上海金电网安科技有限公司利用自身的技术优势和安全体系结构,推出了国产化安全隔离与信息交换系统FerryWay V5系列产品(以下简称FerryWay V5)。FerryWay V5采用了国产化操作系统,如银河麒麟、中标麒麟、统信、飞腾;搭载国产化硬件,如海光CPU、兆芯CPU等;集成了安全隔离、国产化数据库应用、实时信息交换、协议分析、访问控制、病毒过滤、安全防护、监控审计等安全功能为一体,适合部署于不同安全等级的网络间。FerryWay V5在实现多个网络安全隔离的同时,可以实现高速的、安全的数据交换,提供可靠的信息交换服务,可参考的政策标准:
◆GB/T 22239-2019 信息安全技术网络安全等级保护基本要求;
◆GB/T39204-2022 关键信息基础设施安全保护要求;
◆GW0205-2014 国家电子政务外网跨网数据安全交换技术要求与实施指南;
◆GW0013-2017 政务云安全要求;
◆BMB16-2004 涉及国家秘密的信息系统安全隔离与信息交换产品技术要求;
◆FYB/T59006-2020 安全隔离与信息交换平台使用和管理要求;
◆财政业务专网网络安全接入规范;
◆GAT1788.3-2021 公安视频图像信息系统安全技术要求第3部分安全交互;
◆GB/T 36572-2018 电力监控系统网络安全防护导则。
产品架构
FerryWay V5 是“2+1”系统架构网闸产品,由内端机处理模块、外端机处理模块、数据迁移控制单元(隔离交换模块)三部分组成。内端机处理模块和外端机处理模块具有独立的存储和运算单元,并具有独立总线,分别连接可信和不可信网络,对访问请求进行预处理,实现安全应用数据剥离。数据迁移控制单元采用了经过精简加固的、专用的双通道GoldenSec安全引擎,是内、外端机处理模块的唯一通道,本身没有操作系统和应用编程接口,内、外端机处理模块不存在任何网络连接,因此不存在基于网络协议的数据转发,自主实现了内、外网数据的交换和验证。
产品优势
◆成熟的技术架构
采用金电网安自主研发的多项创新技术,产品经过20多年市场检验,多个国家级重大安全项目检验;
◆高效的安全隔离防护
采用加固的系统内核,提供高效灵活的安全防护功能,如强访问控制、防病毒、入侵防御、多因素认证等:提供协议级、任务级、通道级安全策略控制,满足不同的业务场景;
◆高性能的数据交换
支持100+应用协议代理和10+主流数据库访问,对操作指令、文本图片、音视频等多种数据实现接近硬件极限的高速数据交换;
◆高可用的产品设计
支持双机热备、负载均衡、端口聚合等功能,满足关基场景下高可靠需求;
◆全面的Web应用代理功能
支持http协议敏感词过滤、URL、请求方法、文件类型、脚本等全面过滤,并可实现被访问目的端直接以域名进行代理;
◆多规格的国产化设备
有多种规格产品完美适配兆芯、海光等国产CPU,以及麒麟、统信、飞腾等国产操作系统,并成功进入信创产品名录。