硬件性能:
中科网威万兆网络隔离设备(双向网闸),标准机架式设备,支持冗余双电源。采用“2+1”系统架构,通过对信息进行落地、还原、扫描、过滤、防病毒、入侵检测、审计等一系列安全处理机制,有效防止黑客攻击、恶意代码和病毒渗入,同时防止内部机密信息泄露,实现网间安全隔离和信息交换。
体系架构:
业务需求:
本项目为某市电子政务网络建设项目,全网分为直接与互联网相连的电子政务外网和与省政府及各区县电子政务内网相连的市政府电子政务内网(专网)两部分网络。其中,电子政务外网和电子政务内网(专网)为两张独立的子网,之间必须实现物理隔离。但当前存在电子政务内网(专网)用户访问电子政务外网服务器区OA系统的应用需求,需要通过合理的方式在保证电子政务内网(专网)与电子政务外网相互独立的前提下,实现电子政务内网(专网)用户到电子政务外网服务器区域OA系统的访问需求。
根据上述的描述,在与洛阳市政府信息中心用户沟通后,决定在电子政务内网与电子政务外网之间放置安全隔离与信息交换系统(网闸)。这样既能保证两个子网之间的数据隔离,也能使专网用户访问到电子政务外网服务器区域的OA系统,同时满足了用户的访问需求及安全要求。
应用示意图: