在本方案中介绍使用的双网隔离卡只需增加一块硬盘,即可将一台普通计算机分成两台虚拟计算机,分别连接内部网或外部网,实现安全环境和不安全环境的绝对隔离,以保证内部机密信息的安全。同时通过桌面切换软件,在保存工作现场的同时快速的在内外网之间切换,既保障了内外网的物理隔离,又保证了用户工作的流畅性。

1. 双网隔离系统总体方案

  1. 使用最先进的物理隔离技术,以较高的性价比,实现用户内部网和互联网的物理隔离,保障用户机密信息的安全;
  2. 在安全的基础上,满足用户易用的需求,实现安全易用的统一。

2. 双网隔离系统实现目标

  1. 在物理传导上使内外网络绝对隔离,确保外部网不能通过网络连接侵入内部网,同时防止内部网信息通过网络连接泄漏到外部网;保障用户的机密数据和信息的安全;
  2. 在物理存储上隔断两个网络环境,对于断电后会遗失信息的部件,如内存、处理器等缓存部件,在切换网络时进行清空,杜绝了残留信息泄漏的可能;对于断电非遗失性设备如硬盘等存储设备,采用本公司的发明专利实现硬盘的分区读写保护,保证需要进行读写保护的区域绝对不会被读写,不会产生任何信息泄露;严格限制可移动介质的使用范围及环境,如光盘、软盘和 USB 等。

3. 双网隔离系统实施要点

  1. 对用户的网络系统要求能够做到内外网分别拥有独立的服务器;而客户终端的计算机被虚拟成两台计算机,分别连接内外网络,实现区域和网络的物理隔离。
  2. 对网络平台以前能够做到内外网核心交换机和分层交换机分开设置,以保障信息传导过程的物理隔离。

在本方案中介绍使用的双网隔离卡只需增加一块硬盘,即可将一台普通计算机分成两台虚拟计算机,分别连接内部网或外部网,实现安全环境和不安全环境的绝对隔离,以保证内部机密信息的安全。同时通过桌面切换软件,在保存工作现场的同时快速的在内外网之间切换,既保障了内外网的物理隔离,又保证了用户工作的流畅性。

4. 双网隔离系统工作原理

PC 网络安全隔离卡把一台普通计算机分成二个区,一个公共区(外网);另一个为安全区(内网),每次只能进入其中的一个网。内外网分别拥有独立的操作系统,并能通过各自的专用接口与网络连接,使得内网安全区工作时只有内网网络连接;外网公共区工作时,只有外网网络连接,保证了任何时候两个分区不存在共享数据,实现了内外网完全的物理隔离。

用户通过网络切换软件在内外网之间进行切换的时候, 隔离卡将对 CPU、内存、显示缓存等各种缓存进行物理清零,以确保内外网信息不会经缓存相互间接传递,从而真正达到物理隔离的要求。

本公司所提供的网络解决方案,是将用户的内部网络和外部互联网隔离,用户原有的网络作为内部网使用,仅仅传输内部数据,保证内部机密资料不会被外部网络所窃取,达到相应的安全级别。网络结构构成:

  • 内部网:利用用户原有的网络改造而成,去掉原有网络上的互联网接入设备。与外部断开可能的信息交换,保证安全。
  • 外部网:利用有线或者无线的方式,建立一个新的网络,并加入互联网连接设备 以及 VPN 等安全设备,作为连接互联网专用。
  • 客户 PC:安装我公司生产的 PC 网络安全物理隔离卡,在一台电脑上安装两个相互独立的操作系统,在进入相应的操作系统后,连接上相应的网线,接入相应的网络。进入相应的系统之后,只能访问相应的网络资源和信息。
双网隔离系统工作原理
双网隔离系统工作原理

5. 办公网络改造方案

5.1 双布线方案

布线建造双网隔离系统只需在终端加载双布线双硬盘隔离卡,拓扑图如下:

布线建造双网隔离系统
布线建造双网隔离系统

5.2 单布线方案

单线双网隔离系统一般适用于网络改造时不方便重新布线的情况。对相应系统改造将增加一涛交换机、双硬盘隔离卡、网络隔离控制器,具体方案为:

  1. 在每台办公 PC 安装神易 PC 网络安全隔离卡,将硬盘数据区域和网络部分物理隔离成外部网和内部网两部分;
  2. 保留原有的网络设备作为改造后的内部网,新增的外部网平台使用新增的交换机与信息中心连接
  3. 采用网络隔离控制器,放在内网交换机和外网交换机之间,使得原有一条网线分时传送两套网络信号且相互物理隔离,即终端计算机状态切换的同时隔离控制器也同时切换,使得终端计算机一个时间只能处于一种状态和一个网络之中。既达到了物理隔离的效果,又节省了布线施工;
  4. 若对外网加载防火墙等设备,只需按照防火墙的正常要求安装即可,与双网隔离改造不冲突。
单线双网隔离系统
单线双网隔离系统
展开文章目录
文章目录
  1. 1. 双网隔离系统总体方案
  2. 2. 双网隔离系统实现目标
  3. 3. 双网隔离系统实施要点
  4. 4. 双网隔离系统工作原理
  5. 5. 办公网络改造方案

相关文章

  • 信息安全领导机构组成与职责

    信息安全领导机构组成与职责

    本系列文章来自于此前的真实项目案例,是一个学校安全系统建设中部分服务的内容,是给该单位的一套《安全制度汇编》,本篇文章信息安全领导机构组成与职责,适用于一般单位的信息安全机构建立。原文档见附件。 第一章 目的 第一条 为更好的实现对重庆XX中学信息系统的安全管理,促进各项制度、措施的落实,经领导研究决定成立以信息安全领导小组为管理机构、信息安全工作小组为执行机构的组织架构,负责重庆XX中学信息安全建设及防护。 第二章 范围 第二条 本标准针对重庆XX中学信息安全组织建设相关事务,规定了组织框架和…

  • 奇安信天擎终端安全管理系统(企业版杀毒软件)

    奇安信天擎终端安全管理系统(企业版杀毒软件)

    奇安信天擎终端安全管理系统(简称“天擎”)是注重实效的一体化终端安全解决方案,通过“体系化防御、数字化运营”方法,帮助政企客户准确识别、保护和监管终端,并确保这些终端在任何时候都能可信、安全、合规地访问数据和业务。天擎基于奇安信全新的“川陀”终端安全平台构建,集成高性能病毒查杀、漏洞防护、主动防御引擎,深度融合威胁情报、大数据分析和安全可视化等创新技术,通过系统合规与加固、威胁防御与检测、运维管控与审计、终端数据防泄漏、统一管理与运营等功能,帮助政企客户构建持续有效的终端安全能力。

  • 机房安全管理制度,信息机房管理条例

    机房安全管理制度,信息机房管理条例

    为规范重庆XX中学机房管理、提高机房安全保障水平、确保机房安全,通过对机房出入、值班、设备进出等进行管理和控制,防止对西重庆XX中学机房内部设备的非受权访问和信息泄露。本管理办法适用于重庆XX中学主机房的日常管理,包括出入管理、环境管理和值班管理、设备管理、设备运行维护管理。 第一章 目的 第一条 为规范重庆XX中学机房管理、提高机房安全保障水平、确保机房安全,通过对机房出入、值班、设备进出等进行管理和控制,防止对西重庆XX中学机房内部设备的非受权访问和信息泄露。 第二章 范围 第二条 本管理办…

  • 信息安全检查和审核管理

    信息安全检查和审核管理

    为形成信息安全检查和审核长效机制,提高重 庆市城市照明管理局全体职工信息安全意识,特制订本规范。 第一章 目的 第一条  为形成信息安全检查和审核长效机制,提高重 庆市城市照明管理局全体职工信息安全意识,特制订本规范。 第二章 范围 第二条 本管理制度适用于重庆XX中学在信息安全管理过程中的周期信息安全检查和审核管理。 第三章 职责 第三条 网络安全办公室负责协调,网络安全办公室安全管理员负责常规的信息系统安全检查和记录。信息安全工作小组负责对重庆XX中学在信息系统安全抽查, 并由网络…

  • 移动存储介质安全管理制度

    移动存储介质安全管理制度

    为规范重庆XX中学内部移动存储介质的使用和管理,防止出现因移动存储的使用造成重庆XX中学网络与信息系统感染病毒、信息外泄等情况, 根据西重庆XX中学信息安全建设及保密工作需要,特编制本规定。本管理程序适用于重庆XX中学对可移动介质的安全管理。 第一章 目的 第一条 为规范重庆XX中学内部移动存储介质的使用和管理,防止出现因移动存储的使用造成重庆XX中学网络与信息系统感染病毒、信息外泄等情况, 根据西重庆XX中学信息安全建设及保密工作需要,特编制本规定。 第二章 范围 第二条 本管理程序适用于重庆…

  • 信息系统建设服务商安全管理

    信息系统建设服务商安全管理

    第一章 目的 第一条 为了规范重庆XX中学信息系统建设和运行过程中服务商的选择,按照信息安全等级保护要求进行服务商管理,特制定本管理规范。 第二章 范围 第二条 本办法适用于重庆XX中学在信息化建设和运行过程中服务商选择的安全管理。 第三章 职责 第三条 较小项目由网络安全办公室负责服务商选择, 较大项目的服务商选择,可通过招标方式由招标小组进行选择,但须遵循本管理办法的要求。 第四章 管理细则 第四条 系统集成商的要求:要有一个国家权威部门系统工程师及数据库认证工程师; 第五条 工商要求: 第…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服