网络安全隔离网关实现方案
发布日期:2017-06-12来源:hfyadmin 浏览次数:6143

    政府或者事业部门一般按照国家电子政务建设要求组建自己的电子政务网络,采用三级联网,政府的政务网一般主要由四部分组成:

    1)内部运行信息系统的局域网(政务内网)

    2)上下级互联的广域网(政务专网)

    3)市级各部门信息资源共享的政务外网

    4)提供信息发布查询等社会化服务的国际互联网(外网)

    政府政务内外网、上下级互联互通涉及数据的交换,必然带来一定的安全风险。原来利用互连网发动攻击的黑客、病毒、下级单位的人员疏忽、恶意试探也可能利用政府内部网络的数据交换的连接尝试攻击本单位政府内部政务网,影响到本单位内部网的重要数据正常运行,所以安全问题变得越来越复杂和突出。

    目前使用的第五代隔离技术将涉及安全的内部网络与外部网络隔离开来,外部访问和数据交换需要经过严格的过滤筛查与控制,当前主要的实现方式是利用双网卡将内外网的数据导入到CPU,利用软件的方式进行过滤,导致大量的CPU开销,且访问延时增大,下图为利用XOE接入方式实现的全硬件化安全网关隔离系统,在提供了高效的吞吐能力的同时,访问延时也降低至数微秒。

网关.jpg

    在与内外部网络的连接中,XOE完成了TCP/UDP协议终结,将提前的有效数据输出到过滤系统筛查,同时XOE本身具备较高的安全防范能力,对常见的ARP攻击,SYN Floor,ICMP Floor等流量攻击方式自动过滤。

    在整个网关系统中,CPU只需要做一些信息维护与管理等低流量,延时要求不高的工作,如连接配置,管理,黑白名单以及过滤规格配置,日志管理等,在FPGA中完成所有的数据处理,因此,整体系统性能,可以达到网络线速。


 
销售邮箱

sales@xnetoe.com

其他联系方式...


扫码进官网

销售联系邮箱

sales@xnetoe.com

技术支持邮箱:support@xnetoe.com
周一至周五(上午9:00-下午18:00)
粤ICP备16122003号-1 Copyright © 2017 深圳市欧亿芯科技有限公司 All RightReserved.