分为两部分:
1、网络部分。建设物理上完全隔离的两套网络,其中一套可通过路由器访问互联网,通常称为外网。为安全起见,最好安装上网行为管理软件,对收发邮件、访问网站等行为进行监控和管理。另一套网络不与外网有任何连接,称为内网,用于运行内部生产系统(如ERP)或其它数据敏感受系统。这安全起见,最好安装内网安全管理软件,对USB及客户机进行管理。 2、客户机部分。最好的办法是内网和外网用不同的PC机,两网IP不设在同一网段。需要同时使用内外网的用户(比如领导的办公室),可选用双网隔离PC的方案。具体的说有两种产品,一种是在计算机上装一块隔离卡,两块硬盘中每块硬盘上分别装内网和外网的操作系统和应用程序。隔离卡有两个网络进线口,接两个网络系统;一个网线出口,接PC机的网卡。隔离卡对两块硬盘的电源进行切换。通过隔离卡同时切换硬盘和内外网络。切换网络时需重起计算机。另一种产品用采用专用的交换机。交换机有两个上行口,分别接内网和外网,从交换机到PC机用一条网线,由隔离卡向交换机发出网络切换指令实现内外网切换,同时完成两块硬盘切换。 |