网络卫士安全隔离与信息交换系统技术培训37273.pptx
《网络卫士安全隔离与信息交换系统技术培训37273.pptx》由会员分享,可在线阅读,更多相关《网络卫士安全隔离与信息交换系统技术培训37273.pptx(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络卫士安全隔离与信网络卫士安全隔离与信息交换系统息交换系统TopRules技术培训技术培训应用 交付产品部张凌云2012年7月 提纲网闸基础知识介绍2TopRules产品介绍34TopRules特色介绍TopRules应用案例介绍15网闸FAQ隔离技术的起源一、网闸基础知识介绍 网络隔离,是指把两个或两个以上可路由的网络通过不可路由的协议进行数据交换。其原理主要是采用了不同的协议,所以通常也叫协议隔离。国内隔离技术要求实在2000年前后由国家保密局提出的,经过10余年的发展,已经日趋完善。隔离技术最早起源于美国和以色列等国,早在1997年,著名的信息安全专家Mark Joseph Edwar
2、ds在他编写的Understanding Network Security一书中,就明确了协议隔离的概念。在书中他也明确地指出了协议隔离和防火墙不属于同类产品。我国隔离政策要求中共中央办公厅2002 年17 号文件国家信息化领导小组关于我国电子政务建设指导意见2007年四部委联合下发的信息安全等级保护管理办法 1 2 32000年保密局发布实施计算机信息系统国际互联网保密管理规定涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连,必须实行物理隔离。不同安全级别的网络与信息系统实施分级保护,在我国电子政务以及电信、金融、能源、民航、交通等重要行业以及企业不同安全级别
3、、不同业务网络之间实现安全隔离和安全、高效的信息交换。政务内网和政务外网之间物理隔离,政务外网与互联网之间逻辑隔离。在旅馆业、印章业等特种行业管理规定中,明确要求公安外网和公安内网之间必须使用网闸设备进行安全隔离。4公安部文件(公通字1999100号)一、网闸基础知识介绍 隔离技术的发展过程隔离技术初期隔离技术初期隔离技术发展期隔离技术发展期隔离技术中期隔离技术中期隔离技术成熟期隔离技术成熟期物理隔离物理隔离单机隔离卡单机隔离卡传统网闸传统网闸安全隔离与信息安全隔离与信息交换系统交换系统网络之间物理断开,网络间信息传递需要通过存储介质拷贝实现。这种方法造成资源的浪费操作也很不方便,最终形成信息
4、孤岛的不利局面将设备上的硬盘物理分割为两个分区,并分别与内外网络相连,通过切换系统实现内外网工作。在隔离卡建立起的两套系统间设立数据缓冲区,进行分时连接和切换。现在业界普遍使用的逻辑隔离网闸产品。一、网闸技术知识介绍 为什么用网闸一、网闸基础知识介绍 合规性:符合国家保密局的要求。安全性:高强度、高粒度的安全防护。保密性:防止泄密。多机架构(2+1或者3机)协议落地、私有协议协议剥离、数据摆渡、安全控制网闸技术特点一、网闸基础知识介绍 提纲网闸基础知识介绍2TopRules产品介绍34TopRules特色介绍TopRules应用案例介绍1网闸FAQ5二、TopRules产品介绍TopRules
5、产品线单向网闸百兆网闸千兆网闸万兆网闸TR-61166TR-61288TR-71144、TR-71166TR-71288、TR-7355TR-81144、TR-81288TR-8333、TR-8377TR-81366二、TopRules产品介绍TR-71166n2U机型;n内端机6个10/100/1000Base-T接口(5个数据口+1个MAN口);n外端机6个10/100/1000Base-T接口(5个数据口+1个HA口;n标配单电源,可扩展冗余电源;n网络吞吐量:150Mbps。n系统整体时延:5毫秒;n并发连接数:35000。TopRules主要业务功能介绍二、TopRules产品介绍j
6、avascript、Applet、ActiveX关键字、URL控制基于IP、MAC、端口、时间等Http各种命令控制在加密通道中分解出正常HTTPS网络应用,可以屏蔽自由门等各类加密翻墙软件的传输。文件类型控制Web应用脚本控制内容过滤访问控制指令控制Http、Https文件控制TopRules主要业务功能介绍二、TopRules产品介绍指定邮件服务器收发邮件附件过滤、附件类型过滤基于IP、MAC、端口、时间等SMTP、POP3各种命令控制支持SMTP、POP3协议发件地址、收件地址过滤Mail应用邮件服务器过滤内容过滤访问控制指令控制SMTP、POP3邮箱过滤TopRules主要业务功能介绍
7、二、TopRules产品介绍基于IP、MAC端口、时间等FTP命令参数控制支持主动、被动模式文件类型控制、文件内容关键字过滤FTP应用访问控制指令控制PORT、PASV文件过滤TopRules主要业务功能介绍二、TopRules产品介绍基于IP、MAC、端口过滤SQL语句Oracle、Sql Server、DB2、Sybase、Mysql、PostGrelsql操作时间控制、特定时间访问数据库数据库访问访问控制Sql语句控制常见数据库访问时间控制TopRules主要业务功能介绍二、TopRules产品介绍实时同步、定时同步、一对多同步、多对一同步文件内容过滤、文件类型过滤Windows平台、L
8、inux平台单向同步、双向同步支持Samba、FTP、Http协议同步目录同步、目录内子目录同步、支持中文文件名、至多支持32级目录同步文件同步同步策略内容过滤跨平台同步方向 控制多协议目录同步TopRules主要业务功能介绍二、TopRules产品介绍实时同步、定时同步、一对一同步、一对多同步数据库同构同步、异构同步Windows平台、Linux平台单向同步、双向同步ORACLE、SQLSERVER、MYSQL、SYBASE、DB2增加、删除、修改同步、BLOB大字段同步、字段级同步数据库同步同步策略同构、异构跨平台同步方向 控制多数据库支持同步方式TopRules主要业务功能介绍二、Top
9、Rules产品介绍支持电力行业单向传输网闸要求支持动态端口的OPC工业控制应用支持动态端口应用的视频监控、视频会议应用IP、MAC、端口、协议、时间等控制TCP、UDP自定义应用自定义应用应用层控制、如命令、参数、内容等控制自定义应用TCP单向应用OPC工控 应用视频应用访问控制TCP、UDP内容控制 提纲网闸基础知识介绍2TopRules产品介绍34TopRules特色介绍TopRules应用案例介绍1网闸FAQ52+1系统架构三、TopRules特色介绍内网单元外网单元数据迁移控制单元专用传输专用传输隔离硬件隔离硬件数据迁移控制单元:独立硬件数据迁移逻辑,无操作系统;专用隔离硬件,内外单元
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 卫士 安全 隔离 信息 交换 系统 技术培训 37273
限制150内