0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科产品 | 网络流量监控 | 采用数据二极管光纤TAP的高安全性网络监控

虹科网络可视化技术 2023-01-16 10:05 次阅读

计算机网络的开放性产生了许多安全性问题,如网络攻击、病毒传播,信息泄漏等。而采用以防火墙为核心的网络边界防御体系安全性根本不够。因此,许多机构不得不将其内部网络与外界进行隔离,又根据业务性质划分成了多个安全级别的网络,如外网、办公网、内网、专网等。而随着网络业务的广泛应用,不同网络间的信息交换需求也越来越频繁,然后使用人工手动拷数据不大现实,因为效率低并且不灵活。

那么就出现了一个产品叫网闸。然而在实际应用中却发现网闸也并不能够完全防止泄密。网闸等隔离产品普遍存在的问题是:受保护网络和外部网络之间的通信是双向进行的,只是进行的时间不同,但还存在一定的安全风险。因此,国家保密局明文规定“网闸”不得用于涉密网络与联网之间进行物理隔离和数据交换。那么只有允许进行单向的数据传递,才可以形成物理上的绝对隔离。实现受保护内网实时获取外部信息同时又能防止信息泄露和黑客攻击。目前,国际上出现了一种新的单向物理隔离技术称为“数据二极管”(Data Diode)。

什么是数据二极管

如果要弄清楚数据二极管,那么首先需要知道数据单向传输。数据单向传输的思想最初来源于“数据泵”技术(Data Pump)。数据泵技术只允许单方向地传送数据,反方向只有控制信息可以通过,比如数据的收到确认、差错控制、流量控制等。但是如果连反向的通信信道和控制协议也取消,也就是说,没有任何反馈信息,即使是确认信息。具有这种原理和机制的单向装置就称为“数据二极管”。数据二极管在数据通信中只选择一个方向,一方只发送,另一方只接收,实现数据单向推送。这有点类似于电流的流通,其过程是不可逆的。数据二极管最大的优势就在于防泄密,既保证了外网数据又能够传输到内网,满足内网查看外网数据的需求,同时内网数据不会往外泄漏。由于数据二极管的单向无反馈特性,取消了反向的通信信道,让黑客没有了控制方式和获取途径,自然也就不存在攻击。

简单来说数据二极管,也称为单向网络或单向网关,是一种网络设备或硬件设备,仅允许数据沿一个方向传输。数据二极管可以在高安全性环境中找到,例如政府、国防和工业物联网,它们为两个或多个不同安全分类的网络之间提供连接。

在具体法规的执行下,该技术现在可以在工业控制层面找到,用于电力和公用事业工厂、石油和天然气行业以及安全关键系统等设施。

虹科Diode TAP模块

为了避免暴露于远程攻击,DDoS攻击或勒索软件的额外风险,虹科的Diode TAP是评估的最佳解决方案之一。

ec799dc4-93be-11ed-ad0d-dac502259ad0.png

虹科 Diode TAP模块提供了一个具有创新安全功能的TAP点。它通过阻挡来自监视器端口的光线来防止任何潜在的攻击或中断。

虹科 Diode TAP模块为带外监控提供网络流量,专门设计用于不将流量发送回网络。物理硬件分离可确保保护关键数字网络基础设施免受入站网络安全问题的影响。

数据光纤二极管TAP可确保受监控网络的总体安全性和可用性,同时提供100%的可见性。

ec8a8792-93be-11ed-ad0d-dac502259ad0.png

主要特点

二极管功能可保护网络免受来自TAP端口的光插入。

TAP端口(TAP端口输入上>35dB的插入损耗会阻止所有的信号

非侵入性的在线监控

保证永久的网络链接

监控所有OSI层

没有数据包丢失,没有故障点

被动式,无电源

有多种分割比例可供选择

eca69f36-93be-11ed-ad0d-dac502259ad0.png

了解更多关于我们的高密度模块化TAP解决方案,请与虹科工作人员联系。

IOTA

虹科

ProfitapIOTA

网络流量分析技术

网络流量分析是指捕捉网络中流动的数据包,并通过查看包内部数据以及进行相关的协议、流量分析、统计等来发现网络运行过程中出现的问题,它是网络和系统管理人员进行网络故障和性能诊断的有效工具。网络流量分析又称NTA技术,在2017年被GARTNER评为十大顶尖信息安全技术之一,被定义为“通过监控网络流量、连接和对象,找出恶意的行为迹象。那些正在寻求基于网络的方法,来识别绕过周边安全性的高级攻击的针对日益严峻的网络安全环境,基于数据包级别的网络流量分析是保障网络安全行之有效的方法。不论何种高级攻击都会NTA技术对于网络安全发展至关重要,是解决那些未知的、高级的、新型的网络安全威胁的关键技术.

ece44db8-93be-11ed-ad0d-dac502259ad0.gif

虹科是在各细分专业技术领域内的资源整合及技术服务落地供应商。虹科网络安全事业部的宗旨是:让网络安全更简单!凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,Allegro,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真,物联网设备漏洞扫描,安全网络时间同步等行业领先解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视技术培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7607

    浏览量

    89378
  • 网络流量
    +关注

    关注

    0

    文章

    58

    浏览量

    10491
收藏 人收藏

    评论

    相关推荐

    整流二极管与稳压二极管的区别

    和应用上有着明显的区别。 一、工作原理的差异 整流二极管 :整流二极管的主要功能是将交流电(AC)转换为直流电(DC)。它利用二极管的单向导电,只允许电流从阳极流向阴极,从而实现整流
    的头像 发表于 01-14 18:11 502次阅读

    网络流量监控与网关优化

    在当今数字化时代,网络流量监控和管理对于任何组织来说都是至关重要的。随着数据量的激增和网络攻击的日益复杂,有效的网络流量
    的头像 发表于 01-02 16:14 279次阅读

    肖特基二极管与TVS二极管该如何区分

    二极管的特点肖特基二极管是一种采用金属-半导体结作为主要结构的二极管,其主要特点是正向压降低、开关速度快和反向恢复时间短。工作原理肖特基二极管
    的头像 发表于 11-25 17:20 832次阅读
    肖特基<b class='flag-5'>二极管</b>与TVS<b class='flag-5'>二极管</b>该如何区分

    二极管正负极怎么接线 二极管正负怎么分

    二极管是一种半导体器件,它具有单向导电,即只允许电流从二极管的正极流向负极,而不允许从负极流向正极。在电子电路中,二极管被广泛应用于整流、开关、稳压、信号调制等多种功能。
    的头像 发表于 10-21 11:22 3306次阅读

    二极管和锗二极管的区别

    二极管和锗二极管是两种常见的半导体二极管,它们在电子电路中有着广泛的应用。这两种二极管的主要区别在于它们的材料和一些电气特性。 引言 在电子工程领域,
    的头像 发表于 10-14 15:54 1734次阅读

    防反接二极管如何连接 防反接保护用什么二极管

    防反接二极管在电路中的连接方法相对简单且直接,其核心原理是利用二极管的单向导电来实现电源的防反接保护。 一、防反接二极管的基本原理 二极管
    的头像 发表于 10-07 15:44 3283次阅读

    稳压二极管可以代替普通二极管

    稳压二极管是否可以代替普通二极管,是一个涉及电子元件特性和应用场景的重要问题。 一、稳压二极管与普通二极管的基本特性 稳压二极管(Zener
    的头像 发表于 08-16 15:42 1694次阅读

    稳压二极管和整流二极管怎么区分

    稳压二极管和整流二极管是两种常见的半导体器件,它们在电子电路中扮演着重要的角色。虽然它们都是二极管,但它们的工作原理和应用场景有很大的不同。 定义 稳压二极管,又称齐纳
    的头像 发表于 07-31 14:38 1544次阅读

    二极管压降是什么意思,怎么测量

    二极管压降是指二极管在正向导通时,其两端电压的差值。它是二极管的一个重要参数,对于二极管的工作原理和应用有着重要的影响。 一、二极管压降的概
    的头像 发表于 07-30 11:27 7756次阅读

    肖特基二极管与其他二极管的区别

    肖特基二极管(Schottky Diode),也被称为肖特基势垒二极管,是一种具有特殊结构和优异性能的半导体器件。它与其他类型的二极管(如普通二极管、锗
    的头像 发表于 07-24 15:05 7415次阅读

    肖特基二极管与开关二极管的不同点有哪些?

    二极管是一种基本且重要的元件,常用于整流、信号调制和保护电路。不同种类的二极管具有不同的特性和应用场景,其中肖特基二极管和开关二极管是两种常见且功能各异的
    的头像 发表于 06-27 09:42 932次阅读
    肖特基<b class='flag-5'>二极管</b>与开关<b class='flag-5'>二极管</b>的不同点有哪些?

    开关二极管与TVS二极管的不同点有哪些?

    特点是具有极短的正向恢复时间和反向恢复时间,能够在极短的时间内从导通状态转换到截止状态,或从截止状态转换到导通状态。开关二极管通常采用PIN结构,其中I层(本征区
    的头像 发表于 06-25 09:48 697次阅读
    开关<b class='flag-5'>二极管</b>与TVS<b class='flag-5'>二极管</b>的不同点有哪些?

    开关二极管和发光二极管的区别

    在电子领域中,二极管是一种基础的半导体器件,广泛应用于各种电路中。其中,开关二极管和发光二极管是两种常见的二极管类型,它们在功能、结构、工作原理以及应用上都存在着显著的区别。本文将详细
    的头像 发表于 05-31 17:55 1333次阅读

    肖特基二极管与普通二极管的区别

    在电子工程领域,二极管是一种广泛应用的半导体器件,具有单向导电。其中,肖特基二极管和普通二极管是两种常见的类型,它们各自具有独特的原理和特性,并在不同的应用场景中发挥着重要作用。本文
    的头像 发表于 05-31 17:31 6665次阅读

    艾体宝干货 | 教程:使用ntopng和nProbe监控网络流量

    本文是关于使用 ntopng 和 nProbe 监控网络流量的教程。文章详细介绍了如何配置和使用这两个工具来监控和分析网络流量。内容涉及硬件和软件的安装、配置端口镜像、静态IP地址设置
    的头像 发表于 05-29 15:35 1026次阅读
    艾体宝干货 | 教程:使用ntopng和nProbe<b class='flag-5'>监控</b><b class='flag-5'>网络流量</b>