信息网隔离装置
信息网隔离装置
产品简介:用于不同信息网络之间的边界隔离,除常规的连接关系管控外,还具备面向后台数据库的专项防护能力,可对访问数据库的通信内容做解析与过滤。
主要功能
- 网络边界隔离
- 数据库访问防护
- 规则热更新
- 连接状态记录
典型应用场景
- 不同信息网络之间的边界隔离
- 后台数据库的访问防护
- 内部网络分区隔离
隔离与访问控制
在需要隔离的两个网络之间建立明确边界,默认不允许直接连通,仅放行明确配置的连接关系,降低风险跨网络传播的可能。连接状态与异常情况均可记录留存,便于日常巡检与问题排查。
数据库专项防护
对访问后台数据库的通信内容做完整解析,还原出数据库查询语句后进行匹配过滤:符合已知合法模式的放行,不匹配的进一步做恶意特征检查,命中则阻断该语句执行或直接切断连接,并记录详细的操作日志。装置对常见的数据库注入攻击预置了默认过滤规则,规则更新实时动态生效,无需重启装置,因此不会影响上层应用的连续运行。
部署说明
可根据网络结构灵活部署在需要隔离的边界位置,对原有网络结构影响较小。部署前建议先明确网络分区划分、允许互通的业务连接关系,以及后台数据库的访问来源范围。
典型部署
- 部署在不同信息网络之间需要边界隔离的位置,用于限制非必要的网络连通。
- 适用于内部网络分区、特定业务网段与其他网络之间的边界隔离场景。
需要这款产品的报价或选型建议?
说明应用场景、规格要求和到货时间,我们会尽快反馈可配合事项。不确定选哪个规格,也可以先看安全隔离装置的选型指南。
电话咨询 18963614580具体接口数量、性能参数和配置方式需结合项目应用场景确认;公开页面不展示厂商与具体产品编号。