反向隔离装置(百兆型)
反向隔离装置(百兆型)
产品简介:与正向隔离装置传输方向相反,用于管理信息大区向生产控制大区的反向数据传输。外部数据进入生产控制区前需通过签名验证与内容检查,把关比正向严格得多。
主要功能
- 签名验证
- 内容与格式检查
- 单向受控传入
- 操作审计记录
典型应用场景
- 管理信息区向生产控制区传输数据
- 计划、文件类数据交换
- 受控业务数据回传
安全校验机制
数据在外网侧发送前先完成数字签名,隔离装置收到后验证签名,确认来源可信、内容未被篡改,再按预先定义的规则检查数据的格式与内容,支持常见的数据类型与记录分隔方式,检查通过后才转交内网的接收程序。这一整套流程的目的是把“外部数据进入生产控制区”这件事的风险降到最低,也是反向隔离装置与正向隔离装置在功能上的主要差别。
工作原理
接入与运行
- 同样支持无地址透明接入与虚拟地址、隐藏物理地址,减少对现网结构的改动,也降低被扫描发现的可能。
- 传输任务可按规则配置,支持更新检查与增量传送;任务与执行结果均记录留存,便于查询与审计。
- 支持双机热备与日志审计,满足长期连续运行要求。
规格选择
数据交换量中等的常规业务场景选用百兆型;数据量较大或文件传输较频繁时建议选用千兆型;项目有国产化(信创)要求时选用国产化百兆型。
典型部署
- 部署在管理信息大区(安全III/IV区)向生产控制大区(安全I/II区)传输数据的横向边界,用于反向文件与业务数据的受控传入。
- 遵循“横向隔离、纵向认证”的总体防护原则,与正向隔离装置配合实现横向边界的双向受控数据交换。
- 适用于国调、省调、地调、县调及厂站各级调度机构的横向边界防护场景。
需要这款产品的报价或选型建议?
说明应用场景、规格要求和到货时间,我们会尽快反馈可配合事项。不确定选哪个规格,也可以先看安全隔离装置的选型指南。
电话咨询 18963614580具体接口数量、性能参数和配置方式需结合项目应用场景确认;公开页面不展示厂商与具体产品编号。