华云安全隔离与信息交换系统
华云安全隔离与信息交换系统采用先进GAP 技术独立研制生产的新一代网络安全产品。它放置在可信网络和不可信网络之间,连接两个网络并控制网络间的信息交换。通过专用硬件在可信网络与不可信网络间实现物理隔断,可以防止各种基于网络层和操作系统层的攻击,并通过基于硬件设计的反射GAP系统,实现在线高速实时的数据传输。同时,华云安全隔离与信息交换系统还具备强大的协议终止、协议检查、内容审查等功能,可确保可信网络不受攻击,并保护网络间资源、信息和数据交换的安全进行。
文件传输 | 支持多级嵌套目录的同步; |
支持同步源存在特定文件时进行同步; | |
增量同步,自动同步; | |
支持按年、月、日、星期进行同步,支持按时间间隔进行同步; | |
支持图片、视频、文档等文件类型的同步。图片文件支持jpg、png、bmp、gif、jpeg等格式,视频文件支持swf、wmv、mp4、avi、rmvb等格式,文档支持txt、doc、docx、xls、xlsx、ppt、pptx、xml等格式; | |
支持对同步源目录的文件进行保留、删除操作,并支持对同步源目录中的文件进行定时清理; | |
支持文件类型过滤,支持按照文件大小过滤; | |
支持客户端文件内容检查、过滤;支持doc、docx、xls、xlsx等常见格式文件内容检查; | |
支持接收端指定本地目录或共享目录,接收文件时可覆盖或创建新目录。 | |
数据库传输 | 支持增量更新同步方式;支持周期、定时、立即执行三种时间策略; |
支持源数据库对目标端数据库的数据单向同步,包括Oracle、SQL Server、My SQL等; | |
支持单数据库和多数据库的同步。 | |
https请求 | https通过在外网暴露服务api接口,来请求内网数据并返回结果,支持多并发请求。 |
日志审计 | 支持任务日志查询,包括数据来源、发生时间、同步目标、同步行为是否成功、同步结束时间等内容; |
支持日志导出、清空; | |
支持预警日志查询,包含预警类型、产生时间。 | |
可靠传输 | 支持数据MD5完整性校验,检查数据在传输过程中是否损坏; |
数据传输通道支持多路,支持链路冗余、传输数据负载均衡;防止单链路设备因机械问题出现单点故障,系统支持多链路负载均衡,互为热备; | |
支持任务文件多份(副本)传输; | |
支持两台设备构建安全双向数据传输通道。 | |
状态监控 | 支持展示设备运行状态、CPU使用率、内存使用率、硬盘使用率、数据流量,实时动态展示; |
任务状态监控,监控内外网端任务状态; | |
数据状态监控,监控传输数据入库状态。 | |
产品资质 | 获得“计算机软件著作权登记证书”、“公安部销售许可证”。 |
安全功能 | 系统可对用户身份进行认证,只有合法用户才可进入系统,进行数据传输;支持用户环境已有的第三方身份认证系统集成; |
文件传输前进行病毒查杀,支持嵌入开源杀毒系统或用户单位已有杀毒系统; | |
系统对数据传输全程进行加解密处理。传输任务执行前,发送端软件对传输源文件进行加密,加密后进行编码;文件下载到接收端后,进行文件解密; | |
系统执行传输任务之前,先将所有文件打包,打包完成之后再进行传输。 | |
预警告警 | 控制台预警:当传输任务失败时,系统会自动显示任务失败的消息; |
邮件预警(通过第三方邮件平台):当传输任务失败时,系统会自动发送邮件至指定管理员邮箱; | |
短信预警(通过第三方短信平台):当传输任务失败时,系统会自动发送短信至指定管理员手机。 |
2+1结构:产品由内端机、外端机、隔离系统(也称数据迁移控制单元)三部分组成。内端机和外端机具有独立的存储和运算单元,并具有独立总线。内外端机采用了安全操作系统,可为系统提供全方位的保护。内外端机之间采用了具有互斥效果的隔离系统进行连接。
高安全性:采用专用的单向传输单元进行信息传输,业务数据通过应用隔离等措施使外网网络数据及有害数据信息无法进入内网。
高安全性:采用专用安全主板设计,进一步提高了隔离系统的可靠性,使系统可在超重负荷的环境下长期稳定运行。
某电力系统方案