+   单 向 隔 离 流 转 系 统
   

 

   























 

 

 

 

 

 

 

 

 

 

 

 

 

 














 

 




您现在位置——产品中心
 

汇玛科博单向隔离信息流转系统


型号:HM-COPADD E-1000

一、产品概述


     汇玛科博单向隔离信息流转系统(HM-CopAdd)是由北京中科汇玛信安技术有限公司和中铁信安(北京)信息安全技术有限公司联合研制的网络边界防护安全产品。该产品能在保证信号绝对单向的情况下,实现可靠的数据单向传输。

      产品汇玛科博单向隔离信息流转系统共分为三个型号HM-CopAdd-D600(下简称D600),HM-CopAdd-E1000(下简称E1000)以及HM-CopAdd-G3000(下简称G3000)。D600型为桌面型单导产品,用于将普通的USB存储上的数据单向的导入到敏感计算机;E1000和G3000则为网络级隔离产品,用于实现信息从低敏感级网络(下简称为外网)单向流转到高敏感网络(下简称内网)时,内网信息不致泄漏。E1000和G3000在安全功能是完全一致的,唯一区别表现在性能上的差异上。其中E1000为百兆级,适用于通信量较小、传输实时性要求不高的应用场景。G3000为千兆级,适用于数据传输量较大,或者传输实时性要求较高的场景。




二、产品
功能简介

◆ 文件
单向传输

       汇玛科博单向隔离信息流转系统的文件单向传输功能是核心功能,该功能支持两种方式的文件传输,一种是推文件方式,另一种是拉文件方式。

      文件单向传输模块同时也支持几种文件访问方式,包括Windows共享方式、FTP服务方式、SAMBA映射方式等。根据实际应用场合的不同,可以选择适合的文件访问方式及文件传输方式。

      文件单向传输模块支持的传输文件没有限制,任何数据文件,如doc、txt、dat、exe、rar、pdf等,都可以作为传输文件。管理员可以设置策略允许或禁止何种文件被传输。所有被传输的文件都需要进行必要的安全控制,控制内容包括内容检查、病毒检测、文件深度检查等,具体见3.2安全控制功能部分的描述。

     由于文件单向传输模块对文件格式没有限制,因此,通过该模块也可以实现静态网页的单向传输、邮件文件的单向传输等功能。

◆ 数据库单向传输

       数据库的同步在实际应用场合中经常出现,汇玛科博单向隔离信息流转系统自主研发了功能强大的数据库单向同步模块。该模块将在汇玛科博单向隔离信息流转系统的外端机部署数据库数据采集代理程序,在内端机部署数据发布代理程序。数据采集代理负责采集外端机网络需要同步的数据库信息,并通过单向通道发送到内端机,然后由数据发布程序发布到内端机网络的数据库服务器上。

       数据库单向同步模块支持多种对数据库的单向同步方式,包括全表镜像、全表复制、增量复制、先全表再增量的复制等。对于两端数据库表结构不同的情况,数据库单向同步模块也能够针对字段进行同步。

      数据库单向同步模块支持同构及异构数据库之间的单向同步。该模块也同时支持两端有多个数据库的情况,例如外端机网络有两个数据库分别要单向同步到内端机网络的两个数据库上。

      数据库单向同步模块同步的数据内容受到安全控制模块的监控,包括内容检查、病毒查杀等。

◆ 邮件单向中继

       如果需要从外端机网络将邮件发送到内端机网络的邮件服务器上,就可以使用汇玛科博单向隔离信息流转系统的邮件单向中继功能实现。

       邮件单向中继功能将在外端机建立基于SMTP的邮件中继服务,在内端机建立邮件发布代理。外部网络的邮件将首先发送到邮件中继服务,然后通过单向通道传输到内端机,再通过邮件发布代理最终发送到内端机网络的邮件服务器上。

      通过管理员设置的安全策略,可以对邮件中继的域名、时间、邮件附件大小、邮件头、发件人、收件人等进行控制。

邮件通过单向通道传输时将受到安全控制模块的监控,包括邮件附件深度检查、病毒查杀等。

     所有邮件中继的配置及中继过程将通过审计模块进行记录及审计。

◆ 消息单向传输

       一旦汇玛科博单向隔离信息流转系统在实际环境中部署完成后,如何检测环境配置是否正确,最简单的方法就是通过消息单向传输模块检测。

      消息单向传输模块通过在外端机管理界面输入简单的发送信息,通过单向通道发送到内端机,管理员登录内端机管理界面如果显示收到的消息,说明配置及安全通道没有问题。

      在使用过程中也可以通过该功能检测通道的连通性。

      另外,在需要向内端机发送短信息的时候,也可以通过单向消息模块完成。

◆ 网站镜像

       汇玛科博单向隔离信息流转系统能实现外网知名网站的单向镜像。采用的技术方法是将动态页面静态化。这需要理解网站页面采用的脚本语言,中间函数的输入格式和参数等。之所以说是知名网站的镜像,是因为往往各个站点采用的开发语言、使用的函数集都有重大的差异,我们不能实现所有网站的静态化。好在各个网站的内容大同小异,只要实现知名站点的同步,即能满足用户基本的浏览需求。

汇玛科博单向隔离系统的同步方式为增量同步。即只实现网站变化内容的同步。

 


三、产品简单部署

      D600型的使用方式如下图所示:

              
                                                                                   图1-1 D600型使用方式

      即D600通过USB延长线与敏感主机连接。待传输文件存放于USB存储设备后,插入D600,即可自动将待传输文件单向上传到敏感主机的指定目录。

     E1000型和G3000型则用于敏感与非敏感的网络之间,进行数据单向传输。其使用方式如下图所示:



                                 
                                                                         图1-2  E1000/G3000部署方式


---返回---
 

 



地址:北京市海淀区中关村新科祥园甲6号205室

电话:010-88251336(中继线)销售热线:13381007155

Copyright © 2008 北京中科汇玛信安技术有限公司 版权所有 京ICP备10023192号