中鐵(科博) CopGap200隔離與信息交換系統(tǒng)
網(wǎng)閘負責人:13522191905
科博安全隔離與信息交換系統(tǒng)
(CopGap200)
1. 產(chǎn)品介紹
科博安全隔離與信息交換系統(tǒng)(CopGap200)為公司自主研發(fā)生產(chǎn)的網(wǎng)絡邊界安全防護設備,可放置在高敏感與低敏感網(wǎng)絡之間,攔截TCP/IP連接,過濾丟棄TCP/IP協(xié)議封裝,還原上層應用數(shù)據(jù)并經(jīng)安全處理后,以數(shù)據(jù)擺渡的方式實現(xiàn)應用數(shù)據(jù)內(nèi)外網(wǎng)安全交換。在實現(xiàn)應用數(shù)據(jù)的往返傳輸?shù)耐瑫r,CopGap200保證內(nèi)外網(wǎng)絡在任何時候沒有聯(lián)通的電氣連接。
CopGap200的數(shù)據(jù)處理方式保證了其網(wǎng)絡邊界防護的高安全性,使其邊界安全防護強度遠遠大于防火墻類產(chǎn)品。CopGap200可應用于保護政務網(wǎng)絡、軍事網(wǎng)絡、企業(yè)網(wǎng)絡、銀行/電信網(wǎng)絡等重大基礎網(wǎng)絡的核心網(wǎng)絡資源,如核心網(wǎng)絡或核心數(shù)據(jù)服務器。
CopGap200按照設備性能包含三個系列產(chǎn)品:千兆低端G3000型、千兆高端G5000型、萬兆T10000型。
2. 產(chǎn)品原理示意
CopGap200的原理如下圖所示:
3. 產(chǎn)品功能
功能類 |
功能項 |
功能說明 |
數(shù)據(jù)交換功能 |
文件交換 |
文件服務安全代理訪問功能及文件單、雙向同步功能,基于用戶部門樹和客戶端的個人文件單、雙向交換功能。 |
數(shù)據(jù)庫交換 |
數(shù)據(jù)庫服務安全代理訪問功能及數(shù)據(jù)庫的單、雙向同步功能。 |
|
郵件交換 |
郵件服務的安全代理訪問功能及郵件單、雙向交換功能。 |
|
Web代理功能 |
支持標準HTTP和HTTPS代理,實現(xiàn)連接的終止、命令過濾和內(nèi)容檢查。 |
|
定制應用數(shù)據(jù)交換功能 |
提供非標準應用的定制化代理訪問、特殊應用透明傳輸功能。 |
|
安全控制功能 |
訪問控制 |
提供基于IP地址、網(wǎng)絡端口、協(xié)議等屬性的過濾控制功能。 |
身份認證 |
提供系統(tǒng)管理的安全身份鑒別功能,以及網(wǎng)絡應用訪問時,對訪問者的身份鑒別功能。 |
|
內(nèi)容檢查 |
提供傳輸數(shù)據(jù)內(nèi)容檢查和關鍵字過濾功能。 |
|
文件深度檢查 |
提供傳輸文件類型與文件后綴的一致性檢測功能。 |
|
病毒防護 |
提供內(nèi)置的病毒防護功能,支持自動和手動的病毒庫升級。 |
|
IPS |
提供對網(wǎng)絡攻擊的檢測及防御能力。 |
|
虛擬專用網(wǎng)(VPN) |
提供虛擬專用網(wǎng)通訊支持,保證數(shù)據(jù)包的真實性、完整性及機密性。 |
|
流量管理 |
提供關鍵應用及網(wǎng)絡接口的流量管理功能。 |
|
HA |
雙機熱備 |
提供基于主從模式的雙機熱備功能。 |
系統(tǒng)監(jiān)控與審計功能 |
系統(tǒng)監(jiān)控 |
提供對系統(tǒng)運行狀態(tài)的實時監(jiān)控功能。 |
日志審計 |
提供對用戶訪問行為、安全事件信息、系統(tǒng)日志信息的記錄及審計功能。 |
|
報表管理 |
提供豐富的報表統(tǒng)計及分析功能。 |
4. 產(chǎn)品性能
產(chǎn)品 主要指標項 |
G3000 |
G5000 |
T10000 |
吞吐量(通信帶寬) |
≥500Mbps |
≥900Mbps |
≥2Gbps |
網(wǎng)絡接口 |
4個千兆電口,可擴展 |
4個千兆電口,可擴展 |
4個千兆電口,可擴展 |
串口 |
2個 |
2個 |
2個 |
傳輸延時 |
≤ 50ms |
≤ 20ms |
≤ 10ms |
電子開關切換開關延時 |
納秒級 |
納秒級 |
納秒級 |
并發(fā)連接數(shù) |
≥10000個 |
≥50000個 |
≥100000個 |
5. 產(chǎn)品部署
CopGap200的典型部署模式如下:
CopGap200典型應用部署圖
6. 產(chǎn)品特點
(1) 高性能
具有高帶寬、高并發(fā)、高新建連接和低訪問延遲。CopGap200將X86架構下的通信和安全處理性能提升到了極致,最高性能可達Gb級,成為業(yè)界性能最高的隔離網(wǎng)閘。
(2) 高技術起點
CopGap200是國內(nèi)最早面市的隔離品牌,是公司與國家保密局兩次國家863課題合作的產(chǎn)物,其技術的先進性與國家政策的符合性都是值得充分信賴的。
(3) 高可靠性
CopGap200是目前國內(nèi)行業(yè)應用最為成功的隔離設備,已經(jīng)統(tǒng)配到我國鐵路信息系統(tǒng)、全國銀監(jiān)信息系統(tǒng)等我國多個重要的基礎核心網(wǎng)絡生產(chǎn)系統(tǒng)中,實踐證明了其高安全性、高穩(wěn)定性。
(4) 高安全性
CopGap200在內(nèi)外網(wǎng)絡之間形成物理豁口,實現(xiàn)應用層數(shù)據(jù)的雙向交換。其工作原理可保證該技術是在滿足網(wǎng)間雙向數(shù)據(jù)交互需求時,邊界防護強度最高的隔離技術之一。