欧美1一区二区三区在线观看|密臀av中文字幕一区二区|免费久久精品一区二区三区|一区二区三区中文字幕在线视频

問答中心

Answer Center

下載中心

視頻中心

常見問題

售后服務

網(wǎng)閘是什么?網(wǎng)閘的作用

時間:2022-12-02 10:13:42 

點擊:5956 

關鍵詞:網(wǎng)閘,隔離網(wǎng)閘 

問題
網(wǎng)閘是什么?網(wǎng)閘有什么特征?網(wǎng)閘的作用有哪些?

回答
網(wǎng)閘(GAP)全稱安全隔離網(wǎng)閘。安全隔離網(wǎng)閘是一種由帶有多種控制功能專用硬件在電路上切斷網(wǎng)絡之間的鏈路層連接,并能夠在網(wǎng)絡間進行安全適度的應用數(shù)據(jù)交換的網(wǎng)絡安全設備。網(wǎng)閘在兩個不同安全域之間,通過協(xié)議轉換的手段,以信息擺渡的方式實現(xiàn)數(shù)據(jù)交換,且只有被系統(tǒng)明確要求傳輸?shù)男畔⒉趴梢酝ㄟ^。其信息流一般為通用應用服務。
 
網(wǎng)閘的一個基本特征,就是內網(wǎng)與外網(wǎng)永遠不連接,內網(wǎng)和外網(wǎng)在同一時間最多只有一個同隔離設備建立數(shù)據(jù)連接,可以是兩個都不連接,但不能兩個同時都連接。
 
網(wǎng)閘的硬件主要包括三部分:分別是專用安全隔離切換裝置(數(shù)據(jù)暫存區(qū))、內部處理單元和外部處理單元。系統(tǒng)中的專用安全隔離切換裝置分別連接內部處理單元和外部處理單元。這種獨特和巧妙的設計,保證了安全隔離切換裝置中的數(shù)據(jù)暫存區(qū)在任一時刻僅連通內部或者外部處理單元,從而實現(xiàn)內外網(wǎng)的安全隔離。
 
網(wǎng)閘就是要解決目前網(wǎng)絡安全存在的下述問題:
 
(1)對操作系統(tǒng)的依賴,因為操作系統(tǒng)也有漏洞;
 
(2)對TCP/IP協(xié)議的依賴,而TCP/IP協(xié)議有漏洞;
 
(3)解決通信連接的問題,內網(wǎng)和外網(wǎng)直接連接,存在基于通信的攻擊;
 
(4)應用協(xié)議的漏洞,如非法的命令和指令等。
 
網(wǎng)閘作用
 
1、抵御基于操作系統(tǒng)漏洞攻擊行為
 
安全隔離網(wǎng)閘的雙主機之間是物理阻斷的,無連接的,因此,黑客不可能掃描內部網(wǎng)絡的所有主機的操作系統(tǒng)漏洞,無法攻擊內部,包括安全隔離網(wǎng)閘的內部主機系統(tǒng)。
 
2、抵御基于TCP/IP漏洞的攻擊
 
由于安全隔離網(wǎng)閘的主機系統(tǒng)把TCP/IP協(xié)議頭全部剝離,以原始數(shù)據(jù)方式在兩主機系統(tǒng)間進行“擺渡”,網(wǎng)閘的接受請求的主機系統(tǒng)與請求主機之間建立會話,因此,對于目前所有的如源地址欺騙、偽造TCP序列號、SYN攻擊等TCP/IP漏洞攻擊是完全阻斷的。
 
3、抵御木馬將數(shù)據(jù)外泄
 
安全隔離網(wǎng)閘對于每個應用都是在應用層進行處理,并且策略需按照應用逐個下達,同時對于目的地址也要唯一性指定,因此內部主機上的木馬是無法實現(xiàn)將數(shù)據(jù)外泄的。并且木馬主動發(fā)起的對外連接也將直接被隔離設備切斷。
 
4、抵御基于文件的病毒傳播
 
安全隔離網(wǎng)閘在理論上是完全可以防止基于文件的攻擊,如病毒等。病毒一般依附在高級文件格式上,低級文件格式則不會有病毒,因此進行文件“擺渡”的時候,可以限制文件的類型,如只有文本文件才可以通過“擺渡”,這樣就不會有病毒。另外一種方式,是剝離重組方式。剝離高級格式,就消除了病毒的載體,重組后的文件,不會再有病毒。這種方式會導致效率的下降,一些潛在的危險的格式可能會被禁止。
 
5、抵御DoS/DDoS攻擊
 
安全隔離網(wǎng)閘自身特有的無連接特性,能夠很好的防止DoS或DDoS攻擊穿過隔離設備攻擊服務器。但也不能抵御針對安全隔離設備本身的DDoS攻擊。
 
6、安全性高
 
內外網(wǎng)主機系統(tǒng)分別有獨立于網(wǎng)絡接口的專用管理接口,同時對于運行的安全策略需要在兩個系統(tǒng)分別下達,并通過統(tǒng)一的任務號進行對應。以此達到高安全。即使系統(tǒng)的外網(wǎng)處理單元癱瘓,網(wǎng)絡攻擊也無法觸及內網(wǎng)處理單元。
 
7、設備聯(lián)動
 
可結合防火墻、IDS、VPN等安全設備運行,形成綜合網(wǎng)絡安全防護平臺。

 

免責聲明:本網(wǎng)站部分文章、圖片等信息來源于網(wǎng)絡,版權歸原作者平臺所有,僅用于學術分享,如不慎侵犯了你的權益,請聯(lián)系我們,我們將做刪除處理!


產(chǎn)品系列

工業(yè)智能網(wǎng)關
物通博聯(lián)·WG系列工業(yè)智能網(wǎng)關是一款支持采集各種PLC,儀器儀表,水環(huán)保,電力設備,CNC等各種工業(yè)設備數(shù)據(jù),具有協(xié)議解析,邊緣計算的高可靠性工業(yè)智能網(wǎng)關,是構建工業(yè)互聯(lián)網(wǎng)系統(tǒng)的核心邊緣節(jié)點。
了解更多
工業(yè)數(shù)采終端
物通博聯(lián)·WD系列工業(yè)數(shù)采終端,主要實現(xiàn)對現(xiàn)場工業(yè)設備的數(shù)字量DI、DO,模擬量AI,AO的采集和控制,實現(xiàn)LORA本地組網(wǎng)和4G數(shù)據(jù)上云的功能,從而實現(xiàn)對現(xiàn)場傳感器、執(zhí)行機構、指示燈等數(shù)采和控制。
LoRa終端
LoRa網(wǎng)關
DTU
RTU
4G無線IO
WIFI無線IO
了解更多
工業(yè)聯(lián)網(wǎng)終端
物通博聯(lián)·工業(yè)聯(lián)系終端包含WR系列工業(yè)無線路由、WC系列網(wǎng)段隔離器和WS系列工業(yè)交換機。 支持5G/4G/WIFI/以太網(wǎng)等方式聯(lián)網(wǎng)接入,支持VPN組網(wǎng),為現(xiàn)場設備提供低時延、高可靠、高安全的網(wǎng)絡接入,從而實現(xiàn)大規(guī)模設備組網(wǎng)應用。
了解更多
設備遠程維護系統(tǒng)
物通博聯(lián)·設備遠程維護系統(tǒng)是一套實現(xiàn)對分散式設備遠程維護和運營的軟硬件系統(tǒng),為工程師搭建一條通往遠端設備現(xiàn)場的安全數(shù)據(jù)通道,實現(xiàn)對現(xiàn)場設備(PLC)的遠程配置、遠程診斷、遠程調試和遠程升級程序。
設備遠程配置
設備遠程調試
遠程上下載程序
設備遠程維護
設備遠程監(jiān)控
設備預防式維護
了解更多
工業(yè)設備數(shù)據(jù)平臺
物通博聯(lián)·工業(yè)設備數(shù)據(jù)平臺是一款高并發(fā)的工業(yè)設備遠程管理和工業(yè)設備數(shù)據(jù)可視化的云平臺,廣泛應用于智能工廠數(shù)采中臺、遠程設備運營管理平臺、各行業(yè)的物聯(lián)網(wǎng)數(shù)據(jù)云平臺等。
海量設備接入
高效數(shù)據(jù)采集
豐富組態(tài)控件
強大的數(shù)據(jù)分析
預防式設備維護
豐富的API接口
了解更多
設備遠程接入平臺
物通博聯(lián)·設備遠程接入云平臺是一款針對分布式設備數(shù)據(jù)實時監(jiān)測的快速接入平臺,采用SAAS云服務方式為工業(yè)現(xiàn)場的各種工業(yè)設備的數(shù)據(jù)互通互聯(lián)建立實時在線的數(shù)據(jù)通道。
分布式項目監(jiān)控
設備互通互聯(lián)
無需公網(wǎng)IP
快速低成本接入
實時在線通道
點對點通信
了解更多

物通博聯(lián),助您開啟工業(yè)數(shù)字化和智能化之路

申請樣機
在線
咨詢
免費
試用