正向隔离装置

正向隔离装置千兆型

 正向隔离装置千兆型

正向隔离装置千兆型参数:

产品名称
千兆型正向隔离装置
网络接口
3路10M/100M/1000M自适应以太网(共6个标准RJ45接口)
外设接口
2个Console口
指示器
双色电源指示灯和报警蜂鸣器
尺寸
(长×宽×高)
430×88×400毫米
重量
千克
输入电压
AC 220V±15% 双电源
输入频率
50HZ
平均无故障时间
(MTBF)
>60000小时(100%负荷)
工作温度
-5°~ +45°
存储温度
-20°~ +70°
工作湿度
10%~90%,非冷凝
存储湿度
10%~90%,非冷凝
1000M网络环境下,数据包吞吐率大于600Mbps(100条安全策略,1024字节报文)
数据包转发延迟;小于5ms(100%负荷)
满负荷丢包率为0

 

TCP/UDP单向传输

实现两个安全区之间的非网络方式的安全的数据交换,并且保证安全隔离装置内外两个处理系统不同时连通;

表示层与应用层数据完全单向传输,即从安全区III到安全区I/II的TCP应答禁止携带应用数据;

支持客户端通过TCP/IP协议单向发送数据,支持UDP单播、组播数据转发。

采用专用硬件控制实现硬件链路正向传输单向导通,禁止反向传输,通过软件控制无法改变其单向性。

防止穿透性TCP联接

禁止两个应用网关之间直接建立TCP联接,应将内外两个应用网关之间的TCP联接分解成内外两个应用网关分别到隔离装置内外两个网卡的两个TCP虚拟联接。隔离装置内外两个网卡在装置内部是非网络连接,且只允许数据单向传输。

透明工作方式

虚拟主机IP地址、隐藏MAC地址;

支持NAT

邮件同步

提供邮件从外部网络到内部网络的邮件单向传输功能。高效的邮件传输能够支撑大部分应用环境日常应用的需求。

支持内部私有协议

在剥离了协议字段后,在纯净数据前面加入内部私有协议,并且只有加入了内部私有协议的数据包才能够实现摆渡。

内容过滤

基于MAC、IP、传输协议、传输端口以及通信方向的综合报文过滤与访问控制;

支持内容过滤功能和危险信息堵截功能,能够实现对应用层内容的检测,提高网络的安全性。

访问控制

实现MAC与IP地址的绑定,防止IP地址欺骗。

支持协议数据检查

支持对于协议的分析查找,并可对特定协议进行的数据过滤检查。

白名单功能

支持白名单的功能,设备默认情况下是禁止数据通过的,可通过配置文件设置允许通过的IP地址、MAC地址以及传输层的端口号,只有完全匹配的数据包才能够通过设备,以此来限制发送方和接收方,保证了数据的安全通过。

图形化的管理界面

安全、方便的维护管理方式:基于证书的管理人员认证。

传输模式支持:

单进单出

双进单出

双进双出

双网双机

 

纵向加密装置
百兆型纵向加密
千兆型纵向加密
微型纵向加密
网络安全隔离装置
正向隔离装置
反向隔离装置
网络安全监测装置
II型网络安全监测装置
探针软件
新闻资讯
公司新闻
行业资讯
市场动态
关于我们
联系我们
网站地图
百度地图

版权所有 2015 纵向加密装置:www.disenadorwebsevilla.com