部署安全隔離與信息交換系統
概述
隨著網絡技術的演進,網絡攻擊、數據竊取、數據泄露事件也愈發頻繁,給政府、企事業單位造成損失和負面影響,企業數據防泄漏治理是大趨勢,也是自身迫切需求。政府、國防、金融、電力、教育等重要領域為了內部數據的安全性,單獨組建了高安全的內部專用網絡以保障內部數據的安全。在金融行業國家出臺的《金融行業信息系統信息安全等級保護實施指引》中提出“劃分不同的子網或網段,并按照方便管理和控制的原則為各子網、網段分配地址段;生產網、互聯網、辦公網之間都應實現有效隔離。
隨著我國信息化建設步伐的加快,電子業務在我國的蓬勃發展,金融行業高安全網絡和其他低安全網絡之間常常需要進行數據交換。如何保證專用網絡和低安全網絡、內部網絡和外部網絡間在資源安全的前提下,實現內外兩個網絡方便快捷暢通實現資源共享,在保證安全的前提下實現數據的交換顯得非常的重要。
行業痛點
當前金融行業內外網數據交換主要面臨安全風險、合規風險、業務效率及運維成本高等痛點問題,需要采用高效、安全的跨網文件傳輸解決方案來解決這些問題。?
金融機構擁有龐大的數據量和復雜的業務網絡結構,涉及的社會各界信息一旦泄露,可能會造成不可估量的損失,而金融機構在經營過程中常常需要與社會各行業交融,與各行業的交融形成了巨大的網絡,怎樣保證金融機構不同安全等級網絡、不同機構網絡、不同業務網絡間的信息交互,在不影響信息交互的同時確保絕對的安全,是當前金融行業的痛點之一。
當前金融行業已經在不同網絡間部署了安全隔離與信息交換系統,但市面上的隔離網閘種類不一,能同時滿足不同應用場景、不同尺寸要求、不同配置硬件平臺的廠家較少。且大部分廠家的網閘設備采用的是“2+2”系統架構,采用兩臺單獨的產品組成,占用較大的機柜空間。部分產品只支持百兆/千兆網絡交換,不能滿足當前日益增長的大流量數據交換。
解決方案
研祥結合當前金融行業數字化轉型中各子網間既要進行安全隔離,又要實現內外兩個網絡方便快捷暢通的進行數據交換,采取在各子網間部署安全隔離與信息交換系統的方式來隔離兩個網絡同時實現資源共享。
安全隔離與信息交換系統即網閘,也稱為網絡安全隔離設備,是一種專門設計用來實現網絡隔離和數據交換的設備。它通過將內部網絡與外部網絡進行物理隔離,防止外部攻擊者直接入侵、攻擊或破壞內網,有效地阻止了外部網絡對內部網絡的直接訪問,從而保護了內部網絡免受外部網絡攻擊和威脅。網閘還提供了適度可控的數據交換功能,允許在確保安全的前提下進行必要的數據傳輸,滿足了不同安全級別網絡之間的數據交換需求。
研祥自主研發的各類網閘設備采用“2+1”架構,在內網處理單元、外網處理單元和隔離數據處理裝置組成,具有極高的數據交換能力。數據交換支持10GB以上大文件傳輸,可在保持高性能的同時,還具備占用空間少,功耗低等特點,能幫助用戶有效降低運營成本。
相關產品
序號 | 產品名 | 產品信息 |
1 | 隔離網閘 NPC-8228-02 | l 豐富的網絡接口 l 大流量數據交換 l 工業級品質 l 結構化設計,靈活緊湊 Intel C236芯片組 搭配Skylake S系列處理器 雙通道 DDR4內存插槽 可支持4個ENS網絡擴展 可支持10GB以上大流量數據交換 |
客戶收益
1. 產品齊全,根據尺寸、配置、應用場景、硬件平臺的不同,研祥具有一系列型號可滿足不同的應用需求,不需要根據不同場景采購不同廠家的產品。
2. 占用空間狹小,采取雙主板架構,將常規“2+2”的網閘系統架構融合于一臺設備,相比傳統網閘架構可以節省一半的空間結構。
3. 高安全性,兩層獨立主板通過隔離卡進行隔離,徹底切斷內外網的網絡連接,可以有效杜絕已知和未知木馬攻擊。在保證必須安全的前提下,盡可能互聯互通,如果不安全則隔離斷開。
4. 數據交換快,可支持千兆、萬兆、10G網絡交換,可滿足10GB以上大文件大流量數據交換。
5. 部署方便,支持100M/1000M網絡傳輸環境,可支持44個網絡間數據隔離與交換,部署一套就可以同時支持多個網絡之間的數據交換。