在本方案中介绍使用的双网隔离卡只需增加一块硬盘,即可将一台普通计算机分成两台虚拟计算机,分别连接内部网或外部网,实现安全环境和不安全环境的绝对隔离,以保证内部机密信息的安全。同时通过桌面切换软件,在保存工作现场的同时快速的在内外网之间切换,既保障了内外网的物理隔离,又保证了用户工作的流畅性。

1. 双网隔离系统总体方案

  1. 使用最先进的物理隔离技术,以较高的性价比,实现用户内部网和互联网的物理隔离,保障用户机密信息的安全;
  2. 在安全的基础上,满足用户易用的需求,实现安全易用的统一。

2. 双网隔离系统实现目标

  1. 在物理传导上使内外网络绝对隔离,确保外部网不能通过网络连接侵入内部网,同时防止内部网信息通过网络连接泄漏到外部网;保障用户的机密数据和信息的安全;
  2. 在物理存储上隔断两个网络环境,对于断电后会遗失信息的部件,如内存、处理器等缓存部件,在切换网络时进行清空,杜绝了残留信息泄漏的可能;对于断电非遗失性设备如硬盘等存储设备,采用本公司的发明专利实现硬盘的分区读写保护,保证需要进行读写保护的区域绝对不会被读写,不会产生任何信息泄露;严格限制可移动介质的使用范围及环境,如光盘、软盘和 USB 等。

3. 双网隔离系统实施要点

  1. 对用户的网络系统要求能够做到内外网分别拥有独立的服务器;而客户终端的计算机被虚拟成两台计算机,分别连接内外网络,实现区域和网络的物理隔离。
  2. 对网络平台以前能够做到内外网核心交换机和分层交换机分开设置,以保障信息传导过程的物理隔离。

在本方案中介绍使用的双网隔离卡只需增加一块硬盘,即可将一台普通计算机分成两台虚拟计算机,分别连接内部网或外部网,实现安全环境和不安全环境的绝对隔离,以保证内部机密信息的安全。同时通过桌面切换软件,在保存工作现场的同时快速的在内外网之间切换,既保障了内外网的物理隔离,又保证了用户工作的流畅性。

4. 双网隔离系统工作原理

PC 网络安全隔离卡把一台普通计算机分成二个区,一个公共区(外网);另一个为安全区(内网),每次只能进入其中的一个网。内外网分别拥有独立的操作系统,并能通过各自的专用接口与网络连接,使得内网安全区工作时只有内网网络连接;外网公共区工作时,只有外网网络连接,保证了任何时候两个分区不存在共享数据,实现了内外网完全的物理隔离。

用户通过网络切换软件在内外网之间进行切换的时候, 隔离卡将对 CPU、内存、显示缓存等各种缓存进行物理清零,以确保内外网信息不会经缓存相互间接传递,从而真正达到物理隔离的要求。

本公司所提供的网络解决方案,是将用户的内部网络和外部互联网隔离,用户原有的网络作为内部网使用,仅仅传输内部数据,保证内部机密资料不会被外部网络所窃取,达到相应的安全级别。网络结构构成:

  • 内部网:利用用户原有的网络改造而成,去掉原有网络上的互联网接入设备。与外部断开可能的信息交换,保证安全。
  • 外部网:利用有线或者无线的方式,建立一个新的网络,并加入互联网连接设备 以及 VPN 等安全设备,作为连接互联网专用。
  • 客户 PC:安装我公司生产的 PC 网络安全物理隔离卡,在一台电脑上安装两个相互独立的操作系统,在进入相应的操作系统后,连接上相应的网线,接入相应的网络。进入相应的系统之后,只能访问相应的网络资源和信息。
双网隔离系统工作原理
双网隔离系统工作原理

5. 办公网络改造方案

5.1 双布线方案

布线建造双网隔离系统只需在终端加载双布线双硬盘隔离卡,拓扑图如下:

布线建造双网隔离系统
布线建造双网隔离系统

5.2 单布线方案

单线双网隔离系统一般适用于网络改造时不方便重新布线的情况。对相应系统改造将增加一涛交换机、双硬盘隔离卡、网络隔离控制器,具体方案为:

  1. 在每台办公 PC 安装神易 PC 网络安全隔离卡,将硬盘数据区域和网络部分物理隔离成外部网和内部网两部分;
  2. 保留原有的网络设备作为改造后的内部网,新增的外部网平台使用新增的交换机与信息中心连接
  3. 采用网络隔离控制器,放在内网交换机和外网交换机之间,使得原有一条网线分时传送两套网络信号且相互物理隔离,即终端计算机状态切换的同时隔离控制器也同时切换,使得终端计算机一个时间只能处于一种状态和一个网络之中。既达到了物理隔离的效果,又节省了布线施工;
  4. 若对外网加载防火墙等设备,只需按照防火墙的正常要求安装即可,与双网隔离改造不冲突。
单线双网隔离系统
单线双网隔离系统
展开文章目录
文章目录
  1. 1. 双网隔离系统总体方案
  2. 2. 双网隔离系统实现目标
  3. 3. 双网隔离系统实施要点
  4. 4. 双网隔离系统工作原理
  5. 5. 办公网络改造方案

相关文章

  • 《信息安全与管理》专业社会调研报告、岗位调研

    《信息安全与管理》专业社会调研报告、岗位调研

    随着前几年《网络安全法》的正式发布,网络安全越来越受到政府、企事业单位的关注和重视,对应的信心安全人才也逐渐走俏,人才市场上有大量岗位空缺。于是,一大波网络安全厂商便向各个高效推出了校企合作的模式,对口培训、招收人才。各个厂商之间的方案或许都有不同,本文主要参考了启明星辰的方案,当然替换成其他品牌如奇安信、深信服、绿盟等都是可以的。 信息安全专业现状 信息已成为企业的重要资源之一,随着计算机技术应用的普及,各个组织机构的运行越来越依赖计算机,各种业务的运行架构于现代化的网络环境中。企业信息系统作…

  • 信息安全方针及安全策略

    信息安全方针及安全策略

    本系列文章来自于此前的真实项目案例,是一个学校安全系统建设中部分服务的内容,是给该单位的一套《安全制度汇编》,本篇文章信息安全方针及安全策略,倒是契合当下网络安全态势。原文档开放下载中~ 第一章 目的 第一条 为了深入贯彻落实国家信息安全政策文件要求和信息安全等级保护政策要求,加强重庆XX中学的信息安全管理工作,增强重庆XX中学全员信息安全意识,切实提高重庆XX中学信息系统安全保障能力,特制定本方针。 第二章 范围 第二条 适用于重庆XX中学信息安全管理活动。 第三章 职责 第三条 由领导和各科…

  • 无线网系统建设中的无线网络射频规划,质量指标有哪些?

    无线网系统建设中的无线网络射频规划,质量指标有哪些?

    当前建设的企业无线网系统中,绝大部分无线网均部署支持802.11ax协议的三射频AP,在传统AP基础上,创新性引入第三智感AI射频,引领无线智能化领域。 1 无线网络射频规划 无线AP同时开启2.4G和5G射频,为更好地保障AP的高并发、高吞吐,避免同频、相邻信道的无线干扰,对于2.4GHz无线网络,通常采用1、6、11三个信道。在某些规划AP数量不多的地区,可以采用80MHZ或一个40M、一个80M信道的混合组网。具体AP信道规划需综合考虑建筑结构、穿透损耗以及布线系统等具体情况进行。 国家针…

  • 信息安全教育培训管理制度

    信息安全教育培训管理制度

    信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。 第一章  目的 第一条 为加强信息安全建设,提高全体人员的信息安全意识和技能,保障信息系统安全稳定的运行,特制定本制度。 第二章  总则 第二条 信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。 第三章  管理细则 第三条 培训计划 针对不同的培训对象进行分层次的培训,信息安全培训分为管理层培训、…

  • 医院HIS系统应用高可用及备份一体机方案

    医院HIS系统应用高可用及备份一体机方案

    这是年初给渝东南某二甲医院做的容灾备份方案,当时信息科的领导要求首先是要数据灾备,其次还要做到应用接管,所以本方案的标题有点儿奇怪,叫应用容灾及数据备份方案。有朋友可能会问了,为啥不用Rac呢?问就是没钱呗! 方案整体采用了RoseHA的高可用方案,为了方便,备份一体机也是用的他们家的。当然你也可以根据实际情况做些改变,比如爱数、英方、精容数安都是不错的选择。 一、 医院信息化现状和需求 1.1 前言 在信息技术广泛应用的今天,系统停机意味着不能正常进行业务流程,可能失去一些业务订单;业务数据丢…

  • 校园网络安全系统建设(通用方案)

    校园网络安全系统建设(通用方案)

    近年来随着《网络安全法》等法律法规、条例的办法,网络安全越来越受到企事业单位的重视,以往在咱们的信息系统里面只是配角的网络安全设备现在摇身一变成了“网络安全系统”…本文介绍的校园网络安全系统是针对一个真实智慧校园项目的安全加固,涉及面较多,各位可以参考下。 13 网络安全系统概述 在 XXX 高中及初中学校云计算中心的北向和南向,与互联网对接的边界处以及与教育城域网对接的边界处均部署安全访问控制设备,包括防火墙、安全网关等,能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服