Product / 產品詳情
TwinPath
雙向存取 方向由硬體固定
雙單向服務存取閘道器
TwinPath 以兩套彼此獨立、方向相反的單向系統建立受控的 round-trip 服務通道,讓回傳資料存在,同時讓每條跨界實體路徑維持設計方向。
Logical topology / 雙單向路徑
兩套相反方向單向系統的 TwinPath 邏輯拓撲
One-way system A
請求路徑單向系統
受保護端 → 指定服務受保護端請求送出端點
服務端請求接收端點
One-way system B
回傳路徑單向系統
指定服務 → 受保護端服務端回傳送出端點
受保護端回傳接收端點
Access boundary / 存取約束
TwinPath 存取邊界
- Session initiation
新連線只由受保護端向指定服務發起
請求方向承載受保護端建立的服務連線,不開放服務端反向建立任意連線。
- Service-side boundary
服務端不能透過 TwinPath 發起新連線
回傳方向只承載既有受控服務存取所需的回應資料,不成為服務端的新連線入口。
- Reachability
可達範圍只限於已設定的服務
服務存取依設定的目的與服務範圍提供,不把兩側網路變成一般互通環境。
- Hardware direction
軟體無法反轉任一單向核心
每條跨界實體路徑只能依硬體設計方向傳輸;兩套系統仍維持彼此分離。
TwinPath 的整體服務通道包含受控回傳資料路徑;這是與 Falcon-1000 無回程路徑模型的明確差異。
Layered control / 比較邊界
與軟體雙向防火牆的邊界比較
兩條硬體固定方向的實體路徑,相較於純軟體雙向防火牆,縮小跨界攻擊面;這項比較只說明方向控制的差異,不代表所有風險都被移除。
防火牆與其他分層控制仍保有各自的防護角色,TwinPath 不取代服務端、網路或內容層的既有控制。
Physical deployment / 概念分層
邏輯拓撲與實體封裝
- 邏輯端點
- 每套單向系統都有兩個邏輯端點;兩套系統合計四個固定的端點角色。
- 單向路徑
- 每套單向系統建立一條指定方向的硬體路徑,兩條路徑方向相反且彼此分離。
- 實體設備
- 依經驗證的供應商產品設計,兩個端點可整合於一台 1U 設備,也可分置於兩台 1U 設備。
- Rack unit
- 1U 描述單台實體設備的機架高度,不代表一個邏輯端點、一條單向路徑或整套 TwinPath。
實體設備總數由所選的兩套合格配置共同決定,不能從四個邏輯端點角色推定固定設備數量。
Compatibility boundary / 經驗證範圍
經驗證單向硬體配置邊界
公開相容性以已列示的型號、韌體、拓撲與 TwinPath 版本為界;改變任一項目,都必須重新確認所形成的配置。
兩個方向可以採用不同供應商的單向系統,但只有該精確組合完成相容性驗證時才屬於支援範圍。
外觀相似、單一元件測試或其他供應商組合不會自動繼承支援;評估時應以目前列示的完整配置為準。
