Product / 產品詳情

TwinPath

雙向存取 方向由硬體固定

雙單向服務存取閘道器

TwinPath 以兩套彼此獨立、方向相反的單向系統建立受控的 round-trip 服務通道,讓回傳資料存在,同時讓每條跨界實體路徑維持設計方向。

Logical topology / 雙單向路徑

兩套相反方向單向系統的 TwinPath 邏輯拓撲

兩套彼此獨立的單向系統/四個邏輯端點角色

One-way system A

請求路徑單向系統

受保護端 → 指定服務
受保護端請求送出端點
服務端請求接收端點

One-way system B

回傳路徑單向系統

指定服務 → 受保護端
服務端回傳送出端點
受保護端回傳接收端點
兩條跨界路徑彼此分離,每條路徑都只依標示方向傳輸。四個邏輯端點角色描述固定拓撲,不等同四台實體設備。

Access boundary / 存取約束

TwinPath 存取邊界

  • Session initiation

    新連線只由受保護端向指定服務發起

    請求方向承載受保護端建立的服務連線,不開放服務端反向建立任意連線。

  • Service-side boundary

    服務端不能透過 TwinPath 發起新連線

    回傳方向只承載既有受控服務存取所需的回應資料,不成為服務端的新連線入口。

  • Reachability

    可達範圍只限於已設定的服務

    服務存取依設定的目的與服務範圍提供,不把兩側網路變成一般互通環境。

  • Hardware direction

    軟體無法反轉任一單向核心

    每條跨界實體路徑只能依硬體設計方向傳輸;兩套系統仍維持彼此分離。

TwinPath 的整體服務通道包含受控回傳資料路徑;這是與 Falcon-1000 無回程路徑模型的明確差異。

Layered control / 比較邊界

與軟體雙向防火牆的邊界比較

兩條硬體固定方向的實體路徑,相較於純軟體雙向防火牆,縮小跨界攻擊面;這項比較只說明方向控制的差異,不代表所有風險都被移除。

防火牆與其他分層控制仍保有各自的防護角色,TwinPath 不取代服務端、網路或內容層的既有控制。

Physical deployment / 概念分層

邏輯拓撲與實體封裝

邏輯端點
每套單向系統都有兩個邏輯端點;兩套系統合計四個固定的端點角色。
單向路徑
每套單向系統建立一條指定方向的硬體路徑,兩條路徑方向相反且彼此分離。
實體設備
依經驗證的供應商產品設計,兩個端點可整合於一台 1U 設備,也可分置於兩台 1U 設備。
Rack unit
1U 描述單台實體設備的機架高度,不代表一個邏輯端點、一條單向路徑或整套 TwinPath。

實體設備總數由所選的兩套合格配置共同決定,不能從四個邏輯端點角色推定固定設備數量。

Compatibility boundary / 經驗證範圍

經驗證單向硬體配置邊界

公開相容性以已列示的型號、韌體、拓撲與 TwinPath 版本為界;改變任一項目,都必須重新確認所形成的配置。

兩個方向可以採用不同供應商的單向系統,但只有該精確組合完成相容性驗證時才屬於支援範圍。

外觀相似、單一元件測試或其他供應商組合不會自動繼承支援;評估時應以目前列示的完整配置為準。