天融信安全隔离与单向导入系统

 

产品概述

天融信安全隔离与单向导入系统是北京天融信公司基于自主知识产权的安全操作系统TOS (Topsec Operating System) 和多年网络安全产品研发经验研发而成的,该产品采用2+1系统架构,基于物理单向传输部件,结合传统安全隔离技术的摆渡+代理技术,实现了信息在物理层的单向传输。同时该产品通过对信息进行落地、还原、扫描、过滤、防病毒、入侵检测、审计等一系列安全处理机制,有效阻挡黑客攻击、恶意代码和病毒渗入,防范内部机密信息的泄露。

该产品主要应用在涉密网络中,实现低密级网络内的数据向高密级传输,而高密级的数据不能向低密级传输。

产品特点

先进的系统架构

系统由内端机、外端机、专有隔离系统(专有硬件)三部分组成。内端机和外端机分别具有独立的存储和运算单元,并具有独立总线;内外端机之间采用物理单向隔离部件进行连接。操作系统采用了天融信自主知识产权的TOS安全操作系统,为系统提供全方位的安全保障。

绝对单向物理隔离

天融信安全隔离与单向导入系统内部通讯部件基于光信号单向传输的通信原理,从物理层保证只有单向的数据信号,没有任何的信号反馈。

涉密用户、涉密文件分级隔离

天融信安全隔离与单向导入系统内置秘密、机密、绝密三级用户权限,不同密级用户文件存储区域完全独立,高密用户可查看低密文件,低密用户不能查看高密文件,防止文件泄密情况的发生。

TSRA自动冗余机制

由于单向导入系统的硬件特性,数据在传输过程中一旦丢包,由于收不到反馈信息而无法重传,很容易造成数据传输不完整,因此需要单向导入系统具有极高的可靠性来保证数据传输的完整性。天融信安全隔离与单向导入系统内置特有的TSRA冗余算法,完美解决数据传输过程中的丢包现象,最大限度的降低丢包率,保证数据传输的完整性。

 
 
客户价值

 

 

防止涉密网数据外流

系统提供单向无反馈传输通道,基于光信号单向传输原理,可以实现绝对的单向物理隔离,保证数据流只进不出。

满足国家政策合规性要求

系统使用符合国家保密局《电子政务保密管理指南》中对非涉密网络数据导入涉密网络的有关规定,提供了跨密级网络之间数据传输的合规性保障。

 
典型应用

 

涉密网络中的应用

针对涉密网络中的特殊要求,天融信单向网闸能够保证数据绝对单向传输,避免出现高密低传现象,防止泄密事件的发生。

产品推荐 查看更多>>
    天融信备份一体机

    天融信备份一体机主要针对数据的存放进行相应的数据保护,为数据提供完整的存储、备份、容灾综合解决方案。

    高效稳定

    安全可靠

    开源网安S-SDLC软件研发安全全流程管理平台

    S-SDLC平台能够集成业界主流的安全检测工具的检测结果,除了开源网安自研Vulhunter、SourceCheck、CodeSec等安全工具外,支持集成Fortify、StackRox、Coverity等第三方工具。平台可以通过系统名称或者唯一编号进行模糊查询,或者通过系统级别、所属业务领域进行筛选。项目的相关漏洞数据可以通过漏洞名称、项目名称、项目版本、下属应用名称、检测工具、漏洞修复状态进行筛选。

    安全智库

    可视化编排

    文档管理

    自动化核查

    迈格网络MagSASE安全访问服务

    迈格网络MagSASE安全访问服务,融合先进网络和安全理念,具有零信任安全、高性能、高可用和高可管理性的先进网络解决方案,可满足不同应用领域的需要。

    用户访问控制和审计

    网络综合态势感知

    响应XDR

    网络性能管控