中鐵(科博) CopGap200隔離與信息交換系統(tǒng)
網(wǎng)閘負(fù)責(zé)人:13522191905
科博安全隔離與信息交換系統(tǒng)
(CopGap200)
1. 產(chǎn)品介紹
科博安全隔離與信息交換系統(tǒng)(CopGap200)為公司自主研發(fā)生產(chǎn)的網(wǎng)絡(luò)邊界安全防護(hù)設(shè)備,可放置在高敏感與低敏感網(wǎng)絡(luò)之間,攔截TCP/IP連接,過(guò)濾丟棄TCP/IP協(xié)議封裝,還原上層應(yīng)用數(shù)據(jù)并經(jīng)安全處理后,以數(shù)據(jù)擺渡的方式實(shí)現(xiàn)應(yīng)用數(shù)據(jù)內(nèi)外網(wǎng)安全交換。在實(shí)現(xiàn)應(yīng)用數(shù)據(jù)的往返傳輸?shù)耐瑫r(shí),CopGap200保證內(nèi)外網(wǎng)絡(luò)在任何時(shí)候沒(méi)有聯(lián)通的電氣連接。
CopGap200的數(shù)據(jù)處理方式保證了其網(wǎng)絡(luò)邊界防護(hù)的高安全性,使其邊界安全防護(hù)強(qiáng)度遠(yuǎn)遠(yuǎn)大于防火墻類產(chǎn)品。CopGap200可應(yīng)用于保護(hù)政務(wù)網(wǎng)絡(luò)、軍事網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、銀行/電信網(wǎng)絡(luò)等重大基礎(chǔ)網(wǎng)絡(luò)的核心網(wǎng)絡(luò)資源,如核心網(wǎng)絡(luò)或核心數(shù)據(jù)服務(wù)器。
CopGap200按照設(shè)備性能包含三個(gè)系列產(chǎn)品:千兆低端G3000型、千兆高端G5000型、萬(wàn)兆T10000型。
2. 產(chǎn)品原理示意
CopGap200的原理如下圖所示:
3. 產(chǎn)品功能
功能類 |
功能項(xiàng) |
功能說(shuō)明 |
數(shù)據(jù)交換功能 |
文件交換 |
文件服務(wù)安全代理訪問(wèn)功能及文件單、雙向同步功能,基于用戶部門樹(shù)和客戶端的個(gè)人文件單、雙向交換功能。 |
數(shù)據(jù)庫(kù)交換 |
數(shù)據(jù)庫(kù)服務(wù)安全代理訪問(wèn)功能及數(shù)據(jù)庫(kù)的單、雙向同步功能。 |
|
郵件交換 |
郵件服務(wù)的安全代理訪問(wèn)功能及郵件單、雙向交換功能。 |
|
Web代理功能 |
支持標(biāo)準(zhǔn)HTTP和HTTPS代理,實(shí)現(xiàn)連接的終止、命令過(guò)濾和內(nèi)容檢查。 |
|
定制應(yīng)用數(shù)據(jù)交換功能 |
提供非標(biāo)準(zhǔn)應(yīng)用的定制化代理訪問(wèn)、特殊應(yīng)用透明傳輸功能。 |
|
安全控制功能 |
訪問(wèn)控制 |
提供基于IP地址、網(wǎng)絡(luò)端口、協(xié)議等屬性的過(guò)濾控制功能。 |
身份認(rèn)證 |
提供系統(tǒng)管理的安全身份鑒別功能,以及網(wǎng)絡(luò)應(yīng)用訪問(wèn)時(shí),對(duì)訪問(wèn)者的身份鑒別功能。 |
|
內(nèi)容檢查 |
提供傳輸數(shù)據(jù)內(nèi)容檢查和關(guān)鍵字過(guò)濾功能。 |
|
文件深度檢查 |
提供傳輸文件類型與文件后綴的一致性檢測(cè)功能。 |
|
病毒防護(hù) |
提供內(nèi)置的病毒防護(hù)功能,支持自動(dòng)和手動(dòng)的病毒庫(kù)升級(jí)。 |
|
IPS |
提供對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)及防御能力。 |
|
虛擬專用網(wǎng)(VPN) |
提供虛擬專用網(wǎng)通訊支持,保證數(shù)據(jù)包的真實(shí)性、完整性及機(jī)密性。 |
|
流量管理 |
提供關(guān)鍵應(yīng)用及網(wǎng)絡(luò)接口的流量管理功能。 |
|
HA |
雙機(jī)熱備 |
提供基于主從模式的雙機(jī)熱備功能。 |
系統(tǒng)監(jiān)控與審計(jì)功能 |
系統(tǒng)監(jiān)控 |
提供對(duì)系統(tǒng)運(yùn)行狀態(tài)的實(shí)時(shí)監(jiān)控功能。 |
日志審計(jì) |
提供對(duì)用戶訪問(wèn)行為、安全事件信息、系統(tǒng)日志信息的記錄及審計(jì)功能。 |
|
報(bào)表管理 |
提供豐富的報(bào)表統(tǒng)計(jì)及分析功能。 |
4. 產(chǎn)品性能
產(chǎn)品 主要指標(biāo)項(xiàng) |
G3000 |
G5000 |
T10000 |
吞吐量(通信帶寬) |
≥500Mbps |
≥900Mbps |
≥2Gbps |
網(wǎng)絡(luò)接口 |
4個(gè)千兆電口,可擴(kuò)展 |
4個(gè)千兆電口,可擴(kuò)展 |
4個(gè)千兆電口,可擴(kuò)展 |
串口 |
2個(gè) |
2個(gè) |
2個(gè) |
傳輸延時(shí) |
≤ 50ms |
≤ 20ms |
≤ 10ms |
電子開(kāi)關(guān)切換開(kāi)關(guān)延時(shí) |
納秒級(jí) |
納秒級(jí) |
納秒級(jí) |
并發(fā)連接數(shù) |
≥10000個(gè) |
≥50000個(gè) |
≥100000個(gè) |
5. 產(chǎn)品部署
CopGap200的典型部署模式如下:
CopGap200典型應(yīng)用部署圖
6. 產(chǎn)品特點(diǎn)
(1) 高性能
具有高帶寬、高并發(fā)、高新建連接和低訪問(wèn)延遲。CopGap200將X86架構(gòu)下的通信和安全處理性能提升到了極致,最高性能可達(dá)Gb級(jí),成為業(yè)界性能最高的隔離網(wǎng)閘。
(2) 高技術(shù)起點(diǎn)
CopGap200是國(guó)內(nèi)最早面市的隔離品牌,是公司與國(guó)家保密局兩次國(guó)家863課題合作的產(chǎn)物,其技術(shù)的先進(jìn)性與國(guó)家政策的符合性都是值得充分信賴的。
(3) 高可靠性
CopGap200是目前國(guó)內(nèi)行業(yè)應(yīng)用最為成功的隔離設(shè)備,已經(jīng)統(tǒng)配到我國(guó)鐵路信息系統(tǒng)、全國(guó)銀監(jiān)信息系統(tǒng)等我國(guó)多個(gè)重要的基礎(chǔ)核心網(wǎng)絡(luò)生產(chǎn)系統(tǒng)中,實(shí)踐證明了其高安全性、高穩(wěn)定性。
(4) 高安全性
CopGap200在內(nèi)外網(wǎng)絡(luò)之間形成物理豁口,實(shí)現(xiàn)應(yīng)用層數(shù)據(jù)的雙向交換。其工作原理可保證該技術(shù)是在滿足網(wǎng)間雙向數(shù)據(jù)交互需求時(shí),邊界防護(hù)強(qiáng)度最高的隔離技術(shù)之一。