首页 || 关于宝来 || 产品展示 || 产品报价 || 公司短讯 || 解决方案 || 人才招聘 || 文件下载 || 合作伙伴 || 联系我们 || 网站维护
安全隔离与信息交换系统FerryWay 2.0应用
文章类型:解决方案 文章加入时间:2007年9月20日17:8

涉密单位FerryWay应用
FerryWay针对涉密系统采用了专用硬件进行数据交换,并由仲裁机负责完成安全保密检查。因此,FerryWay可以在安全隔离的基础上,实现内外网之间有效、安全、受控的数据交换。系统在涉密单位主要应用在以下场合:
1、 不同的涉密网络之间;
2、 同一涉密网络的不同安全域之间;
3、 与互联网物理隔离的网络与秘密级网络之间;
4、 未与涉密网络连接的网络与互联网之间;
5、 存在手动拷盘传输数据的场合。
安全隔离与信息交换系统完全可以做到只允许单向的信息交换,这样就防止了内网向外网的泄密,进一步保证了网间隔离的安全。
而采用“安全隔离与信息单向传输系统”将Internet信息导入涉密网的方案,将会比通过手动拷盘传输数据方式更安全。
原因如下:
(1) 只允许信息由外到内单向传输,不会泄密;
(2) 采用专用硬件和专用协议,可防止由Internet对内网的网络攻击;
(3) 在外端机上集成了入侵检测模块,且不对外提供任何服务,每次传输的数据自动进行安全检查,可防范对内网的计算机病毒、拒绝服务等攻击。
当然,安全隔离与信息交换系统究竟在电子政务网络系统中应用到什么程度,主要与电子政务中安全域与网络的划分有关,中办17号文件对此进行了说明。文件指出电子政务网络由政务内网和政务外网构成,两网之间物理隔离,政务外网与互联网之间逻辑隔离。政务内网主要是副省级以上政务部门的办公网,与副省级以下政务部门的办公网物理隔离。政务外网是政府的业务专网,主要运行政务部门面向社会的专业性服务业务和为需在内网上运行的业务。

 


重要网络FerryWay应用

另外, FerryWay也可以广泛使用在行业数据网之间的隔离、行业内不同性质业务网间的隔离以及内部网络和外部网络之间的隔离。该平台上的数据交换业务是可以灵活配置和快速定制的,数据交换可以单向也可以双向。

  • 内部核心网与内部一般业务网间的隔离
    内部核心网与内部一般业务网由于业务性质不同,一般情况下,其数据库性质也是不同的,但之间往往存在数据交流。直接向对方开放权限让对方访问是很不安全的。即使使用防火墙设备,为了让对方能够访问,也必须使对方在开放的业务上网络可达。安全隔离平台可以在网络安全隔离的基础上,与网络应用提供者共同制定应用通信协议,并对该协议的数据流进行仲裁,从而实现安全的数据交换和隔离。
  • 内部边缘网与总部综合网间的隔离
    由地理因素隔开的分部门和总部门之间的信息交换是一个经常性的行为。分部门和总部门之间一般通过开放的互联网络传输设施相互连接。分部门和总部门中任何一方直接向互联网络开放访问权限都是不明智的行为,即使使用防火墙设备也必须为相应的业务开放相应的权限,从而带来各种安全隐患。FerryWay在信息隔离的基础上,提供的受控业务信息交换的通道,可以避免向互联网络开放权限带来的弊病。
  • 内部甲部门业务网与乙部门业务网间的隔离
    单位内部的各个部门之间的信息一般情况下是隔离的,同时,出于单位统一的业务需要,部门间常常会发生信息交换,甚至多个部门联合进行业务活动,在这种情况下,在部门之间直接开放各种访问权限是简单直接的做法,但也是最不安全的行为。即使使用了防火墙,由于防火墙的协议可达性,同样容易造成部门之间的不安全性。FerryWay避免了基于协议的攻击,经过审计的部门之间通信不会有信息泄漏的顾虑。
  • 内部网与外部网间的隔离
    内部网络相对于外部网络而言必须保证其安全性,不能受到来自外部的攻击,同时要避免内部信息泄漏。内部网与外部网之间又需要进行信息交换。要使得内部网络对于外部网络而言通信协议不可达,必须使用安全隔离与信息交换系统FerryWay。
  • 行业间有数据交换需求时实现安全的数据交换
    跨行业的业务行为要求有跨行业的信息交换。除了涉及该项业务行为之外的其它所有信息必须严格隔离,防止泄密。采用安全隔离与信息交换系统FerryWay为专用的业务制定专门的协议,或者采用受控的传统协议(如绑定在HTTP上等)进行信息交换可以有效地避免各种基于协议的攻击和泄密行为。

重要场合应用示范
下图说明了安全隔离与信息交换系统FerryWay在多种重要场合下的应用。
1、 内部重要网络与其他网络之间的安全隔离 ;
2、 分支机构与总部网络之间的安全隔离;
3、 重要服务器的安全隔离(如数据库服务器);
4、 整体网络与Internet之间的安全隔离。

应用范例
文章出处:杭州宝来计算机有限公司
文章作者:admin

Copyright © 2004 杭州宝来计算机有限公司 All rights reserved
电  话: 0571-56772905
技术支持:易搜--浙江IT服务中心