diǎn)。尤其是在面臨專網(wǎng)視頻監(jiān)控系統(tǒng)(內(nèi)部)與公網(wǎng)視頻監(jiān)控系統(tǒng)(外部)進(jìn)行互通時(shí),這個(gè)問題顯得尤為突出。
為此,網(wǎng)神公司基于目政府、等涉密專網(wǎng)中廣泛使用的網(wǎng)閘技術(shù)應(yīng)用到了運(yùn)營級網(wǎng)絡(luò)視頻監(jiān)控產(chǎn)品中,推出了基于網(wǎng)閘的網(wǎng)絡(luò)視頻監(jiān)控安全隔離解決方案,可以在保證系統(tǒng)物理隔離的情況下,實(shí)現(xiàn)內(nèi)、外網(wǎng)監(jiān)控資源的靈活調(diào)用,從而有效解決上面提到的問題。
四、數(shù)據(jù)單項(xiàng)導(dǎo)入解決方案
某政府部門開展網(wǎng)上審批業(yè)務(wù),允許公眾通過互聯(lián)網(wǎng)提交服務(wù)申請并提交相關(guān)審核資料。如果允許訪問者通過Web服務(wù)器直接向核心服務(wù)器發(fā)起數(shù)據(jù)訪問請求和文件提交,則可能穿透防火墻的保護(hù)直接侵入服務(wù)器,修改審批數(shù)據(jù),甚至入侵涉密區(qū)服務(wù)器,竊取機(jī)密文件及信息,從而嚴(yán)重威脅到政府機(jī)密信息。如何正常提供電子政務(wù)應(yīng)用的同時(shí),保障政府部門涉密信息的安全成為不可忽視的安全問題。針對以上需求政府行業(yè)涉密網(wǎng)絡(luò)與政務(wù)內(nèi)網(wǎng)間部署網(wǎng)神SecSIS 3600光單向安全隔離數(shù)據(jù)自動(dòng)導(dǎo)入系統(tǒng),如下圖所示:
此方案將政務(wù)網(wǎng)絡(luò)劃分為三個(gè)不同的安全級別區(qū)域,由低到高分別為政務(wù)外網(wǎng)、政務(wù)內(nèi)網(wǎng)和涉密區(qū)域。方案中在政務(wù)內(nèi)網(wǎng)和涉密區(qū)網(wǎng)絡(luò)間部署網(wǎng)神SecSIS 3600光單向安全隔離數(shù)據(jù)導(dǎo)入系統(tǒng),實(shí)現(xiàn)安全隔離,并達(dá)到數(shù)據(jù)文件只能進(jìn)行低密區(qū)向高密區(qū)單向傳輸方式。此方案既滿足相關(guān)政策要求,同時(shí)又為電子政務(wù)的有效開展提供了可靠的保證。
1.安全高效的數(shù)據(jù)傳輸體系結(jié)構(gòu)
網(wǎng)神SecSIS 3600系列網(wǎng)閘具有自主研發(fā)的內(nèi)外主機(jī)系統(tǒng)間的安全檢測與控制處理單元,采用專有電路設(shè)計(jì)的雙通道高速數(shù)據(jù)交換卡,實(shí)現(xiàn)了獨(dú)立的硬件交換控制邏輯,不僅保證了內(nèi)外主機(jī)系統(tǒng)之間數(shù)據(jù)交換的機(jī)密性、完整性和可信性,而且在保證安全性的同時(shí),提供更好的處理性能(延時(shí)<20?s),能夠適應(yīng)各種復(fù)雜網(wǎng)絡(luò)環(huán)境對隔離應(yīng)用的需求。網(wǎng)神secsis>20?s),能夠適應(yīng)各種復(fù)雜網(wǎng)絡(luò)環(huán)境對隔離應(yīng)用的需求。網(wǎng)神secsis>
2.專用的隔離交換模塊
網(wǎng)閘產(chǎn)品核心部件為隔離交換模塊,網(wǎng)神SecSIS 3600安全隔離與信息交換系統(tǒng)隔離交換模塊基于專用安全芯片設(shè)計(jì),全硬件交換;網(wǎng)神隔離交換模塊是業(yè)界研發(fā)并使用高效PCI-E接口的交換模塊,此交換模塊采用PCI-E x4通道設(shè)計(jì),單向帶寬大約是10Gbps,消除性能瓶頸;網(wǎng)神隔離交換模塊采用雙通道通信機(jī)制,從可信網(wǎng)到非可信網(wǎng)的數(shù)據(jù)流與從非可信網(wǎng)到可信網(wǎng)的數(shù)據(jù)流采用不同的數(shù)據(jù)通道,對通道的分離控制保證各通道的傳輸方向可控。
3.可靠的冗余和均衡架構(gòu)
網(wǎng)神SecSIS 3600系列網(wǎng)閘基于可靠性的考慮,通過雙擊熱備等技術(shù)保證了在網(wǎng)絡(luò)或設(shè)備故障時(shí),業(yè)務(wù)的不間斷運(yùn)行。在網(wǎng)絡(luò)流量較大時(shí),也可能會(huì)造成業(yè)務(wù)不可用或和響應(yīng)速度下降,網(wǎng)神SecSIS 3600系列網(wǎng)閘支持多臺(tái)設(shè)備的負(fù)載均衡(最多支持32臺(tái)),限度的提升了網(wǎng)絡(luò)的可用性。
4.業(yè)界的高效、安全數(shù)據(jù)庫同步技術(shù)
網(wǎng)神數(shù)據(jù)庫同步模塊,采用業(yè)界內(nèi)嵌數(shù)據(jù)庫同步模塊設(shè)計(jì),數(shù)據(jù)庫同步由網(wǎng)閘主動(dòng)發(fā)起并完成,不需要第三方軟件支持。
優(yōu)勢一:數(shù)據(jù)庫同步請求*由網(wǎng)閘主動(dòng)發(fā)起,網(wǎng)閘無需開發(fā)任何端口,更具安全性;
優(yōu)勢二:無需在內(nèi)外端機(jī)數(shù)據(jù)庫服務(wù)器上安裝任何軟件,對數(shù)據(jù)庫服務(wù)器性能無任何影響,對數(shù)據(jù)庫服務(wù)器本身運(yùn)行的應(yīng)用程序不存在任何兼容性問題。
5.靈活的多協(xié)議和應(yīng)用支持
網(wǎng)神SecSIS 3600系列網(wǎng)閘功能豐富,可支持多種協(xié)議、多種應(yīng)用,信息不僅可以單向流動(dòng),也可在內(nèi)外網(wǎng)間雙向流動(dòng)。根據(jù)不同用戶的應(yīng)用需求,網(wǎng)神SecSIS 3600系列網(wǎng)閘不但提供標(biāo)準(zhǔn)的信息交流服務(wù),如文件交換、安全瀏覽、郵件交換、數(shù)據(jù)庫同步等,還提供二次開發(fā)API接口,以滿足眾多專業(yè)應(yīng)用系統(tǒng)的安全數(shù)據(jù)交換需要。還可依據(jù)用戶應(yīng)用系統(tǒng)特征,定制相應(yīng)的協(xié)議檢查模塊,對行業(yè)專有應(yīng)用協(xié)議及相應(yīng)數(shù)據(jù)格式進(jìn)行定制分析,確保只有符合組織安全策略的數(shù)據(jù)可通過網(wǎng)閘進(jìn)行傳遞,真正實(shí)現(xiàn)按需通過的安全目標(biāo),提升整體安全水平。
6.強(qiáng)大的網(wǎng)絡(luò)適應(yīng)能力
網(wǎng)神網(wǎng)閘具有多種功能模塊,用戶可根據(jù)網(wǎng)絡(luò)需求選用相應(yīng)的功能模塊;網(wǎng)神網(wǎng)閘每種功能模塊具有多種實(shí)現(xiàn)方式,用戶可以根據(jù)網(wǎng)絡(luò)需求選用相應(yīng)的實(shí)現(xiàn)方式。如:文件交換模塊支持FTP、SMB、NFS等多種文件傳輸協(xié)議,支持無客戶端方式及有客戶端方式等;雙機(jī)熱備、負(fù)載均衡功能通訊接口可以設(shè)置為HA接口、網(wǎng)絡(luò)接口等,支持宕機(jī)切換、?i線切換,支持ping、connect等多種主動(dòng)鏈路探測,可以適應(yīng)各種復(fù)雜的雙機(jī)及負(fù)載網(wǎng)絡(luò)