安渡UniNXG安全數(shù)據(jù)交換系統(tǒng)

多網(wǎng)數(shù)據(jù)擺渡安全必備

產(chǎn)品概述

PRODUCT OVERVIEW

聯(lián)軟安渡UniNXG安全數(shù)據(jù)交換系統(tǒng)是聯(lián)軟科技發(fā)明的,融合網(wǎng)絡(luò)隔離、網(wǎng)盤和DLP技術(shù)于一體的專業(yè)產(chǎn)品。一套設(shè)備同時支持多個隔離網(wǎng)數(shù)據(jù)交換,查殺毒、審計審批、文檔追蹤和水印功能,是解決用戶網(wǎng)絡(luò)隔離、網(wǎng)間及網(wǎng)內(nèi)數(shù)據(jù)傳輸、交換、共享/分享、存儲的理想安全設(shè)備,具有開創(chuàng)性意義;同時具備等保資質(zhì)和專利資質(zhì)。

UniNXG通常部署在等保二級安全域與三級安全域之間,目前已在銀行,證券,醫(yī)療,稅務(wù),制造,房地產(chǎn)等行業(yè)得到了廣泛的應(yīng)用。與傳統(tǒng)網(wǎng)閘相比,UniNXG功能更全面強大,適應(yīng)拓?fù)涓鼜?fù)雜,操作維護(hù)更簡便,與業(yè)務(wù)系統(tǒng)集成更快捷;與傳統(tǒng)企業(yè)網(wǎng)盤相比,UniNXG具有全方位文件安全傳輸管控的特點;與FTP服務(wù)器相比,系統(tǒng)更安全,操作更合規(guī)和規(guī)范可控,秒傳和斷點續(xù)傳更貼切用戶實際使用場景。

主要功能

MAJOR FUNCTION

主要優(yōu)勢

MAIN ADVANTAGES

安全可控
內(nèi)置抗攻擊設(shè)計,可抵抗業(yè)內(nèi)常見的網(wǎng)絡(luò)攻擊和滲透測試,并通過等保2.0三級測評;

內(nèi)置MAC(強制訪問策略)規(guī)定進(jìn)程的訪問權(quán)限,使用進(jìn)程白名單模式,非受信進(jìn)程無法運行;

控制粒度細(xì),不但支持按網(wǎng)絡(luò)、按用戶范圍授權(quán),還支持按動作和文件/文件夾授權(quán);

在網(wǎng)絡(luò)協(xié)議隔離的情況下,使數(shù)據(jù)交換全過程可控,事前有授權(quán)審批、事中有數(shù)據(jù)防泄露、事后有審計和文檔追蹤。
性能與擴(kuò)展性
單臺設(shè)備即可支持多達(dá)八個網(wǎng)絡(luò)間的隔離和數(shù)據(jù)交換;

單臺設(shè)備支持10000+用戶同時在線,300+用戶并發(fā)操作;

多臺設(shè)備的策略和升級可通過管理中心統(tǒng)一管理,可分布式跨城部署
可靠性與易用性
可靠性設(shè)計優(yōu)異,結(jié)構(gòu)簡單,支持外接存儲設(shè)備,并支持雙機熱備;

操作和維護(hù)方便,用戶使用類似網(wǎng)盤的界面,零學(xué)習(xí)成本;

與用戶業(yè)務(wù)流程結(jié)合緊密,審批及智能聚類等功能用戶體驗好。

典型應(yīng)用場景

TYPICAL APPLICATION SCENARIOS

U盤/FTP替代
協(xié)助企業(yè)建設(shè)統(tǒng)一文件傳輸平臺,替代傳統(tǒng)U盤/FTP方式傳輸文件。
云桌面文件傳輸
搭建企業(yè)內(nèi)部云桌面與本地終端間的安全文件交換通道。
補丁/病毒/情報庫自動同步
自動化完成企業(yè)內(nèi)網(wǎng)防病毒/補丁等管控系統(tǒng)的安全更新。
隔離網(wǎng)間文件傳輸
一套平臺實現(xiàn)企業(yè)多個隔離網(wǎng)絡(luò)間的文件安全傳輸。
文件安全網(wǎng)關(guān)
杜絕企業(yè)敏感文件泄露及病毒文件感染擴(kuò)散。
堡壘機+安渡提高公司的安全性
彌補堡壘機無法做敏感文件(DLP)檢測、防病毒檢測和多級審批的缺點,增加安渡可提高文件交換的安全性,降低文件泄密風(fēng)險,降低IT部門的運維成本。

主要安全設(shè)計

MAIN SAFETY DESIGN

  • 架構(gòu)安全

    1)單臺安渡服務(wù)器的基礎(chǔ)是由宿主服務(wù)器與多個虛擬服務(wù)器的架構(gòu)搭建組成,每套服務(wù)器是獨立系統(tǒng),獨自運行和維護(hù);相互之間均實現(xiàn)邏輯隔離,阻斷TCP/IP協(xié)議通訊; 2)對外提供給用戶訪問的是虛擬服務(wù)器,數(shù)據(jù)流不在虛擬服務(wù)器落地,虛擬服務(wù)器以“沙箱”模式運行,數(shù)據(jù)不落地,虛擬服務(wù)器系統(tǒng)防篡改,更好地保護(hù)了宿主服務(wù)器數(shù)據(jù)及用戶上傳數(shù)據(jù)的安全性;

  • 系統(tǒng)安全

    1)為安渡服務(wù)器定制專用操作系統(tǒng),宿主服務(wù)器和虛擬服務(wù)器內(nèi)核均都做了精簡處理; 2)去掉了不必要的驅(qū)動、精簡系統(tǒng),引入安全加固措施,避免了類似虛擬機逃逸攻擊的風(fēng)險;

  • 通訊安全

    1)用戶終端訪問虛擬服務(wù)器是采用了認(rèn)證加密及傳輸通道加密; 2)服務(wù)器內(nèi)部通訊阻斷了TCP/IP協(xié)議,通過自主研發(fā)的專用的指令通道和數(shù)據(jù)通道進(jìn)行數(shù)據(jù)交互,已獲得中華人民共和國國家知識產(chǎn)權(quán)局頒發(fā)的發(fā)明專利資質(zhì)。 3)服務(wù)器內(nèi)部數(shù)據(jù)通訊,需經(jīng)過瑞星等防病毒檢測,數(shù)據(jù)防泄漏DLP檢測,多級多樣式審批模式;這些內(nèi)置安全性檢查均有效提高安渡服務(wù)器的安全性。

  • 權(quán)限安全

    1)宿主服務(wù)器限制了每個虛擬服務(wù)器上的目錄、文件的權(quán)限,虛擬服務(wù)器無法自行修改;有效避免黑客攻擊虛擬機后,篡改虛擬機的目錄權(quán)限; 2)宿主服務(wù)器對虛擬服務(wù)器下發(fā)MAC(強制訪問策略),限定進(jìn)程的訪問權(quán)限,使用進(jìn)程白名單模式,非受信進(jìn)程無法運行;有效避免黑客注入程序,降低通過虛擬機攻擊到宿主機獲取文件的風(fēng)險; 3)宿主服務(wù)器可隨時對虛擬服務(wù)器進(jìn)行恢復(fù)出廠模式,且不對用戶已交換的數(shù)據(jù)產(chǎn)生任何影響;當(dāng)管理員發(fā)現(xiàn)虛擬服務(wù)器故障或檢測到虛擬服務(wù)器正在遭受黑客攻擊時,1分鐘將虛擬機恢復(fù)出廠模式,即使黑客已注入病毒程序,也被清理掉。

資料下載

DATA DOWNLOAD

聯(lián)軟UniNXG安全數(shù)據(jù)交換系統(tǒng)技術(shù)白皮書
0.78M
下載
UniNXG安全數(shù)據(jù)交換系統(tǒng)
2.88M
下載
久久精品一区视频,久久综合久久伊人精品视频,欧美野战青青久久,久久性爱视屏网站
亚洲人成一区在线网站 | 日韩欧美国产综合在线 | 亚洲乱码精品久久久久.. | 亚洲一区免费观看 | 在线视频欧美日韩精品 | 亚洲一区在线尤物 |