智臣跨網(wǎng)數(shù)據(jù)單向?qū)胂到y(tǒng)采用“2+1”系統(tǒng)架構(gòu),由數(shù)據(jù)單向?qū)胂到y(tǒng)(外)、單向光閘和數(shù)據(jù)單向?qū)胂到y(tǒng)(內(nèi))組成,可實現(xiàn)在物理隔離的情況下將數(shù)據(jù)從低安全域網(wǎng)絡(luò)安全導(dǎo)入到高安全域網(wǎng)絡(luò)。可實現(xiàn)文件單向?qū)?、?shù)據(jù)庫單向?qū)搿⑾蜗驅(qū)牒虯PI請求服務(wù)單向?qū)氲确绞降目缇W(wǎng)數(shù)據(jù)交換。
部分單位內(nèi)部網(wǎng)絡(luò)對外部網(wǎng)絡(luò)由嚴(yán)格的隔離要求,同時又有從外部網(wǎng)絡(luò)實時采集數(shù)據(jù)的實際需求,如何在保證單位內(nèi)部網(wǎng)絡(luò)與外部建立安全的外到內(nèi)單向數(shù)據(jù)導(dǎo)入機(jī)制,避免內(nèi)部系統(tǒng)的數(shù)據(jù)泄露到外網(wǎng),是這類單位面臨的業(yè)務(wù)痛點。
數(shù)據(jù)只能從外部網(wǎng)絡(luò)單向發(fā)送到內(nèi)部網(wǎng)絡(luò),其間沒有任何的反向數(shù)據(jù)通道,從根本上杜絕數(shù)據(jù)泄露風(fēng)險。
對接入系統(tǒng)采用MAC地址、設(shè)備機(jī)器碼、設(shè)備證書等多種身份認(rèn)證,防止非法接入。
對單向?qū)霐?shù)據(jù)進(jìn)行關(guān)鍵字、正則的內(nèi)容檢查,防止敏感信息泄露。
對單向?qū)霐?shù)據(jù)進(jìn)行文件名檢查、后綴類型檢查、大小檢查、病毒檢查、XML報文格式檢查等全方位檢查,為數(shù)據(jù)單向?qū)脒^程提供安全保障,防止惡意病毒傳入內(nèi)部系統(tǒng)。
對數(shù)據(jù)單向?qū)氲娜嫒罩居涗浐蛯徲?,增?qiáng)數(shù)據(jù)單向?qū)氲目沟仲囆浴?/p>
支持多套系統(tǒng)集群部署和負(fù)載均衡運(yùn)行,可方便地實現(xiàn)系統(tǒng)的水平擴(kuò)展,實現(xiàn)高并發(fā)、高吞吐的大型數(shù)據(jù)單向?qū)肽芰Α?/p>
在集群部署時,業(yè)務(wù)可在其中一套系統(tǒng)出現(xiàn)故障的情況下,無縫切換到其它系統(tǒng),保障業(yè)務(wù)的不間斷運(yùn)行。