返回首页收藏本站联系我们
     
 
 当前位置>产品与服务>自动化系统>网闸  
天御6000网络物理隔离系统介绍
1.1 产品简介

  天御6000系列网络物理隔离系统是由富岛工控网络科技有限公司与北京和信网安科技有限公司联合开发的网络安全产品。该产品在保证内外网物理隔离的情况下,实现安全高效的数据交换,为解决内网的安全问题提供了全新的解决方案。

 

  天御6000系列网络物理隔离系统的核心功能是提升内部网络的安全级别。它能够阻止针对网络与操作系统的已知攻击和未知攻击,其突出优点是解决了防范未知攻击的难题。天御6000系列产品提供四种最主要的保护:网络漏洞、操作系统漏洞、软件漏洞及拒绝服务攻击。

   天御6000系列产品与防火墙的指导思想有本质的区别:防火墙的思路是在保障互联互通的前提下,尽可能安全;而天御6000系列产品的思路是在保证必须安全的前提下,尽可能互联互通。
1.2 安全策略

  天御6000系列网络物理隔离系统是由带有多种控制功能的专用硬件、专有协议及系统软件构成的。它能够在电路上切断网络之间链路层的连接,并能够按照用户订制的安全策略进行相应的应用数据交换。

  天御6000系列产品采用了如下的安全策略:

  • 外网服务器的TCP/IP协议栈关闭,内外网服务器之间采用纯数据进行传输(去掉数据包头),可以有效地避免由协议漏洞引起的安全问题;
  • 内网服务器和外网服务器之间采用专有的通讯协议,可以有效地防止黑客从外网攻入内网;
  • 内网向外发起的连接需经过内网服务器的身份认证,从而实现了访问控制、安全审计等功能;
  • 一般情况下,外网主动发起的连接无法建立,只有内网请求的回应数据可以进入内网;在特殊情况下,可以根据用户需求,有选择的对外开放某些服务。
  • 外网服务器保证安全,内网服务器可以提供各种服务,实现了性能、安全性和功能性之间矛盾的统一;

  需要强调的是,网络安全是一个持续的过程。天御6000系列物理隔离系统虽然从技术层面上杜绝了网络入侵,但从内部发起的攻击或误操作还有赖于加强安全管理,并制定有效的安全管理制度。因此建立严格的管理制度以及提高人员的安全意识同样是保障网络安全所必不可少的重要手段。

1.3 天御6000网络物理隔离系统技术方案

   天御6000系列网络物理隔离系统的核心技术是架构在物理隔离基础上的。下面用图例的方式说明天御6000产品实现网络物理隔离的具体过程(图中外网是指非安全网络,内网是指安全级别极高的内部专用网络)。

富岛科技 版权所有 Richisland Technology All Rights Reserved.