網閘系統的用戶認證和授權相呼應包括以下幾方面:
文件類型檢查:網閘可對傳輸的文件進行類型檢查,只允許符合安全策略的文件通過網閘傳遞,避免傳輸二進制文件可能帶來的病毒和敏感信息泄露等問題。
高安全的文件交換:網閘可實現基于純文件的交換方式,內網和外網的數據傳輸模塊各自對文件進行病毒掃描、簽名校驗、文件類型校驗、文件內容過濾,對符合要求的文件進行轉發。為了避免網絡漏洞,網閘不開放任何連通兩側的網絡通道,在保證絕對安全的前提下,通過數據擺渡實現文件交換。
數據庫同步:網閘的數據庫同步功能,完全內置于網閘內部,所有的同步操作由網閘自己獨立完成,并能滿足各種數據庫同步工作的需要。由于是網閘自身發起的動作,所以網閘兩側不開放任何基于數據庫訪問或者定制TCP的網絡服務端口,避免網絡安全漏洞。
傳輸方向控制:傳輸方向控制采用雙通道通信機制,從可信網到非可信網的數據流與從非可信網到可信網的數據流采用不同的數據通道,對通道的分離控制保證各通道的傳輸方向可控。在特殊應用環境中可實現數據的單向傳送,以避免信息的泄露。
安全審計:網閘可根據特定的需要進行日志審計(包括系統日志、訪問控制策略日志、應用層協議分析日志等),并能進行本地日志緩存,可實現本地日志的瀏覽查詢等操作,以及日志的分級發送。
回答所涉及的環境:聯想天逸510S、Windows 10。
網閘系統的用戶認證和授權相呼應包括以下幾方面:
文件類型檢查:網閘可對傳輸的文件進行類型檢查,只允許符合安全策略的文件通過網閘傳遞,避免傳輸二進制文件可能帶來的病毒和敏感信息泄露等問題。
高安全的文件交換:網閘可實現基于純文件的交換方式,內網和外網的數據傳輸模塊各自對文件進行病毒掃描、簽名校驗、文件類型校驗、文件內容過濾,對符合要求的文件進行轉發。為了避免網絡漏洞,網閘不開放任何連通兩側的網絡通道,在保證絕對安全的前提下,通過數據擺渡實現文件交換。
數據庫同步:網閘的數據庫同步功能,完全內置于網閘內部,所有的同步操作由網閘自己獨立完成,并能滿足各種數據庫同步工作的需要。由于是網閘自身發起的動作,所以網閘兩側不開放任何基于數據庫訪問或者定制TCP的網絡服務端口,避免網絡安全漏洞。
傳輸方向控制:傳輸方向控制采用雙通道通信機制,從可信網到非可信網的數據流與從非可信網到可信網的數據流采用不同的數據通道,對通道的分離控制保證各通道的傳輸方向可控。在特殊應用環境中可實現數據的單向傳送,以避免信息的泄露。
安全審計:網閘可根據特定的需要進行日志審計(包括系統日志、訪問控制策略日志、應用層協議分析日志等),并能進行本地日志緩存,可實現本地日志的瀏覽查詢等操作,以及日志的分級發送。
回答所涉及的環境:聯想天逸510S、Windows 10。