发布网友 发布时间:2022-04-20 06:39
共2个回答
热心网友 时间:2023-09-07 10:06
数据交换系统用于不同安全级别的网络之间进行安全采集、传输数据问题,并提供可审计、过程可视化、内容级安全过滤检查等功能保证数据交换安全性,同时提供多种数据库、文件的采集和交换,满足多种应用场景需求的一套成熟的解决方案。 A. 安全数据采集
以从低安全网络/域(简称之为“*”)向高安全网络/域(简称之为“内网”)为例,数据采集的方式,常见的C/S架构中,一般都在Server端开放固定的端口,然后由Client端主动推送数据,以达到数据采集的目的。
但在安全上,开放端口,就意味着被攻击、被入侵,木马、病毒感染等危害,故我们一般认为,一个系统上,开放的端口数量和它的安全性是成反比的。
为保证安全性,数据交换系统一般采用主动方式获取数据,即以Client端的身份主动向相应的服务器获取数据,这样避免开放固定端口,安全性得到了保证。
B. 安全的数据传输
为保证数据交换系统UAS和TAS之间数据交换的保密性,一般通过两类方式,一种是UAS和TAS之间使用私有协议传输数据,由于私有协议不对外公布,只是内部使用,其安全性能得到保证。
另外,使用对称加密算法,如DES、3DES、AES等加密算法对数据加密传输,即使数据被窃取,也没有可读性,保证安全性。但加密会较大影响速度,增加延迟,故适应交换数据量适中、延迟敏感性不太强的场景。
C. 细粒度的安全检查
为保证内网安全,对传输至内网的数据要进行细粒度的安全检查,常见的有数据落地病毒查杀,细粒度的内容过滤、安全格式检查等,保证应用数据传输的安全性。
这样保证了仅传输规定的数据类型、数据格式,并保证传输的数据的安全性。如果内部串联安全隔离网闸,将剥离所有的通讯协议,使得攻击、木马等失去生存的空间,安全性得到极大的提升。
D. 细粒度的审计管理能力
安全产品一般都提供一定的审计功能,数据交换系统也不例外,系统提供详细的深度日志审计功能,细粒度到行级日志的记录,严密把关对数据库的操作,深度发掘误操作或SQL注入等应用安全威胁。
一般还可提供完善的业务统计能力及报表展现功能,不同厂家的侧重点不一。但功能一般都具有。 数据交换系统不仅需要高安全性,还需要满足高稳定性、高性能而全面的业务支持能力。
a) 高性能、高稳定性
数据交换系统为适应高性能、高稳定性的数据支持,除了在硬件上采用64位技术,多核CPU等支持,在操作系统上进行精简优化,经一步提升效率,在软件层面上采用带宽管理、内存管理、任务优先级等技术提升数据交换系统效率和性能。
据统计,数据交换系统在最典型的数据库数据交换上,能达到2000条/秒的级别,为使用纯安全隔离网闸的20倍以上,文件交换也能是纯安全网闸的两倍以上,业务性能上大幅提升,稳定性也得到了保障。
b) 全面的业务支持能力
业务场景的日益复杂化,要求数据交换系统需要有完善的业务支持能力,一般要求对主流的操作系统(Unix、AIX、Linux、Windows)下的主流的文件服务器(FTP、Samba等)和数据库服务器(Oracle、Sql Server、DB2、Sybase、Mysql等)。
一般还具有主流协议的代理功能,如TCP、FTP、TNS、UDP、SOCKS等协议的授权代理功能。
热心网友 时间:2023-09-07 10:06
数据交换系统的功能特性包括:
系统互操作性:数据交换系统要能够支持不同类型的计算机、操作系统和网络之间的数据交换,以确保数据的互通性和互操作性。
数据格式转换:数据交换系统能够支持不同的数据格式,如XML、JSON等,能够实现不同系统之间的数据格式转换和映射。
数据存储和管理:数据交换系统需要能够存储和管理传输的数据,同时具备可扩展性和高可靠性。
安全性保障:数据交换系统需要具备安全性保障措施,如加密、身份验证等功能,确保数据传输过程中的保密性、完整性和可用性等。
实时性:数据交换系统需要能够实时处理和传输数据,满足业务的实时性需求。
监控和管理:数据交换系统需要具备可视化的监控和管理功能,以及预警和告警功能,保证数据交换的质量和稳定性。
可定制化和可扩展性:数据交换系统需要具备可定制化和可扩展性的特点,能够根据业务需求进行定制和扩展,以满足不同业务的需求。
这些功能特性能够确保数据交换系统具备高效、准确、安全和稳定的数据交换功能,满足企业在数据管理和交换方面的各种需求。