安全防护

Security

中科神威安全隔离与单向导入系统

中科神威单向导入系统是一款硬件网闸类产品,应用于边界网络安全防护,部署在不同安全网络节点之间,在网络通信过程中采用内部私有协议进行数据安全摆渡,彻底阻断通用的网络协议,仅保留其中的数据信息,解决了不同安全域之间在网络隔离的基础上实现信息交换,并在此基础上进行信息交换的底层访问控制和应用层内容检查,确保通信安全可靠。

申请试用
产品特性
  • 高吞吐国产化

    优秀的吞吐性能、大文件传输速率,达到国产化平台中排名领先、申威平台中性能优异。

  • 流速控制保证稳定传输

    灵活调整设备发送和接收文件的速率,保证最高速度传输数据同时不丢包、不阻塞。

  • 多品类传输数据

    文件传输同步通过剥离通用文件协议、采用内部协议进行加密传输,排除针对通用文件协议的各类攻击风险。

  • 双重防护机制

    黑白名单防护机制保护业务系统,免遭各种已知安全风险及未知安全隐患;内嵌病毒库提供第二层保护,识别已发现的各种病毒并告警记录。

核心功能
  • 物理架构

    采用2+1系统架构,即内网单元+外网单元+专用单向隔离部件;专用单向隔离部件通过利用光信号的单向传输特性以实现数据流的单向传输;内外网单元之间采用私有通信协议进行数据传输,对非私有协议的通信连接如TCP/IP连接进行屏蔽。

  • 文件单向传输

    支持文件单向传输功能;通过自研的高性能文件导入客户端软件实现文件的单向导入,兼容Windows、Linux、中标麒麟、银河麒麟等操作系统。

  • 数据库单向传输

    数据库传输采用内置方式,无需在服务器安装软件;支持Oracle、SQLServer、Mysql等关系型数据库,支持异构数据库同步。

  • 安全检测

    支持文件类型、文件大小、文件扩展名、关键字等多种安全检测功能;系统提供病毒检测及病毒库升级服务;可定制病毒引擎及病毒库升级。

  • 访问控制

    支持IP/MAC地址绑定,可对源地址、目的地址及端口进行访问控制,文件传输支持用户名、密码认证。

  • 日志审计

    系统支持分类分级日志的查询及导出功能,能够查看并输出管理日志、业务日志、访问控制日志等信息;可主动推送日志到Syslog服务器以及第三方安全管理系统,方便用户管理审计。

典型部署

请填写以下信息
  • 点击刷新