咨询热线:0510 - 8229 3900
 
               
   
安全方案
secWall水印功能详解
Linux服务器常用服务的加密方案
SolidWorks Enterprise PDM 加密方案
文件服务器部署方案之七:特定系统中的托管模式
文件服务器部署方案之六:与系统防火墙组合使用
文件服务器部署方案之五:网关控制模式
文件服务器部署方案之四:不同系统互联代理服务器模式
文件服务器部署方案之三:透明文件服务器模式
文件服务器部署方案之二:简单共享
文件服务器部署方案之一:概览
Rgs功能简介及加密方案之二:和secWall的结合应用
Rgs功能简介及加密方案之一:RGS功能简介
secWall反截屏技术详解
VPS解决方案:使用USB for Remote Desktop
泛微OA系统secWall保密方案之三:secWall与泛微OA的工作流集成
泛微OA系统secWall保密方案之二:客户端部署
泛微OA系统secWall保密方案之一:服务器端部署
瑞友天翼虚拟化应用保密方案
基于web访问的加密方案
SVN跨平台部署方案之三:可信安全区域
更多>>
 
secWall与Windows路由器的组合安全方案(六)
万华数据

六、使用IP筛选器的出站筛选控制隔离网段

  隔离网段的计算机上的文件也是不加密的。当数据从隔离网段向涉密网段传输,如果从涉密客户机上操作,secWall的安全区域策略会迫使数据到达客户机时被加密。但如果从隔离网段的计算机上操作,由于隔离网段的计算机上没有加密系统,操作不受加密系统的控制,数据到达目标计算机时也就不会加密。因此,应该通过IP筛选器阻止从隔离网段发起的对隔离网段之外的数据传输,这可以通过设置IP筛选器的出站筛选器完成。

  有了入站筛选器对客户机身份鉴别的基础,隔离网段的计算机只能与通过身份认证的加密客户机通信。通过设置出站筛选器,可以做到数据传输只能由涉密客户机发起,而不能由隔离网段的计算机发起。

  在路由器连接涉密网段的网络适配器上设置出站筛选,新建一条记录,协议指定为TCP(已建立的)。

  为了不阻止ICMP包,可以添加一条记录开放所有出站的ICMP协议。这样允许使用ping测试网络的连接性。

 

关联文档



分享到:


  关于我们|联系方式|资质认证|站点地图|职位招聘|建议与投诉  
地址:江苏省无锡市梁溪区锡澄路260-1号圆融发展中心17F  邮编:214031 总机:(0510)82293900 传真:(0510)82702019
版权所有 © 2003-2024 无锡万华数据科技有限公司
苏ICP备05009260号
苏公网安备 32021302000919号