网闸是在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息才可以通过。其信息流一般为通用应用服务。网闸产品必须要有至少两套主机和一个物理隔离部件才可完成物理隔离任务。现在市场上出现的的单主机网闸或单主机中有两个及多个处理引擎的过滤产品不是真正的网闸产品,不符合物理隔离标准。其只是一个包过滤的安全产品,类似防火墙。
Myncic网闸具有目前很多系统没有的性能优势:
1、Myncic网闸是国内第一家无延时处理数据产品。大家知道目前市面上的产品在使用的时候,都需要几个小时来进行数据同步,这个给使用带来了极大的困扰,严重影响了办公效率,而这个前提还是较少,据我们了解,目前市面上的产品一般延时都在半月以上,想想这可怕的延时为带来什么样的后果,一些和时间密切相关的信息得不到短时间的集中发布,等收到这些信息时,已经是过时,或者可以说是没有用的信息了。
2、Myncic网闸还具有高效率、高精度的特点。处理数据速度相当迅速,能保障用户资料在隔离的情况下安全到达需要他的人手中,在高并发的情况下也不会出现处理错误问题。母目前市面上很多产品在高负载情况下,丢失数据包情况严重。
3、更高的安全性。在多网进行通讯的同时,保障双网隔离处理数据,每个独立网只能获取系统允许的,并且通过系统安全认证,过滤,筛选的数据,分工明确,实施清楚。
4、网闸是在硬件链路层上断开,隔离网络保障安全。而很多产品并不是,他们是在应用层,这样就存在明显的安全问题。
5、全自动,无人工干预操作。
Myncic网闸主要运用在以下几个领域:
1、涉密网与非涉密网之间。
2、局域网与互联网之间。有些局域网络,特别是政府办公网络,涉及敏感信息,有时需要与互联网在物理上断开,用物理隔离网闸是一个常用的办法。
3、办公网与业务网之间。由于办公网络与业务网络的信息敏感程度不同,例如,银行的办公网络和银行业务网络就是很典型的信息敏感程度不同的两类网络。为了提高工作效率,办公网络有时需要与业务网络交换信息。为解决业务网络的安全,比较好的办法就是在办公网与业务网之间使用物理隔离网闸,实现两类网络的物理隔离。
4、电子政务的内网与专网之间。在电子政务系统建设中,要求政府内网与外网之间用逻辑隔离,在政府专网与内网之间用物理隔离。现常用的方法是用物理隔离网闸来实现。
5、业务网与互联网之间。电子商务网络一边连接着业务网络服务器,一边通过互联网连接着广大民众。为了保障业务网络服务器的安全,在业务网络与互联网之间应实现物理隔离。