网杰安全隔离与信息交换系统(WJ SIS3000)通过专用通信设备,专有安全协议和加密验证机制及应用层数据提取和鉴别认证技术进行不同安全级别网络之间的数据交换,彻底阻断了网络间的之间TCP/IP连接,同时对网间通信的双方,内容,过程施以严格的身份认证,内容过滤,安全审计等多种安全防护机制,从而保证了网间数据交换的安全可控性,杜绝了由于操作系统和网络协议自身的漏洞带来的安全风险。
彻底阻断内外网之间的TCP/IP连接
全透明工作模式
动态实时数据交换技术
防范针对操作系统的已知及未知漏洞攻击
防范基于TCP/IP网络协议弱点的攻击
应用层数据提取技术
基于会话的认证技术
特有的应用级防火墙保护
隔离系统硬件
隔离系统软件
管理控制台
客户端软件
内外处理单元均采用优化的安全操作系统
系统中不存在TCP/IP网络协议栈
内外部网卡均没有网络地址
无需驱动的Direct I/O技术访问专用硬件通信设备
网卡仅监听数据,对外不提供任何服务
管理控制台完全独立于内外部网络
内置自动反入侵功能
支持路由和透明桥工作模式
支持主机,网络和网段等多种网络对象
支持HTTP,FTP,MAIL等标准网络协议
支持IP和MAC地址绑定
支持HTTP的URL和内容的关键字过滤
支持HTTP的JavaScript,VBScript,ActiveX,Java Applete等脚本和小程序的过滤
支持MAIL的附件和内容关键字的限制和过滤
支持基于会话的用户名和数字证书的认证
支持时间段限制
支持日志,审计和报警
内置高性能安全过滤引擎
防止Dos和DDos攻击
防止缓冲区溢出攻击
防止恶意编码攻击
防止应用层洪水攻击
WEB防火墙:IIS,Apache
MAIL防火墙:Exchange,Lotus
DATABASE防火墙:MS SQL Server,Oracle
提供对特定应用系统的定制开发
A 隔离内部网和互联网
B 隔离业务网和工作网
C 隔离内部网和关联网
D 隔离保护主机服务器
E 隔离保护数据库服务器