為什么要使用隔離網(wǎng)閘呢?其意義是:
(一)當(dāng)用戶的網(wǎng)絡(luò)需要保證高強度的,同時又與其它不信任網(wǎng)絡(luò)進行信息交換的情況下,如果采用物理隔離卡,用戶必須使用開關(guān)在內(nèi)外網(wǎng)之間來回切換,不僅管理起來非常麻煩,使用起來也非常不方便,如果采用防火墻,由于防火墻自身的很難保證,所以防火墻也無法防止內(nèi)部信息泄漏和外部病毒、黑客程序的滲入,性無法保證。在這種情況下,隔離網(wǎng)閘能夠同時滿足這兩個要求,彌補了物理隔離卡和防火墻的不足之處,是的選擇。
(二)對網(wǎng)絡(luò)地隔離是通過網(wǎng)閘隔離硬件實現(xiàn)兩個網(wǎng)絡(luò)在鏈路層斷開,但是為了交換數(shù)據(jù),通過設(shè)計的隔離硬件在兩個網(wǎng)絡(luò)對應(yīng)的上進行切換,通過對硬件上的存儲芯片的讀寫,完成數(shù)據(jù)的交換。
(三)安裝了相應(yīng)的應(yīng)用模塊之后,隔離網(wǎng)閘可以在保證的前提下,使用戶可以瀏覽網(wǎng)頁、收發(fā)電子郵件、在不同網(wǎng)絡(luò)上的數(shù)據(jù)庫之間交換數(shù)據(jù),并可以在網(wǎng)絡(luò)之間交換定制的文件。
性能指標
隔離網(wǎng)閘的主要性能指標有那些呢? 其性能指標包括:
系統(tǒng)數(shù)據(jù)交換速率:120Mbps
硬件切換時間:5ms
主要功能
1.有哪些功能模塊 :隔離閘門的功能模塊有:
隔離、內(nèi)核防護、協(xié)議轉(zhuǎn)換、病毒查殺、訪問控制、審計、身份認證
2.防止未知和已知木馬攻擊:
為什么說隔離網(wǎng)閘能夠防止未知和已知木馬攻擊?
通常見到的木馬大部分是基于TCP的,木馬的客戶端和服務(wù)器端需要建立連接,而隔離網(wǎng)閘由于使用了自定義的私有協(xié)議(不同于通用協(xié)議)。使得支持傳統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)的所有協(xié)議均失效,從原理實現(xiàn)上就切斷所有的TCP連接,包括UDP、ICMP等其他各種協(xié)議,使各種木馬無法通過隔離網(wǎng)閘進行通訊。從而可以防止未知和已知的木馬攻擊。
3.具有防病毒措施:
隔離網(wǎng)閘具有防病毒措施嗎?
作為提供數(shù)據(jù)交換的隔離設(shè)備,隔離網(wǎng)閘上內(nèi)嵌病毒查殺的功能模塊,可以對交換的數(shù)據(jù)進行病毒檢查。