南京科东隔离装置正向千兆

产品基本介绍;

StoneWall-2000建立在具有自主知识产权的安全操作系统基础上。通过对操作系统内核的大规模裁减,剔除不安全模块,大大加强了系统内核的安全性和抗攻击能力,而且操作系统固化在隔离设备中,避免了因操作系统故障而导致设备工作异常。

StoneWall-2000网络安全隔离设备(反向型)功能比较全面,具有任务定制、文件名模式匹配、状态检测功能、地址绑定功能、双向地址转换功能、双机热备功能、日志审计功能等,而且由于StoneWall-2000网络安全隔离设备(反向型)使用透明接入方式,是一般用户在正常操作时感觉不到设备的存在,这样既不影响网络的工作效率,又保证了更高的安全性

设备(硬件):是一个高速稳定的硬件平台和安全加固的操作系统的完美结合体

配置管理工具(软件):StoneWall-2000提供了两种管理工具:GUI和CLI。用于对隔离设备的配置和管理。

配套应用程序(软件):文件发送端程序,文件接收端程序。

4.3接口配置

两个CONSOLE口两个10/100Base-TX一个220V/50HZ电源插座一个电源开关

4.4接口规范

网络接口:10/100BaseTXCONSOLE接口:RS232C,19200-8-N-1

4.5电气性能

  1. 电源220V/50HZ

  2. 环境规范运行温度:0℃ -- 40℃操作湿度:10% -- 90%@40摄氏度,非冷凝

4.6参考的安全规范和标准

UL 1950/EN 41003/AS/NZS 3260/AS/NZS 3548 Class A/CSA Class A/FCC Class A/EN 60552-2

VCCI(ClassII)

4.7抗干扰性

IEC-1000-4-2 (ESD)/IEC-1000-4-3 (辐射敏感性)/IEC-1000-4-4  (电快速瞬变)/IEC-1000-4-5  (电涌)/IEC-1000-4-6  (谐波)

4.8几何尺寸

尺寸:标准1U机箱/重量:3kg


高强度的抗攻击能力

StoneWall-2000网络安全隔离设备采用两个嵌入式计算机及安全岛技术装置组成。操作系统采用专门裁剪的嵌入式LINUX内核,删除了TCP/IP协议栈及其它不需要的所有系统服务,内核中只保留用户管理、进程管理、Socket编程接口模块,程序模块采用最高优先级实时调度运行,操作系统及程序模块固化在接口机内。此外,网络安全隔离设备本身没有任何的IP地址,使黑客无法攻击。并且,把规则设置和对数据报的细致检查都放在内网主机中,通过这样的设置保证即使网络隔离设备的外网侧被黑客攻占,也能保证非法的数据报文无法被传输到内网中去,保证网络物理隔离设备本身具有最高的抗攻击特性系统安全性保证系统安全的大化

性能优化技术

隔离设备性能的优劣影响到用户的使用也同时影响了系统的安全和稳定性,我们采用了多种性能优化技术,包括裁减内核,保证程序序模块采用最高优先级实时调度运行,优化函数代码,优化编译,大大改善了隔离设备的性能,进一步保证系统安全高效运行。

用户受益

高安全性

物理隔离设备被誉为所有安全产品中具有最高安全性的产品。其哲学思想是不安全就断开。在保证安全的情况下,才考虑使用网络。避免了来自操作系统、命令、协议的已知和未知攻击,达到了物理断开和信息交换的目的,强于手动拷贝数据的安全效果。

高可用性

StoneWall-2000网络安全隔离设备支持相互备份的双路通信功能,提供高可用性。网络隔离设备本身可选支持采用双电源,确保网络关键设备稳定和可靠的运行。另外,网络隔离设备断开两个网络,对网络结构和IP地址没有特别要求,对用户完全透明,具有很高的网络适应能力。

为我国电力专用网络量身定做

StoneWall-2000网络安全隔离设备是国内一家取得的网络隔离设备,并率先取得了国家电力调度中心的检测证明,得到了电力二次系统安全专家组的好评。StoneWall-2000网络安全隔离设备是根据我国电力网络中数据通讯主要存在于特定的网络与网络之间、主机与主机之间的特性,提供的一种具有高安全性和高可用性的廉价的网络安全解决方案,处于国内优秀,国际先进的地位。

型号

StoneWall-2000网络安全隔离设备(正向千兆型)。

性能指标

StoneWall-2000G网络安全隔离设备(正向千兆型)

序号

名称

卖方提供值

1

产品证书

计算机信息系统安全专用产品销售许可证

国家电力调度中心关于电力专用安全防护设备的检测证明

公安部检测认证、ISO9001认证。

2

方向

正向

3

应答返回

单比特

4

数据传输速率

网络吞吐率≥500M Mbps

网络有效吞吐率≥389 Mbps

5

并发联接数

≥3000

6

配置管理工具

图像界面,配置工具

7

供电双电源

220V/50HZ 双电源

8

支持双机热备

内置硬件WATCHDOG,保证系统软件的可靠运行,持双机热备份。

9

支持双进双出

支持双进双出,单进单出,单进双出,双进单出等组合传输模式。

10

网络端口

100/1000M接口 2(内网)

100/1000M接口 2(外网)

SFP模块接口2个

11

配置口

终端管理接口(RS-232) 2

12

隔离技术

安全岛技术

13

网络隔离模式

TCP层应答数据段禁止携带应用数据工作模式。

14

物理尺寸

19寸,标准2U高度机箱,标准机架设备

典型应用

StoneWall-2000网络安全隔离设备(正向型)的应用可分为比较典型的三种:

计算机和计算机主机之间


计算机网络和计算机主机之间


计算机网络和计算机网络之间