TopRules网闸产品说明
- 格式:doc
- 大小:359.50 KB
- 文档页数:17
topwalk-fgap单向隔离光闸使用手册1. 引言1.1 概述本篇文章是一份关于TOPWALK-FGAP单向隔离光闸使用手册的详细说明。
TOPWALK-FGAP单向隔离光闸是一种用于保护计算机网络安全的重要设备,能够实现对不同安全级别网络之间的流量控制与数据隔离。
本手册将介绍该设备的原理、特点以及使用注意事项等方面内容,以帮助用户更好地了解并正确使用该光闸设备。
1.2 文章结构本文将分为五个主要部分。
首先,在引言部分我们将概述文章的目的和大纲。
接下来,第二部分将介绍TOPWALK-FGAP单向隔离光闸的原理和特点,并探讨其在不同应用场景下的适用性。
第三部分将给出使用该设备前的准备工作和具体安装步骤。
第四部分将详细阐述单向隔离光闸使用过程中需要注意遵循的安全性、硬件操作和软件设置等注意事项。
最后,我们在结论与展望部分对整篇文章进行总结,并探讨后续研究方向。
1.3 目的本手册旨在帮助用户全面了解TOPWALK-FGAP单向隔离光闸的使用方法和注意事项,以确保用户正确而安全地操作该设备。
通过清晰、详细地呈现相关信息和步骤,我们希望能够提升用户对于该设备的认识,并使其能够更好地利用该设备保护网络安全。
以上是关于“1. 引言”部分内容的详细说明。
2. TOPWALK-FGAP单向隔离光闸的原理与特点2.1 原理介绍TOPWALK-FGAP单向隔离光闸是一种用于网络安全防护的设备,基于集成电路技术和光纤传输技术设计。
其主要原理是通过物理层隔离实现数据的单向传输,确保外部网络无法进入内部网络,同时满足内部网络对外部网络的通信需求。
具体而言,TOPWALK-FGAP单向隔离光闸借助物理层传输信号的单向性质,在硬件电路上实现了一套严格的信号控制机制。
其内部包含两个独立的接口通道:不可信任(Low-Side)通道和可信任(High-Side)通道。
在数据从低边(不可信任侧)流向高边(可信任侧)时,信号经过一系列验证、转换和滤波等处理步骤,保证达到安全性要求后再进行传输。
电子政务网闸方案电子政务背景介绍一、党中央、国务院高度重视我国信息化建设,把推进国民经济与社会信息化确立为我国重要的发展战略。
党的十五届五中全会指出:“信息化是覆盖现代化建设全局的战略举措”。
由此可见,政务信息化的重要性已被提升到战略高度,已逐渐成为带动我国信息化建设、改善政府职能和提高公众服务能力的重要环节。
电子政务,电子是“手段”,政务是“根本”,是将政府机构运用现代计算机技术和网络技术,把原有管理和服务职能转移到计算机网络上,实现政府组织结构和工作流程的重组优化,跨越时间、空间的制约,向广大社会公众提供高效优质、规范透明的管理和服务。
政务信息化关系国计民生、社会稳定,所以,在保证政务信息化业务系统、业务平台正常运转的同时,确保电子政务的安全至关重要。
此时,需要我们合理地解决政务信息化网络和平台开放性与安全性之间的矛盾,在保证电子政务系统信息畅通地基础上,有效阻止非法访问和攻击对系统的破坏。
二、环境描述与需求分析目前,各级市政府都建成了电子政务内网,以及与Internet连接的电子政务外网。
电子政务外网主要发布一些对外公开信息,以及受理来自互联网用户的业务请求;电子政务内网主要办理来自外网的业务请求,以及把需要对外发布的信息传递到电子政务外网服务器上。
但是国家有关政策规定,电子政务内网与外网之间需要物理隔离,因此两个网络之间需要交互的业务数据只能采用人工拷贝的方式进行。
但人工拷贝的方式存在响应速度慢,传输数据安全性不足,应用局限性大,不能满足应用实时性等诸多问题。
因此,为了提高工作效率及外部信息资源的有效利用,政务内外网之间需要做到实时的信息交换。
安全隔离与信息交换系统(也称网闸)的出现基本解决了这个矛盾。
网闸是一种利用物理隔离技术实现的可以做准实时交互的安全保密设备,早已通过国家保密局保密技术研究所的技术鉴定,具有极高的安全性与保密性。
网闸有应用响应速度快,传输数据安全检查,无应用局限,能满足各种应用场合等优势。
Eaton CHLD3250T56WZGPSeries C, L-frame molded case circuit breaker, Model 550, Zone interlock and power net kit, CHLD breaker, 250A, Three-pole, 65 kAIC at 480V, Without terminals, LSIG (550) tripGeneral specificationsEaton Series C electronic molded case circuit breakerCHLD3250T56WZGP 7821139313264.06 in 8.25 in 8.25 in 20 lb Eaton Selling Policy 25-000, one (1) year from the date of installation of the Product or eighteen (18) months from the date of shipment of the Product, whichever occurs first.UL Listed Product NameCatalog NumberUPCProduct Length/Depth Product Height Product Width Product Weight WarrantyCertifications65 kAIC at 480 VacL100% rated250 AThree-poleSeries CPowerNet kit Complete breaker CHLD50 to 60 HzComplete breaker Without terminals600 Vac, 250 Vdc Electronic LSIGZone selective interlock Application of Tap Rules to Molded Case Breaker TerminalsUL listed 100%-rated molded case circuit breakersApplication of Multi-Wire Terminals for Molded Case Circuit BreakersCircuit breaker motor operators product aidPlug-in adapters for molded case circuit breakers product aid StrandAble terminals product aidCurrent limiting Series C molded case circuit breakers product aid Motor protection circuit breakers product aidMulti-wire lugs product aidPower metering and monitoring with Modbus RTU product aid Breaker service centersEaton's Volume 4—Circuit ProtectionMolded case circuit breakers catalogSeries C L-Frame with Digitrip OPTIM Trip Unit - ILCircuit Breakers ExplainedCircuit breakers explainedSeries C G-Frame molded case circuit breakers time current curves MOEM MCCB product selection guideSeries C J-Frame molded case circuit breakers time current curves Series C F-Frame molded case circuit breakersEaton Specification Sheet - CHLD3250T56WZGPInterrupt ratingFrameRatingAmperage Rating Number of polesSeriesAccessoriesTypeCircuit breaker type Frequency ratingCircuit breaker frame type TerminalsVoltage ratingTrip Type Communication Application notesBrochuresCatalogsInstallation instructions MultimediaSpecifications and datasheetsEaton Corporation plc Eaton House30 Pembroke Road Dublin 4, Ireland © 2023 Eaton. All Rights Reserved. Eaton is a registered trademark.All other trademarks areproperty of their respectiveowners./socialmedia。
网闸配置与应用(二)网闸产品配置实训一、实训目的1.掌握网闸基本配置方式。
2.掌握网闸基本配置步骤。
3.了解网闸的配置策略。
二、实训设备和工具安装有Windows 2003操作系统的计算机天融信的网闸(安全隔离与交换系统)。
三、实训内容和步骤任务1:掌握网闸基本配置方法任务2:网闸的规则配置任务3:上线测试步骤:第一步:熟悉网闸基本配置方法天融信TopRules系列网闸产品以仲裁机的端口做为管理和配置端口,管理和配置采用C/S模式,先要在管理机上安装管理端软件,通过管理端软件对网闸进行管理和配置,具体过程如下:1.管理端软件安装运行环境:Window 2000/XP/2003/Vista安装和初始化:运行随机光盘上TopRules目录下的安装文件setup.exe,设置管理控制端的安装路径,完成安装。
以下是安装截图:(图1-3:网闸管理程序安装)2.登录运行管理控制端:选择开始 > 程序 > TopSec > TopRules管理端。
(图1-4:网闸管理程序登录界面)将管理计算机与网闸的仲裁机相连,在登录窗口中输入登录主机地址、用户帐号、密码,点击“确定”,登录管理控制端。
主机的出厂IP为:192.168.1.254;用户帐号为:superman;密码为:talent123。
3.内外端机接口配置登录到设备以后将会看到如下的截图:(图1-5:网闸系统设置界面)网闸最大配置为内外各7个接口,标准配置为内外各1个接口,这里分别为eth0。
以配置外端机的接口地址为例:在如上图的界面中红色圈住部份点击系统> 设置> 设置外端机eth0 IP 地址(图1-6:网闸外端机IP配置界面)上图是外端机接口地址配置图例(内端机相同),192.168.5.181这个地址应该和相连网络是同一个网段,如果有其他网段需要访问这个地址设置默认网关,这个地址的每一个端口都可以映射为接内端机网络中的一个应用服务端口,如果出现有两个应用服务使用了相同的端口(如http服务的80端口)还可以点击高级添加多个虚拟地址,如下图:(图1-7:网闸虚拟IP配置界面)4.网闸用户设置天融信网闸设备可以通过用户设置多个管理用户,点击管理菜单中用户> 添加,按照对话框中的提示输入用户名、密码、管理用户的MAC地址再点击确定即可,如下图所示:(图1-8:网闸用户设置界面)第二步:网闸规则配置网闸规则配置,简言之就是要落实如何配置网闸,那么就需要明确网闸部署的位置,接口的IP地址,以及应用通道规则。
TOPWOR限位行程开关盒的详细介绍产品概述TOPWOR限位行程开关盒是传送执行器和阀门的位置讯号到现场和遥控操作站。
它能直接安装在执行器上部,符合标准VDI/VDE3845。
特点有现场可视位置指示器,快速调整凸轮;可调节式凸轮通过花键和弹簧安装,只要开关凸轮脱离花键便可旋转调整所需的位置,防掉外壳螺钉和两面个电缆进口G1/2管接口。
内部行程开关预先连接线终端,8个接线端子,并可用于电磁阀的连接。
深圳25689486防爆标志:ExdⅡBT4防护:防水IP 67/NEMA4 &4X、IP68环境: -20oC~80℃接线:2×NPT1/2、PF 1/2"、PT"、M20、PG13.5 端子:8 PoINTS(0.08-2.5mm2)位置指示:关:红、开:黄开关:机械开关switch×2、接近开关sensor×2 外部涂层:聚酯涂层(黑或其它)转轴:标准轴(17mm)、加长轴旋转角度:0°~ 90°角行程0°~ 180°(可调)直线行程:10~ 100mm(直行程)机械式限位开关深圳特区25689486机械开关:(2SPDT)APL-210N标准防护:IP67,可选IP68标准开关:SS5GL(OMRON)2SPDT开关(选项:SPST-NC、SPST-NO)触点:250VAC/3A、125VAC/5A250VDC/O.2A、125VDC/O.4A、30VDC/4A选项:SS10GL(OMRON)2SPDT开关(选项:SPST-NC、SPST-NO)触点:250VAC/10.1A、125VAC/1O.1A250VDC/O.2A、125VDC/O.4A、30VDC/4A。
技术参数感应式限位开关深圳特区25689486接近开关:APL-220N标准开关:NJ2-V3-N(P&F)接近开关(本安型)电压:8VDC(IP67 toIEC 60529)距离:2mm选项EM cto EN60947-5-2深圳特区25689486 NBB2-V3-E2/E3(PNP) :10.30VDC 距离:2mm NBB2-V3-EO(NPN) :10-30VDC 距离:2mm NBB3-V3-Z4/Z5 :60VDC 距离:3mm外形普通型防爆型深圳恒泰讯25689486。
网络卫士安全隔离与信息交换系统TopRules产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。
版权所有不得翻印© 1995-2008 天融信公司商标声明本手册中所谈及的产品名称仅做识别之用。
手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。
TOPSEC® 天融信公司信息反馈目录1前言 (2)2产品概述 (3)3产品特点 (5)4产品功能 (8)4.1W EB访问功能 (8)4.2邮件访问功能 (8)4.3文件访问和同步功能 (8)4.4FTP访问功能 (8)4.5数据库访问和同步功能 (9)4.6自定义功能通道 (9)5产品规格 (10)6运行环境和标准 (11)7典型应用 (12)7.1涉密网络中的应用 (12)7.2常规网络中的应用 (13)1前言作为中国信息安全行业领导企业,北京天融信公司1995年成立于中国信息产业摇篮的北京,十年来天融信人凭借勇于创新、积极进取、和谐发展的精神,成功打造中国信息安全产业著名品牌——TOPSEC。
从1996年天融信率先推出填补国内空白的中国自主知识产权防火墙产品,到能够提供防火墙、VPN、入侵检测与防御、多功能安全网关(UTM)、过滤网关、安全审计、安全管理等高品质全系列安全产品;再到以安全产品为基础、以打造信息安全保障体系为目标、以等级保护为主线,天融信已经完成了从单一安全产品生产商向全线安全产品、解决方案与服务综合提供商的飞跃。
天融信作为民族信息安全产业的领航者肩负着国家信息安全重任,秉承“完全你的安全(Seamless Security Network)”品牌宗旨,结合多年网络安全技术,以“可信安全管理”为技术发展方向,全力保障客户网络与信息安全、为客户创造更大价值。
topwalk-fgap单向隔离光闸使用手册(请注意:由于AI助手对具体产品的了解有限,以下是一个示例,真实产品的使用手册可能会有所不同)使用手册:topwalk-fgap单向隔离光闸1. 产品介绍topwalk-fgap单向隔离光闸是一种用于网络安全保护的设备,可有效实现网络数据的单向传输和隔离保护。
本手册旨在向用户提供关于topwalk -fgap单向隔离光闸的详细使用说明,以便用户能正确、安全地操作该设备。
2. 安装准备在使用topwalk-fgap单向隔离光闸之前,请确保已经准备好以下材料和设备:- topwalk-fgap单向隔离光闸设备;- 适配的光纤线缆;- 符合设备要求的电源线;- 一台电脑或其他设备。
3. 设备连接首先,确认电脑或其他设备与topwalk-fgap单向隔离光闸设备之间的连接正确无误。
根据提供的接口类型,将光纤线缆适配器连接至光纤接口,并确保连接牢固可靠。
4. 电源接入将提供的电源线插头与设备背面的电源接口相连接,并将另一端插入可靠的电源插座。
确保电源接入稳定,并确认设备指示灯处于正常工作状态。
5. 设备配置topwalk-fgap单向隔离光闸设备提供了一套全面的配置工具,用于满足不同用户的需求。
详细的设备配置方式请参考附带的文档或在线帮助文档。
在配置过程中,请确保正确理解各项配置参数的含义,根据实际需要进行设置。
6. 使用前注意事项为了确保使用topwalk-fgap单向隔离光闸的安全性和有效性,请务必注意以下事项:- 仅使用官方提供的配置工具,不要使用未经授权的第三方工具;- 确保设备与其他网络设备之间的连接是正确的,确保设备正常运行状态下才允许通过网络进行管理;- 避免在高温、潮湿、多尘等恶劣环境中使用或存放设备;- 定期检查设备的工作状态和连接情况,如发现异常情况请及时处理;- 禁止对设备进行未授权的拆卸、改装或维修。
7. 故障排除在使用topwalk-fgap单向隔离光闸的过程中,可能会遇到一些常见的问题。
topwalk-fgap单向隔离光闸使用手册使用手册:Topwalk-FGAP单向隔离光闸引言:本使用手册旨在提供关于Topwalk-FGAP单向隔离光闸的详细介绍和操作指南,帮助用户正确使用该产品并确保其安全性和性能。
第一章:产品概述Topwalk-FGAP单向隔离光闸是一种网络安全设备,用于提供单向信息流动的保护。
它可阻止从内部网络到外部网络的信息传输,从而有效防止潜在的攻击和数据泄露。
第二章:产品特点2.1 高性能Topwalk-FGAP单向隔离光闸采用先进的技术,实现高效的数据传输和处理速度,确保数据的实时传输和准确性。
2.2 可靠性该光闸具备可靠的数据过滤和阻断功能,确保外部网络无法访问内部网络,从而有效保护网络系统的安全。
2.3 灵活性Topwalk-FGAP单向隔离光闸支持多种网络接口和协议,可以灵活适配不同的网络环境和需求,提供定制化的解决方案。
第三章:安装与配置3.1 硬件安装首先,确保将Topwalk-FGAP单向隔离光闸正确连接到网络系统中。
根据提供的安装指南,将光闸设备与相关设备进行物理连接。
3.2 软件配置使用预装的管理软件对Topwalk-FGAP进行配置。
根据提供的详细说明,设置相应的网络参数、访问权限、策略等,以满足特定网络要求。
第四章:操作指南4.1 启动与关闭在正确完成安装和配置后,启动Topwalk-FGAP单向隔离光闸。
通过管理软件界面,操作相应的开关,以实现光闸的启动或关闭。
4.2 日志查看Topwalk-FGAP单向隔离光闸会记录重要的操作和事件信息,用户可以通过管理软件界面查看相应的日志,以便及时监测和排查潜在的问题。
4.3 警报处理当光闸系统检测到异常或非法访问时,会触发警报机制。
用户需通过管理软件界面查看相应的警报信息,并采取相应措施以保障整个网络的安全。
第五章:维护与保养5.1 定期检查用户应定期进行光闸设备的检查,包括外观、接口连接、电源等,确保设备正常运行。
安全隔离网闸 Topwalk-GAP安全隔离网闸(Topwalk-GAP)产品概述安全隔离网闸是国内首款实现隔离技术的信息交换产品,适合我国高安全等级网络的安全需求,符合相关政策要求。
系统采用2+1物理架构结合专有通讯方式,彻底切断不同网络域之间网络连接,实现网络隔离基础上的实时信息交换。
可广泛应用于政府、军队和企业等单位。
产品架构传输层包括数据采集、数据加密、数据传输和队列管理,是安全隔离网闸的数据传输机制,保障系统数据交换通畅。
组件层包括授权代理、安全策略和系统工具,是支撑安全隔离网闸核心功能的基础组件。
展现层包括资源管理、系统管理和日志审计,是系统以WEB形式向用户提供的管理界面。
核心功能数据同步支持SQLServer、Oracle、Sybase、DB2等数据库增量、全表同步;支持不同类型数据库之间异构数据安全传输。
文件同步支持文件实时、定时传送等多种策略;可灵活配置读写规则,支持对所传输文件的文件名配置;可实时监控文件传输队列,支持断点续传、格式检查、内容过滤。
应用代理对已授权用户提供应用代理服务,支持TCP、UDP、TNS、FTP、SOCKS、POP3、SMTP、HTTP、HTTPS等协议。
接口服务支持Windows、Linux、Unix平台环境,提供基于C/Java的专用API接口,支持第三方二次开发。
配置管理提供完善的配置管理功能,支持对其自身进行配置管理、状态监控;提供系统配置信息备份及恢复功能。
核心技术操作系统定制采用基于Linux内核定制的TopOS安全加固操作系统,仅开放支撑系统功能运行的服务,最小化系统资源占用,提升系统安全性。
源端认证采用主动请求、专用安全接口或专用安全客户端进行数据的读取和发送,拒绝不符合白名单策略的未知来源请求,避免遭受堆栈溢出、拒绝服务等攻击。
内存管理提供内存管理,管理员可根据任务资源占用情况合理划分内存资源,优化系统性能。
KFM技术采用内核级文件监控技术(KFM)监控文件服务器上文件变化,缩短文件传输响应时间,提高传输效率。
TOP系列电源防雷箱产品介绍TOP系列电源防雷箱依据IEC和GB标准设计,8/20波形最大通流容量20KA-100KA,能对电源系统的浪涌电压进行有效的钳制,电源B、C、D级产品均完备。
TOP系列电源防雷箱配备功能测试指示灯,能有效的指示防雷箱工作电源、浪涌防护状态,并可选备雷击计数、远程遥信监测功能。
★电涌保护失效报警功能/相零反接及接地不良报警★雷击计数、电源指示功能(可选)★电涌保护模块失效远程监测功能★残压低、响应时间快★安装设计人性化、结构严谨★工作环境温度适应性强★外壳保护等级高产品适用范围:▲广泛适用于通信、电力、厂矿、金融、民航、铁路等电源系统的保护▲建筑物总配电屏、室外配电柜/配电箱、楼层分配箱▲配电柜电箱无安装位置但须安装第一级防雷设施的环境▲无人值守但须安装第一级带遥信指示的防雷设备的环境▲需要有第一级电涌保护失效指示及报警指示及雷电泄放记录的环境产品尺寸图:安装说明1、取出箱子钥匙,插进锁孔打开防雷箱面板2、根据图1所示,将箱体固定在墙面上。
3、用电缆剪线钳裁剪相应长度的黄、绿、红、蓝色四种电源线及黄绿双色地线。
4、根据现场的接线方式对每条线末端做铜鼻子;选用≥150A开口线鼻子或者与线径相应的国标,圆口线鼻子,开口线鼻子用的电烙铁搪锡;圆口线鼻子用液压钳压接并搪锡。
5、根据图2所示,将防雷箱连接好。
6、把五条连接导线穿管固定;管可选用PVC管\槽、镀锌铁管\槽、黄腊管、波纹管、蛇皮管等;若采用屏蔽接线两端应接地。
7、停电接线,把黄、绿、红、蓝、黄绿五种线分别与电源配电柜内L1、L2、L3、N、PE相并联连接,最好并联安装于电源系统的空开进线端,并确保连接可靠。
8、用扎带固定配电箱内的连接导线,恢复供电。
9、用钥匙锁好防雷箱面板,所有指示灯全亮;安装完毕。
* 安装注意事项1、必须由专业持证电工进行安装。
2、接地的接地阻抗应符合相关的标准。
3、防雷箱连接导线的线径应符合相关要求,并且宜短、直。
网络卫士安全隔离与信息交换系统TopRules产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。
版权所有不得翻印© 1995-2008 天融信公司商标声明本手册中所谈及的产品名称仅做识别之用。
手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。
TOPSEC® 天融信公司信息反馈目录1前言 (2)2产品概述 (3)3产品特点 (5)4产品功能 (8)4.1W EB访问功能 (8)4.2邮件访问功能 (8)4.3文件访问和同步功能 (8)4.4FTP访问功能 (8)4.5数据库访问和同步功能 (9)4.6自定义功能通道 (9)5产品规格 (10)6运行环境和标准 (11)7典型应用 (12)7.1涉密网络中的应用 (12)7.2常规网络中的应用 (13)1前言作为中国信息安全行业领导企业,北京天融信公司1995年成立于中国信息产业摇篮的北京,十年来天融信人凭借勇于创新、积极进取、和谐发展的精神,成功打造中国信息安全产业著名品牌——TOPSEC。
从1996年天融信率先推出填补国内空白的中国自主知识产权防火墙产品,到能够提供防火墙、VPN、入侵检测与防御、多功能安全网关(UTM)、过滤网关、安全审计、安全管理等高品质全系列安全产品;再到以安全产品为基础、以打造信息安全保障体系为目标、以等级保护为主线,天融信已经完成了从单一安全产品生产商向全线安全产品、解决方案与服务综合提供商的飞跃。
天融信作为民族信息安全产业的领航者肩负着国家信息安全重任,秉承“完全你的安全(Seamless Security Network)”品牌宗旨,结合多年网络安全技术,以“可信安全管理”为技术发展方向,全力保障客户网络与信息安全、为客户创造更大价值。
2产品概述最早提出隔离概念是70年代美国、俄罗斯和以色列等国,并且都存在此方面的技术应用和相关法规;国内隔离要求最早是由国家保密局提出的,并已严格在涉密网内执行;随着电子政务的开展,我国相关部门已经陆续出台相关的政策和规章:➢2000年1月1日开始实施的《计算机信息系统国际网保密管理规定》:涉密网络不得与公共信息网络连接,要实行物理隔离;➢中共中央办公厅2002年第17号文件明确强调:“政务内网和政务外网之间物理隔离,政务外网与互联网之间逻辑隔离”;➢2007年3月,《电子政务保密管理指南》:电子政务信息系统间的信息交换“可采用国家保密工作部门批准的安全隔离与信息交换系统进行连接”。
在我国的《2006━2020年国家信息化发展战略》中,把推行电子政务和建设国家信息安全保障体系作为我国未来15年的信息化发展战略重点。
电子政务力图在实现国家行政决策的同时,信息得以广泛传播,服务能够随时面向社会公众;与此同时,关系国家安全的重要信息也面临威胁;信息安全成为电子政务的头等大事,事关国家安全和社会稳定,如何确保电子政务安全性就成了当务之急。
传统做法➢独立网络形式,通过建立多套完全独立的网络来实现隔离——信息孤岛问题严重;➢简单的介质拷贝——效率低,数据缺乏安全审查,带来其他的安全隐患(病毒、泄密),无法审核核心涉密网内部人员误用、滥用以及违规违法的行为;➢用防火墙进行过滤——通用协议,极易导致攻击代码的流入,应用层过滤深度不够;➢网络隔离卡,将一台设备上的硬盘物理分割为两个分区,形成两个完全独立的环境——采用单机隔离卡技术,解决了单机非实时信息交换的需求,但网间连续实时的业务依然无法开展,且对单机通信的信息泄漏问题没有有效的监控手段,而且人力、物力浪费,操作不便;➢传统网闸技术——在安全隔离方面也曾出现过其它多种技术方案,比如在隔离卡建立起的两套系统间设立数据缓冲区,进行分时连接和切换,还有就是基于电子开关的方式进行隔离系统两端网络通断的控制。
这类技术可以归结为传统网闸技术。
传统网闸技术在一定程度上能够解决信息交换和隔离的需求,但在安全功能实现和系统性能上仍不能完全满足电子政务建设的安全要求。
传统做法,避免了安全责任,满足了形式上的隔离要求,技术上不够安全,很难兼顾安全隔离与信息交换两者的需求,更缺乏对信息安全的严格审查。
由此,一种需要避免信息孤岛,需要进行重点积极防御,提高防御的广度和深度,需要提高安全管理能力和服务响应能力,排除来自外网的攻击,同时避免内部人员的违法和违规行为的需求摆在我们面前;一种能在保证重要网络与其他网络安全隔离同时,还能实现高效、受控的数据交换的设备需求迫切。
因此,天融信结合自身多年的网络安全技术和可信安全体系架构,经过严密的产品设计和研发推出了安全高效的网间隔离产品——网络卫士安全隔离与信息交换系统TopRules。
该产品基于完整的安全体系架构设计理念,完善了安全隔离的概念,提出了安全高效的隔离模型,将访问控制、身份签别、客体重用、审计和数据完整性等多种安全技术完美结合,彻底切断了不同安全级别网络间的直接连接,通过对信息进行落地、还原、扫描、过滤、防病毒、入侵检测、审计等一系列安全处理,实现数据在应用层的细粒度、深层次的完全内容过滤检测,并以自有专用协议在安全隔离网间交换,有效防止黑客攻击、恶意代码和病毒渗入,同时防止内部机密信息的泄露,实现网间安全隔离和信息交换。
3产品特点➢三机三系统架构TopRules采用独特的三机系统结构,以软硬件结合的方式,系统硬件平台由内网主机系统、仲裁主机系统、外网主机系统、专用的隔离卡四部分组成;内网主机、仲裁主机和外网主机系统分别具有独立的运算单元和存储单元,并以天融信自主知识产权的TOS 通用安全平台作为系统支撑;仲裁主机独立于内/外网主机,不受内/外网主机系统控制,独立完成协议的剥离和重建,达到对应用数据的封包、拆包、完全内容过滤监测和摆渡,从而实现网间隔离和数据交换,如下图所示。
图表3-1 三机系统模型➢专用协议摆渡TopRules的内网主机和外网住机是内部网络和外部网络通用协议TCP/IP协议的终点,各自的网络协议在仲裁主机实现剥离和重建,内部网络和外部网络不可向对方延伸。
所有过往的信息流都从TCP/IP协议包中剥离,被还原为应用层数据。
应用层数据通过专用硬件和专用通信协议发送给仲裁系统进行安全控制和审查,如下图所示。
图表3-2 安全隔离与信息交换系统的数据流➢有效安全通道TopRules连接的网络之间,所有的数据交换活动都在预先建立的有效安全通道上进行,这些安全通道借助基于用户的访问控制、安全的专用协议以及相关的安全策略,检测、过滤并阻断各种已知、未知攻击,特别是很多基于应用的攻击手段,例如Web脚本攻击、病毒和蠕虫等恶意代码,有效保护内部网络系统的安全性;与此同时,借助严格的内容检测控制,防止内部敏感信息泄漏出去。
➢独特的客体重用机制TopRules在为所有内部或外部网络主机连接进行资源分配时,专用的隔离系统保证了不提供以前连接的任何信息内容,充分保障了数据交换的安区性和可靠性。
➢应用级完全内容检测与审计集成天融信独有的一站式内容安全模块,过滤所有交换数据,全面解析网络传输信息,通过深层次细粒度的内容过滤,预先拦截内、外网用户禁止访问的内容,特别适合对大批量的关键字同时进行过滤,还具有避免常见的掩饰手段(如拆分敏感关键词、加入标点、换行等)干扰的特点,达到了完全内容检测(CCI,Complete Content Inspection);同时仲裁系统对所有信息交换数据和行为进行审计记录,便于及时获知网络使用情况。
➢独有的并发处理机制采用基于虚电路的并发处理机制,解决了传统多进程处理的效率问题,大大提高了现有硬件设备的数据吞吐能力。
➢安全性、可靠性TopRules设备本身的管理和维护,都在仲裁机上进行。
仲裁机基于独立网络,与内外网络没有任何关联,不但保证了设备本身的可靠性和安全性,而且做到了内、外皆防。
独特的仲裁机结构设计和所支持的双机热备功能,更在极大程度上保证了网络系统间信息交换的安全性和可靠性。
➢卓越的网络及应用环境适应能力支持常见的基于TCP和UDP的各类主流应用协议,此外,针对某些网络系统中存在的其它数据库和其它类型的信息交换业务,TopRules提供灵活的扩展和定制功能,能够快速方便地满足用户需求。
4产品功能4.1Web访问功能Web访问功能有两种工作机制:客户端保护机制和服务端保护机制。
Web客户端保护机制保护内网用户不受外网Web站点上有害内容的侵扰,服务端保护机制保护内网Web服务器不受外来访问的恶意攻击。
TopRules在HTTP协议中加入了多种安全策略:➢协议通道可以访问的URL清单;➢协议通道允许使用的用户名但;➢协议通道过滤有害脚本;➢协议通道过滤的敏感关键字列表。
4.2邮件访问功能TopRules在处理邮件服务协议时,可将其看作一个安全的邮件信息交换平台,用户可以使用常见的邮件客户端工具(如outlook和foxmail)来设置在互联网上的公共邮箱,以便实现邮件信息交换。
TopRules在邮件相关协议的处理中加入了多种保护邮件的策略设置:➢对邮件的主题及内容进行过滤,可以有效地防止内部机密信息的泄漏;➢限制邮件的大小,可限制大附件的邮件;➢限制邮件中的执行脚本;➢限制垃圾邮件,保护用户不受垃圾邮件的干扰;➢检测管理员设置的附件文件名的安全规则,阻断规则所禁止的邮件。
4.3文件访问和同步功能TopRules提供文件交换和同步通道,支持SAMBA、NFS等多种文件交换方式,同时提供文件整体性、正确性校验机制和断点续传高可靠性技术保障。
4.4FTP访问功能TopRules提供FTP协议通道主要保护内网FTP服务器不受攻击。
除受控通道的基本安全支持外,FTP协议还可对使用FTP通道传输的内容进行过滤,包括病毒等恶意代码的查杀。
4.5数据库访问和同步功能TopRules提供MS SQL Server、Oracle、Sybase、DB2等协议通道,保护数据库信息交换的安全性、适时性和实时性。
支持各种同构或异构的关系数据库之间的数据交换,如Oracle、Sybase、SQL Server、DB2等,另外,还支持数据库到文件、文件到数据库、文件到文件的数据交换;支持异构数据结构以及代码语义的转换规则定义,并实现源数据到目标数据之间的实时数据交换,支持数据整合业务;支持数据一对一、一对多、多对多的单向或双向交换和同步,支持实时交换或定时同步的策略定义;采用XML技术,具有可配置性。