拓尔思天行网安信息技术有限责任公司(简称“天行网安”)创建于2000年1月,总部位于北京市海淀区建枫路6号院西三旗科技园3号楼,注册资本20215.5万元人民币,法定代表人为施水才。成立之初即以“安全隔离网闸”这一全新形态填补国内空白,成为我国第一台安全隔离网闸的发明者。2014年,公司整体并入拓尔思集团(深交所创业板上市,股票代码300229),成为其全资子公司。

天行网闸
0.00条评价720次浏览
所属厂商:
交付方式:
定价方式:
适用客户规模(/人):
价格区间:
公司介绍:
产品详情
天行网安TGAP系列网闸是一款基于“2+1”安全隔离架构的专业网络安全产品,旨在实现不同安全级别网络间的安全数据交换,严格遵循GB/T 20279-2015《信息安全技术 网络和终端隔离产品安全技术要求》等国家相关标准,为政务、金融、工业、医疗等行业提供合规、可靠的跨网数据交换解决方案。
一、核心定位与整体架构
TGAP系列网闸的核心定位是“安全隔离+可控交换”,通过硬件级物理隔离与软件级深度检测的结合,在确保网络链路断开的前提下,实现合法数据的安全摆渡。其整体架构采用业界公认的“2+1”安全隔离模型,由外部处理单元、内部处理单元和隔离交换模块三部分组成:
- 外部处理单元:对接低安全级别网络(如互联网、办公网),负责接收外部数据、初步协议解析、基础安全过滤,并将合规数据提交至隔离交换模块;
- 内部处理单元:对接高安全级别网络(如政务内网、核心业务系统),负责接收隔离模块摆渡的数据、二次安全检测、协议重构,并将数据发送至内部目标系统;
- 隔离交换模块:采用FPGA专用芯片实现物理隔离,无网络链路直接连通,仅通过硬件摆渡机制传递数据,支持缓存、重传与流量控制,保障交换可靠性。
软件逻辑架构分为五层:
- 链路层隔离层:断开TCP/IP链路层连接,阻止跨网直接通信;
- 协议解析重构层:剥离上层协议(HTTP/FTP/SQL),仅保留数据payload,再按目标网络协议规范重新封装;
- 数据安全检测层:执行病毒查杀、恶意代码检测、关键字过滤、数据脱敏与完整性校验;
- 访问控制层:基于源/目的IP、端口、用户身份、数据内容的细粒度策略控制;
- 日志审计监控层:记录交换行为与系统操作,实时监控状态与流量,生成审计报表。
二、核心功能模块详解
1. 安全隔离交换功能
实现跨网数据的安全摆渡,支持多种交换方式:
- 文件摆渡:支持DOC/PDF/Excel等常见格式,可配置单文件最大10GB、传输方式(定时/实时/手动)、断点续传与覆盖策略;白名单控制文件类型,禁止.exe/.bat/.zip等风险文件传输;
- 数据库摆渡:支持MySQL/Oracle/达梦DM8/人大金仓KingbaseES等主流数据库,提供全量/增量(触发器/Binlog/Redo Log)同步、字段级过滤,如仅同步办公网员工信息至核心系统,拦截敏感字段(密码/银行卡号);
- HTTP/HTTPS摆渡:解析HTTP请求,过滤SQL注入/XSS攻击,重构响应数据,支持脱敏处理后对外发布;
- 消息队列摆渡:支持Kafka/RabbitMQ/ActiveMQ的异步数据交换,对消息内容进行安全检测;
- 邮件摆渡:扫描邮件正文与附件的病毒/敏感关键字,禁止涉密邮件外发。
2. 细粒度访问控制
- 网络层ACL:基于源/目的IP、端口限制通信范围;
- 应用层控制:仅允许授权协议(如HTTP/FTP)通过;
- 身份认证:支持LDAP/RADIUS/AD域/本地认证,仅认证用户可发起交换;
- 内容级控制:SQL语句白名单(仅允许SELECT/INSERT)、关键字过滤(拦截含“机密”/“身份证号”的数据)。
3. 数据内容安全检测
- 病毒查杀:集成卡巴斯基/360引擎,实时扫描+自动病毒库更新,拦截恶意文件;
- 恶意代码检测:识别木马/蠕虫/勒索软件,防止入侵内部网络;
- 关键字过滤:支持精确/模糊/正则匹配,自定义敏感词库,匹配数据可拦截/告警;
- 数据脱敏:提供替换(手机号→****)、掩码(身份证前6后4中间隐藏)、加密(AES-256)、截断四种规则,保护隐私;
- 完整性校验:采用MD5/SHA-1/SHA-256计算哈希值,接收端验证确保数据未篡改。
4. 高可用性与可靠性
- 双机热备:主备/主主模式,故障切换时间<1秒;
- 集群部署:最多8节点集群,负载均衡+故障冗余;
- 故障自动切换:实时监控硬件/软件状态,故障时自动切换备用设备;
- 数据缓存重传:缓存未完成传输数据,恢复后自动重传,避免丢失。
5. 日志审计与监控
- 详细日志:记录交换行为(文件/数据库/HTTP)、系统操作(配置修改/登录)、异常事件(病毒查杀失败/关键字匹配),含时间/源IP/目的IP/操作类型/结果;
- 实时监控:可视化仪表盘展示CPU/内存/流量/连接数,实时跟踪交换速率与成功率;
- 审计报表:生成交换统计/异常事件/用户操作报表,支持PDF/Excel/CSV导出;
- 告警机制:邮件/短信/SNMP Trap/Syslog告警,及时通知异常事件。
6. 管理与运维
- Web管理界面:HTTPS加密,中英文支持,提供配置/策略/日志/监控功能;
- CLI命令行:SSH/串口访问,批量配置与自动化运维;
- SNMP监控:支持v2c/v3,集成Zabbix/Nagios;
- 配置备份恢复:手动/自动备份(每日凌晨),防止配置丢失;
- 热升级:在线/离线固件升级,不影响业务运行。
三、技术特点与优势
- 合规性:获CCRC认证/等保2.0三级认证/涉密产品检测证书,符合GB/T20279/GB/T35273标准;
- 高性能:FPGA加速,TGAP-5000吞吐量40Gbps,延迟<1ms,百万级并发;
- 国产化适配:支持飞腾/鲲鹏/龙芯CPU、银河麒麟/统信OS、达梦/人大金仓数据库、东方通/金蝶中间件;
- 可扩展性:插件化扩展,新增数据库/病毒引擎无需更换硬件;
- 易用性:配置模板快速部署,帮助文档丰富,降低运维成本。
四、典型应用场景
- 政务内网与外网交换:通过文件/HTTP摆渡发布政务公开信息,接收公众反馈数据,过滤敏感内容,保障内网安全;
- 金融核心系统与办公网隔离:数据库摆渡支持办公网合法SQL查询,拦截非法操作,保护账户/交易数据;
- 工业ICS与管理网隔离:OPC UA/Modbus协议摆渡,传输生产计划与状态数据,防止攻击影响生产;
- 医疗内网与互联网交换:同步预约信息/报告,脱敏患者身份证/手机号,符合《个人信息保护法》;
- 企业数据中心与DMZ隔离:HTTP/数据库摆渡支持DMZ查询产品信息,拦截非法访问核心系统。
五、总结
天行网安TGAP系列网闸以合规性为基础,以安全隔离为核心,以可控交换为目标,为跨网数据交换提供全链路安全保障。其丰富的功能模块、高性能国产化适配能力,满足各行业对网络安全的严苛需求,是构建网络安全防线的关键产品。
点击链接,了解更多产品详情:
登录后查看
http://www.topwalk.com/" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">http://www.topwalk.com/
展开更多
案例介绍
暂无内容
版权/专利
暂无内容
评价

"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分
很糟糕功能/性能/服务等基本无法使用
20-40分
较差功能/性能/服务等存在较多问题
40-60分
一般行业同类平均水平,凑活够用
60-80分
还不错行业上游水平,能满足大部分使用需求
80-100分
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
项目
评分
同类平均分
综合
0
66
兼容性
0
70
稳定性
0
56
易用性
0
56
性能
0
60
市场占有率
0
70
功能
0
76
扩展性
0
60
美观度
0
70
技术服务
0
70
性价比
0
64
时间排序↓
最新
精华
0 条评论

向我咨询

发表评论






