天融信昆侖系列安全隔離與信息交換系統是基于國產化硬件平臺和國產操作系統自主設計開發的網絡安全產品。該系統采用“2+1”系統架構,包括內外網代理主機和自主研發的專用隔離硬件,對信息流進行協議剝離、落地還原、內容過濾、病毒查殺處理并結合訪問控制、安全審計等安全防護機制,有效阻擋黑客入侵、惡意代碼和病毒滲透,防止內部機密信息的泄露,實現網間安全隔離和數據擺渡。
依托天融信20多年的網絡安全技術積累,系統集成了基礎的防火墻功能、抗DDoS防護功能、網絡防病毒功能等,在網間安全隔離和數據擺渡的基礎之上,通過多維度的安全防御機制,為客戶網絡提供全面一體化的安全防護能力。
系統設計過程中充分考慮用戶體驗,在WEBUI界面嵌入全局流量可視化模塊,包括資源狀態監控、應用流量監控、用戶流量監控、在線用戶監控、攻擊威脅監控等,幫助用戶實時掌控設備運行信息以及安全防護狀態。
系統內置應用識別特征庫,在傳統網閘解析應用層協議內部命令的基礎上,深入解析應用層協議之上運行的應用程序特征,進一步識別通過網閘數據擺渡通道的應用程序,并在此基礎上實現安全管控。
內置文件同步和數據庫同步程序,主動抓取和推送客戶服務器中數據,打破傳統網閘依托于第三方同步軟件。一方面降低了對客戶業務環境的影響,提升易用性;另一方面網閘本身不對外開放任何服務接口,提升整體安全性。
針對業務系統跨網數據傳輸的需求,天融信昆侖系列安全隔離與信息交換系統能夠提供代理、路由等多種工作模式,適應不同的網絡環境,支持跨網絡之間應用代理、數據同步、視頻傳輸等多場景業務需求,最大程度上提供跨網安全隔離和信息交換服務,在安全隔離的基礎上,實現跨網絡之間高效、安全、受控的信息交換。
符合國家保密局公布的《計算機信息系統國際互聯網保密管理規定》,中央辦公廳頒布的17號文《國家信息化領導小組關于我國電子政務建設指導意見》以及等級保護等相關行業要求。
可切斷TCP/IP網絡連接,實現內、外網之間的安全隔離,利用2+1架構可有效防御外部入侵,將入侵行為終止在網閘外端機。
硬件白名單機制,有效防范木馬程序竊取內部敏感數據,防范未知風險,防止泄密事件的發生。
具有代理、路由等多種工作模式滿足用戶復雜的網絡環境。滿足客戶代理訪問、數據同步、視頻傳輸以及自定義的全功能數據交換需求。具有雙引擎防病毒、抗DDoS、URL過濾等安全模塊,提供全方位的安全防護功能。