在内外网的跨网边界部署安全隔离设备,隔断跨网的协议直接连接,在网络层和链路层断开内网网络,针对双向业务可部署双向隔离网闸,针对数据采集和单向数据导入导出可采用单向光闸(单向导入系统)。 数据交换前置和后置系统可分别控制,采用不同的数据传输通道和控制策略,可针对业务系统指定任务,实现数据的可信传输。
ViTDES数据交换系统模块
ViTDES平台是完善的身份认证、数据安全交换、入侵防御与恶意代码防护、应用识别与深度安全检查、终端安全准入、网络隔离、综合安全审计以及统一安全管理等安全功能一体化的安全交换平台。
ViTDES平台特点
支持IPv4/IPv6双栈,提供适用下一代互联网应用软硬件支持,系统采用伟思领先的ASIC芯片技术、MIPS架构、协议拆分重组分析技术,提供万兆级的系统性能,完美支持高速视频、云平台数据交换和智慧城市等大容量、高性能数据交换业务应用。
ViTDES平台按照用户不同阶段、不同类型的业务需求和数据交换模式构建不同的安全数据交换组件,如落地数据单向导入导出交换、安全同步数据交换、SOA可信应用授权数据交换、流媒体音视频数据交换和移动通信数据交换等等。
采用模块化构件,具有高度关联性,扩展的组件之间具有高度可复用性,既能快速高效部署,又能极大的节约用户电子政务跨网数据交换系统的建设成本。
ViTDES平台克服了传统数据交换仅关注边界访问控制、安全产品简单堆叠防护的模式,从数据交换的源头、数据交换流的整个生命周期、链路和数据交换的应用系统等提供整体全链路的安全保障;是业内最专业的端到端全链路跨网边界数据交换解决方案。
ViTDES平台提供整个数据交换链路的相关安全设备系统的全状态安全监控与审计,采用分布式部署,支持安全隔离网络边界两侧的相关安全设备统一监控管理,支持对数据交换的客户端、数据类型和内容、交换时间和准确性进行监控审计,支持SYSLOG、SNMP等协议,支持三层审计,支持关键数据库的全面关联审计。