一、物理隔离网闸的定位
物理隔离技术,不是要替代防火墙,入侵检测,漏洞扫描和防病毒系统,相反,它是用户“深度防御”的安全策略的另外一块基石,一般用来保护为了的“核心”。物理隔离技术,是绝对要解决互联网的安全问题,而不是什么其它的问题。
二、物理隔离要解决的问题
解决目前防火墙存在的根本问题:
·防火墙对操作系统的依赖,因为操作系统也有漏洞
· TCP/IP的协议漏洞:不用TCP/IP
· 防火墙、内网和DMZ同时直接连接
· 应用协议的漏洞,因为命令和指令可能是非法的
· 文件带有病毒和恶意代码:不支持MIME,只支持TXT,或杀病毒软件,或恶意代码检查软件
物理隔离的指导思想与防火墙有很大的不同:(1)防火墙的思路是在保障互联互通的前提下,尽可能安全,而(2)物理隔离的思路是在保证必须安全的前提下,尽可能互联互通。