网络安全隔离设备是什么?
网络安全隔离设备是一种通过专用的硬件使两个网络在不连通的情况下进行网络间的安全数据传输和资源共享的网络设备。因此,它有广阔的应用前景。在国外已被美国、以色列等国家的军政、航天、金融等要害部门广泛应用。作为国际上最新的网络安全技术,网络安全隔离设备独特的硬件设计使它能够提供比防火墙更高的安全性能,可大大提高政府、金融、军队等高端用户的整体网络安全强度。
网络安全隔离设备将可信任的内网和不可信任的外网进行隔离,因此必须保证内部网和外部网之间的通信均通过网络安全隔离设备进行,同时还必须保证网络安全隔离设备自身的安全性;网络安全隔离设备是实施内部网安全策略的一部分,保证了内部网的正常运行而不受外部的干扰。
网络安全隔离设备在网络中的位置
网络安全隔离设备访问控制策略
访问控制策略是网络安全隔离设备的基础,它可以按如下两种逻辑来制订
1.默认禁止:访问控制规则没有明确允许的都禁止访问;
2.默认允许:访问控制规则没有明确禁止的都允许访问。
可以看出,前一种逻辑限制性大,后一种逻辑则比较宽松。基于安全性考虑,网络安全隔离设备(正向型)采用的是“默认禁止”访问控制策略。