(1)網(wǎng)閘產(chǎn)品應有相關(guān)安全部門的-。
(2)網(wǎng)閘設置加長口令,工控隔離系統(tǒng),網(wǎng)絡管理人員調(diào)離或退出本崗位時口令應立即更換。
(3)網(wǎng)閘密碼不得以明文形式出現(xiàn)在紙質(zhì)材料上,密碼應隱式記錄,記錄材料應存放于保險柜中。
(4)監(jiān)控配置更改,改動網(wǎng)閘配置時,進行監(jiān)控。
(5)定期備份配置和日志。
(6)明確責任,維護人員對更改網(wǎng)閘配置的時間、操作方式、原因和權(quán)限需要明確,在進行任何更改之前,工控隔離系統(tǒng),制定詳細的逆序操作規(guī)程。
網(wǎng)閘就是要解決目前-存在的下述問題。
(1)對操作系統(tǒng)的依賴,因為操作系統(tǒng)也有漏洞;
(2)對tcp/ip協(xié)議的依賴,而tcp/ip協(xié)議有漏洞;
(3)解決接的問題,內(nèi)網(wǎng)和外網(wǎng)直接連接,存在基于通信的攻擊;
(4)應用協(xié)議的漏洞,工控隔離系統(tǒng)報價,如的命令和指令等。
網(wǎng)閘的指導思想與防火墻有下述很大的不同。
(1)防火墻的思路是在保障互聯(lián)互通的前提下,盡可能安全;
(2)網(wǎng)閘的思路是在-必須安全的前提下,工控隔離系統(tǒng)公司,盡可能互聯(lián)互通,如果不安全則隔離斷開。
工業(yè)網(wǎng)閘是使用帶有多種控制功能的固態(tài)開關(guān)讀寫介質(zhì),連接兩個獨立主機系統(tǒng)的信息安全設備。由于兩個獨立的主機系統(tǒng)通過網(wǎng)閘進行隔離,使系統(tǒng)間不存在通信的物理連接、邏輯連接及信息傳輸協(xié)議,不存在依據(jù)協(xié)議進行的信息交換,而只有以數(shù)據(jù)文件形式進行的無協(xié)議擺渡。因此,網(wǎng)閘從邏輯上隔離、阻斷了對內(nèi)網(wǎng)具有潛在攻擊可能的一切網(wǎng)絡連接,使外部攻擊者無法直接、攻擊或破壞內(nèi)網(wǎng),保障了內(nèi)部主機的安全。
北京
上海
天津
重慶
河北
山西
內(nèi)蒙古
遼寧
吉林
黑龍江
江蘇
浙江
安徽
福建
江西
山東
河南
湖北
湖南
廣東
廣西
海南
四川
貴州
云南
西藏
陜西
甘肅
青海
寧夏
新疆
本站圖片和信息均為用戶自行發(fā)布,用戶上傳發(fā)布的圖片或文章如侵犯了您的合法權(quán)益,請與我們聯(lián)系,我們將及時處理,共同維護誠信公平網(wǎng)絡環(huán)境!
ICP備案:滇ICP備13003982號 滇公網(wǎng)安備 53011202000392號
信息侵權(quán)/舉報/投訴處理
版權(quán)所有 ©100招商網(wǎng) 防騙須知 緩存時間:2025/8/1 10:12:14