問答中心

      Answer Center

      下載中心

      視頻中心

      常見問題

      售后服務

      網閘是什么?網閘的作用

      時間:2022-12-02 10:13:42 

      點擊:7369 

      關鍵詞:網閘,隔離網閘 

      問題
      網閘是什么?網閘有什么特征?網閘的作用有哪些?

      回答
      網閘(GAP)全稱安全隔離網閘。安全隔離網閘是一種由帶有多種控制功能專用硬件在電路上切斷網絡之間的鏈路層連接,并能夠在網絡間進行安全適度的應用數據交換的網絡安全設備。網閘在兩個不同安全域之間,通過協議轉換的手段,以信息擺渡的方式實現數據交換,且只有被系統明確要求傳輸的信息才可以通過。其信息流一般為通用應用服務。
       
      網閘的一個基本特征,就是內網與外網永遠不連接,內網和外網在同一時間最多只有一個同隔離設備建立數據連接,可以是兩個都不連接,但不能兩個同時都連接。
       
      網閘的硬件主要包括三部分:分別是專用安全隔離切換裝置(數據暫存區)、內部處理單元和外部處理單元。系統中的專用安全隔離切換裝置分別連接內部處理單元和外部處理單元。這種獨特和巧妙的設計,保證了安全隔離切換裝置中的數據暫存區在任一時刻僅連通內部或者外部處理單元,從而實現內外網的安全隔離。
       
      網閘就是要解決目前網絡安全存在的下述問題:
       
      (1)對操作系統的依賴,因為操作系統也有漏洞;
       
      (2)對TCP/IP協議的依賴,而TCP/IP協議有漏洞;
       
      (3)解決通信連接的問題,內網和外網直接連接,存在基于通信的攻擊;
       
      (4)應用協議的漏洞,如非法的命令和指令等。
       
      網閘作用
       
      1、抵御基于操作系統漏洞攻擊行為
       
      安全隔離網閘的雙主機之間是物理阻斷的,無連接的,因此,黑客不可能掃描內部網絡的所有主機的操作系統漏洞,無法攻擊內部,包括安全隔離網閘的內部主機系統。
       
      2、抵御基于TCP/IP漏洞的攻擊
       
      由于安全隔離網閘的主機系統把TCP/IP協議頭全部剝離,以原始數據方式在兩主機系統間進行“擺渡”,網閘的接受請求的主機系統與請求主機之間建立會話,因此,對于目前所有的如源地址欺騙、偽造TCP序列號、SYN攻擊等TCP/IP漏洞攻擊是完全阻斷的。
       
      3、抵御木馬將數據外泄
       
      安全隔離網閘對于每個應用都是在應用層進行處理,并且策略需按照應用逐個下達,同時對于目的地址也要唯一性指定,因此內部主機上的木馬是無法實現將數據外泄的。并且木馬主動發起的對外連接也將直接被隔離設備切斷。
       
      4、抵御基于文件的病毒傳播
       
      安全隔離網閘在理論上是完全可以防止基于文件的攻擊,如病毒等。病毒一般依附在高級文件格式上,低級文件格式則不會有病毒,因此進行文件“擺渡”的時候,可以限制文件的類型,如只有文本文件才可以通過“擺渡”,這樣就不會有病毒。另外一種方式,是剝離重組方式。剝離高級格式,就消除了病毒的載體,重組后的文件,不會再有病毒。這種方式會導致效率的下降,一些潛在的危險的格式可能會被禁止。
       
      5、抵御DoS/DDoS攻擊
       
      安全隔離網閘自身特有的無連接特性,能夠很好的防止DoS或DDoS攻擊穿過隔離設備攻擊服務器。但也不能抵御針對安全隔離設備本身的DDoS攻擊。
       
      6、安全性高
       
      內外網主機系統分別有獨立于網絡接口的專用管理接口,同時對于運行的安全策略需要在兩個系統分別下達,并通過統一的任務號進行對應。以此達到高安全。即使系統的外網處理單元癱瘓,網絡攻擊也無法觸及內網處理單元。
       
      7、設備聯動
       
      可結合防火墻、IDS、VPN等安全設備運行,形成綜合網絡安全防護平臺。

       

      免責聲明:本網站部分文章、圖片等信息來源于網絡,版權歸原作者平臺所有,僅用于學術分享,如不慎侵犯了你的權益,請聯系我們,我們將做刪除處理!


      產品系列

      工業智能網關
      物通博聯·WG系列工業智能網關是一款支持采集各種PLC,儀器儀表,水環保,電力設備,CNC等各種工業設備數據,具有協議解析,邊緣計算的高可靠性工業智能網關,是構建工業互聯網系統的核心邊緣節點。
      了解更多
      工業數采終端
      物通博聯·WD系列工業數采終端,主要實現對現場工業設備的數字量DI、DO,模擬量AI,AO的采集和控制,實現LORA本地組網和4G數據上云的功能,從而實現對現場傳感器、執行機構、指示燈等數采和控制。
      LoRa終端
      LoRa網關
      DTU
      RTU
      4G無線IO
      WIFI無線IO
      了解更多
      工業聯網終端
      物通博聯·工業聯系終端包含WR系列工業無線路由、WC系列網段隔離器和WS系列工業交換機。 支持5G/4G/WIFI/以太網等方式聯網接入,支持VPN組網,為現場設備提供低時延、高可靠、高安全的網絡接入,從而實現大規模設備組網應用。
      了解更多
      設備遠程維護系統
      物通博聯·設備遠程維護系統是一套實現對分散式設備遠程維護和運營的軟硬件系統,為工程師搭建一條通往遠端設備現場的安全數據通道,實現對現場設備(PLC)的遠程配置、遠程診斷、遠程調試和遠程升級程序。
      設備遠程配置
      設備遠程調試
      遠程上下載程序
      設備遠程維護
      設備遠程監控
      設備預防式維護
      了解更多
      工業設備數據平臺
      物通博聯·工業設備數據平臺是一款高并發的工業設備遠程管理和工業設備數據可視化的云平臺,廣泛應用于智能工廠數采中臺、遠程設備運營管理平臺、各行業的物聯網數據云平臺等。
      海量設備接入
      高效數據采集
      豐富組態控件
      強大的數據分析
      預防式設備維護
      豐富的API接口
      了解更多
      設備遠程接入平臺
      物通博聯·設備遠程接入云平臺是一款針對分布式設備數據實時監測的快速接入平臺,采用SAAS云服務方式為工業現場的各種工業設備的數據互通互聯建立實時在線的數據通道。
      分布式項目監控
      設備互通互聯
      無需公網IP
      快速低成本接入
      實時在線通道
      點對點通信
      了解更多

      物通博聯,助您開啟工業數字化和智能化之路

      申請樣機
      在線
      咨詢
      免費
      試用
      主站蜘蛛池模板: 国产精品熟女一区二区| 国产丝袜一区二区三区在线观看| 精品国产免费一区二区三区香蕉| 亚洲一区二区影院| 伊人久久精品无码麻豆一区| 亚洲韩国精品无码一区二区三区 | 精品中文字幕一区在线| 一区二区在线免费视频| 国产一区二区三区露脸| 日韩精品中文字幕无码一区| 成人影片一区免费观看| 内射白浆一区二区在线观看 | 久久久不卡国产精品一区二区| 国产精品综合一区二区| 国产成人av一区二区三区在线观看| 亚洲综合无码精品一区二区三区| 国产综合视频在线观看一区| 国产在线乱子伦一区二区| 国产成人精品日本亚洲专一区| 亚洲av乱码一区二区三区香蕉| 蜜桃传媒视频麻豆第一区| 亚洲日本一区二区一本一道| 97精品国产福利一区二区三区| 国产av一区二区三区日韩| 91视频一区二区三区| 国产对白精品刺激一区二区| 日本免费一区二区在线观看| 亚洲一区二区三区免费观看| 中文字幕在线看视频一区二区三区| 国产一区二区在线| 人成精品视频三区二区一区| 福利一区在线视频| 麻豆AV一区二区三区| 91午夜精品亚洲一区二区三区| 亚洲一区中文字幕在线观看| 在线精品亚洲一区二区| 精品无人乱码一区二区三区| 精品一区二区三区在线观看| 制服中文字幕一区二区| 人妻无码第一区二区三区| 日韩毛片基地一区二区三区|