<网络安全>《17 网络安全隔离控制系统》

1 网络安全隔离控制系统

网络安全隔离控制系统在设计上采用了"2+1"架构,由内网主机系统、外网主机系统、双向隔离通道三个逻辑部件组成。内网主机系统与外网主机系统是两套独立的系统,各自都拥有自己的CPU、操作系统、存储器和总线,在两套系统之间除了双向隔离通道外并不存在任何直接或间接的通信。内外网主机系统分别连接可信及不可信网络,对访问请求进行预处理,以实现安全应用数据的剥离。

2 功能

文件同步

通过高性能文件同步客户端软件实现文件同步。
数据库同步

通过定时扫描数据库中指定表或者建立触发器监控表变化,实现数据库数据的同步。
应用层协议代理

通过支持FTP、HTTP、SMTP、POP3等四种常见应用协议,支持代理模式和地址透明模式。
访问控制

为了屏蔽恶意或未经授权的设备或用户,系统提供多种访问控制功能,如:IP/MAC地址绑定,源地址/目的地址控制,用户名/密码认证等访问控制功能。
安全检测

为了保障传输的数据的安全性,系统提供多种安全检测功能。

多核并行处理

硬件设计采用了高性能的网络处理单元,同时在软件架构和算法上进行优化,使其具备高效网络协议处理能力以及安全处理能力。
私有协议检测

软件架构设计采取协议插件和规则定制两种方式,分析协议数据和定制规则,降低定制开发难度和时间周期。
多端口任务

通过使用地址和端口转换机制和网络连接追踪表反查机制解决了一段端口带来的资源浪费和资源不够问题。

相关推荐
Suckerbin3 小时前
digitalworld.local: TORMENT
笔记·安全·web安全·网络安全
普通网友3 小时前
前端安全攻防:XSS, CSRF 等防范与检测
前端·安全·xss
CYRUS_STUDIO4 小时前
如何防止 so 文件被轻松逆向?精准控制符号导出 + JNI 动态注册
android·c++·安全
CYRUS_STUDIO4 小时前
C&C++ 代码安全再升级:用 OLLVM 给 so 加上字符串加密保护
c++·安全·llvm
lingggggaaaa5 小时前
小迪安全v2023学习笔记(八十讲)—— 中间件安全&WPS分析&Weblogic&Jenkins&Jetty&CVE
笔记·学习·安全·web安全·网络安全·中间件·wps
北极光SD-WAN组网5 小时前
基于智能组网设备的港口网络安全闭环管控方案设计与实践
网络·安全·web安全
FreeBuf_8 小时前
Salesloft Drift网络攻击事件溯源:GitHub账户失陷与OAuth令牌窃取
安全·github
乐迪信息9 小时前
乐迪信息:AI摄像机在智慧煤矿人员安全与行为识别中的技术应用
大数据·人工智能·算法·安全·视觉检测
XINERTEL9 小时前
看不见的安全防线:信而泰仪表如何验证零信任有效性
安全
qq_312920119 小时前
Nginx限流与防爬虫与安全配置方案
运维·爬虫·nginx·安全