当前位置:首页 > 服务器专题 > 安全
firefox

SECLINK安全隔离与信息交换机

一、需求背景
    ●  国家信息安全部门规定内部涉密系统不得直接或间接与外网连接,必须实行物
        理隔离。
    ●  实施物理隔离是一个行之有效的安全保密措施,但造成信息交换的困难,形
        成新的“信息孤岛 ”。
    ●  随着我国信息化建设的迅速发展,安全隔离与信息交换的矛盾日益突出。

二、产品概述
    SecLink安全隔离与信息交换机(简称“SecLink ”)是黎明网络iSwitch产品系列中一款轻量的级网络安全产品,获得国家保密局“涉密信息系统产品检测”认证以及公安部“计算机信息系统安全专用产品销售许可证”。
    SecLink采用专用的硬件设备和高速(400Mbps)链路层通信协议,提供XML接口,切实保证不同网络和应用系统之间的安全隔离。同时,SecLink通过授权机制支持访问外部资源或服务,如常用的WWW、Email、FTP等。
    该产品既可应用于政府、企业跨组织(Extranet)应用系统之间安全实时的信息交换,也可应用于政府、企业的安全互联网访问,为长期困扰用户的既要保证网络安全隔离又要实现信息交换的技术难题提供了完美的解决方案。

三、外观造型


四、功能特点
    ● 安全隔离功能
        采用专用的物理部件和高速(400Mbps)链路层通信协议,隔断系统两端网络的
       IP连接,有效防止非法入侵,实现通信协议层的逻辑隔离。
    ● 信息交换功能
        实现互联网应用数据或者用户应用系统原始应用数据的封装和交换,支持应用
        系统之间的数据库同步和文件交换。
    ● 服务代理功能
        具备主流互联网应用(WWW、Email、FTP等)的服务代理功能,并可根据用户
        需求定制添加特定的互联网服务。
    ● 权威安全标准
        获得国家保密局“涉密信息系统产品检测”认证以及公安部“计算机信息系统
        安全专用产品销售许可证”。
    ● 安全设计特性
        基于涉密系统的安全策略,SecLink从设计上充分体现协议格式检查、身份安全
        认证、安全审计、病毒检查等安全机制与特性,根据应用系统设计的需求灵活
        部署,并可选配内容过滤、数据加密等安全功能项。
    ● 标准开放接口
        提供标准、开放的应用开发接口,支持用户自定义的业务数据交换。
    ● 简捷配置界面
  基于浏览器的GUI参数配置和系统管理界面,简捷方便,即插即用。

五、技术参数

● 产品硬件规格

外形尺寸
21.2英寸(长)× 17.5英寸(宽)×3.5英寸(高)
或:540mm(长)×445mm(宽)× 90mm(高)
重量
16公斤
工作温度
0~60℃
相对湿度
5%--90%,非凝结
电压
110~240 VAC,45~65Hz
功率
300W


● 产品技术指标

评测项目
          技术指标
交换能力
400MbPS(100M网络带宽)
时延(毫秒)
<100ms
应用连接数
≤1024个


六、应用领域
    ●
政府机构
    ● 涉密部门
    ● 公安/检察院/法院/军队
    ● 工商/税务/海关
    ● 金融/证券/银行/保险
    ● 企业供应链网络
    ● ……

七、典型应用——政务外网与互联网信息共享解决方案
    ●  应用场景
    某政府部门加快信息化建设的步伐,在与政务内网(涉密网)实现物理隔离的基础上,计划将非涉密的政务外网连接Internet,使政务外网的用户可以访问Internet服务,以方便共享互联网资源。但是基于网络系统安全的考虑,要求政务外网与互联网之间必须进行安全隔离,使互联网的用户无法直接访问政务外网的任何资源或入侵系统主机、服务器等,确保政务外网的数据和系统安全。

    ●  解决方案
    黎明网络根据用户实际需求,提供安全可控、灵活实用、功能强大的系统互联信息共享的解决方案。

           基本内容
           量化指标
SecLink100
1台
联结范围
内外网
系统实施时间
3天
单位提高效率
200%-300%


    应用SecLink产品解决方案,帮助用户连闯“三关”:
    ◆  “政策关”——政务外网与互联网之间实现安全隔离,此种连接方式完全符合
        国家保密局涉密信息系统安全规定;
    ◆  安全关——互联网的用户无法访问或入侵政务外网系统,确保政务外网的数据
        和系统安全;
    ◆  服务关——政务外网的用户经过身份认证和授权可以访问Internet上的一些特定
        服务,如WWW、Email、FTP等。

    ●  系统部署

 ↓相关文章:
© 2006-2008 All Rights Reserved