<网络安全>《17 网络安全隔离控制系统》

1 网络安全隔离控制系统

网络安全隔离控制系统在设计上采用了"2+1"架构,由内网主机系统、外网主机系统、双向隔离通道三个逻辑部件组成。内网主机系统与外网主机系统是两套独立的系统,各自都拥有自己的CPU、操作系统、存储器和总线,在两套系统之间除了双向隔离通道外并不存在任何直接或间接的通信。内外网主机系统分别连接可信及不可信网络,对访问请求进行预处理,以实现安全应用数据的剥离。

2 功能

文件同步

通过高性能文件同步客户端软件实现文件同步。
数据库同步

通过定时扫描数据库中指定表或者建立触发器监控表变化,实现数据库数据的同步。
应用层协议代理

通过支持FTP、HTTP、SMTP、POP3等四种常见应用协议,支持代理模式和地址透明模式。
访问控制

为了屏蔽恶意或未经授权的设备或用户,系统提供多种访问控制功能,如:IP/MAC地址绑定,源地址/目的地址控制,用户名/密码认证等访问控制功能。
安全检测

为了保障传输的数据的安全性,系统提供多种安全检测功能。

多核并行处理

硬件设计采用了高性能的网络处理单元,同时在软件架构和算法上进行优化,使其具备高效网络协议处理能力以及安全处理能力。
私有协议检测

软件架构设计采取协议插件和规则定制两种方式,分析协议数据和定制规则,降低定制开发难度和时间周期。
多端口任务

通过使用地址和端口转换机制和网络连接追踪表反查机制解决了一段端口带来的资源浪费和资源不够问题。

相关推荐
独行soc2 小时前
#渗透测试#批量漏洞挖掘#HSC Mailinspector 任意文件读取漏洞(CVE-2024-34470)
linux·科技·安全·网络安全·面试·渗透测试
Me4神秘3 小时前
Linux国产与国外进度对垒
linux·服务器·安全
老K(郭云开)4 小时前
谷歌浏览器安全输入控件-allWebSafeInput控件
安全
Whoisshutiao4 小时前
网安-XSS-pikachu
前端·安全·网络安全
还是奇怪5 小时前
Linux - 安全排查 2
linux·运维·安全
Clownseven11 小时前
云端备份与恢复策略:企业如何选择最安全的备份解决方案
安全
薄荷椰果抹茶13 小时前
【网络安全基础】第六章---Web安全需求
安全·web安全
HumanRisk20 小时前
降低网络安全中的人为风险:以人为本的路径
网络·安全·web安全
运维开发王义杰21 小时前
金融安全生命线:用AWS EventBridge和CloudTrail构建主动式入侵检测系统
安全·金融·aws
安全系统学习1 天前
系统安全之大模型案例分析
前端·安全·web安全·网络安全·xss