网闸的工作流程是:切断网络之间的通用协议连接,将数据包进行分解或重组为静态数据,对静态数据进行安全审查,包括网络协议检查和代码扫描等,确认后的安全数据流入内
部单元,内部用户通过严格的身份认证机制获取所需数据。
网闸是在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息才可以通过。其信息流一般为通用应用服务。注:网闸的“闸”字取自于船闸的意思,在信息摆渡的过程中内外网(上下游)从未发生物理连接,所以网闸产品必须要有至少两套主机和一个物理隔离部件才可完成物理隔离任务。
网闸使用专有隔离芯片和高效的流处理芯片,通过专用安全通道在实现网络隔离的同时进行高效率的安全数据交换。安全通道交换数据是将网络数据经过高强度的策略分析及内容检查后提取关键元素生成内部可识别的数据,实现内外网交换,做到物理隔离的同时也实现了协议隔离,从真正意义上杜绝安全风险的网间传递及泄密事件的发生隔离。
网闸能取代防火墙吗
无论从功能还是实现原理上讲,隔离网闸和防火墙是完全不同的两个产品,解答、隔离网闸对外网的任何响应都保证是内网合法用户发出的请求应答:电子政务的内网与专网之间在电子政务系统建设中,要求政府内网与外网之间用逻辑隔离。为解决业务网络的安全,比较好的办法就是在办公网与业务网之间使用物理隔离网闸。