|
|
|
|
建立兩段式實體隔離方式,完整建立符合實體隔離規範的傳輸保護機制 |
|
|
應用架構圖
實體網路隔離需求特性:
- 內網經由外網存取網際網路的網站,或者其他的特殊應用程式伺服器,未經認證和授權的用戶將無法對
外存取,同時所存取的目標和應用程式處於嚴格控制之下。
- 要能有隔離作用,從網際網路上無法看見內部網路資訊,無法對內網的IP位址和Port進行掃描。內外網完
全不同網段,任何駭客攻擊、蠕蟲和木馬沒有入侵可能。
- 防止內網資訊洩露到外網去。內外網之間不允許路由,也不允許任何網路協定的通訊。所有資訊需要被
絕對監控。
- 內外網若需以網路連結,則需增設多重不同防護功能防線,以防止單一防線設備遭攻破時會造成內網完
全陷落,因此需架設2層以上不同功能之防線設備
UUDynamics方案效益:
- 內網完全與外網及Internet隔絕,內部機器完全無法存取Public IP位址
- 多層式防護架構,內網設備完全隱密,與外網完全隔離,防止任何駭客,蠕蟲和木馬攻擊
- 內網用戶必須通過Client Agent去存取指定的網路,對所有識別和認證過程,都可以被記錄和追蹤
- BS7799安全檢測驗證規格,完全符合政府資安政策要點
|
UUDynamics合作夥伴可登入經銷商專區尋求進一步說明。 |
|
|
|