Sản phẩm / Đánh giá kỹ thuật
Ranh giới một chiều bằng phần cứng trong một thiết bị 1U gồm hai mô-đun
Cổng dữ liệu một chiều được cưỡng chế bằng phần cứng
Falcon-1000 đặt Mô-đun phía nguồn và Mô-đun phía nhận trong cùng một thiết bị. Việc đánh giá bắt đầu từ Vùng nguồn và Vùng đích, hướng vật lý và khả năng sử dụng dữ liệu phía đích.

- Sản phẩm
- Falcon-1000
- Dạng thiết bị
- Một thiết bị 1U gồm hai mô-đun
- Mô-đun
- Mô-đun phía nguồn + Mô-đun phía nhận
- Hướng
- Nguồn → Đích
Cấu thành sản phẩm / Một sản phẩm
Một sản phẩm với hai mô-đun độc lập
Mô-đun điện toán hướng về Vùng nguồn
Mô-đun phía nguồn
Kết nối với Vùng nguồnMô-đun điện toán hướng về Vùng đích
Mô-đun phía nhận
Kết nối với Vùng đíchKiến trúc / Cấu trúc liên kết sản phẩm
Các vùng bảo mật ở bên ngoài và hai mô-đun ở trong cùng một thiết bị
Vùng nguồn / Nguồn phát sinh dữ liệu
Vùng nguồn
- Mạng OT, mạng điều khiển và mạng được bảo vệ
- Trạng thái thiết bị, sự kiện và tệp
- Nằm ngoài thiết bị
Điểm cuối nguồn
Mô-đun phía nguồn
Nhận và truyềnĐiểm cuối nhận
Mô-đun phía nhận
Nhận và cung cấp giao diệnVùng đích / Sử dụng dữ liệu
Vùng đích
- IT, DMZ và SOC
- MES, SIEM và môi trường phân tích
- Nằm ngoài thiết bị
Bằng chứng ranh giới / Kiểm tra riêng biệt
Ba bằng chứngvề ranh giới
Hướng vật lý
Không có kênh vật lý quay về từ đích đến nguồnTrong phạm vi phiên bản phần cứng, cấu trúc liên kết và phạm vi thử nghiệm được liệt kê, liên kết cáp quang xuyên vùng được chỉ định ràng buộc hướng dữ liệu từ nguồn đến đích.Khả năng kết nối mạng
Cấu trúc liên kết được nêu không có đường định tuyến quay vềTrong cấu trúc liên kết được nêu, Vùng đích không có tuyến đường quay lại Vùng nguồn qua ranh giới phần cứng.Khả năng sử dụng tại đích
Vùng đích có thể sử dụng giao diện dữ liệu được cung cấpMô-đun phía nhận tiếp nhận dữ liệu và tạo dạng biểu diễn mà hệ thống đích có thể sử dụng.
Bằng chứng áp dụng / Phạm vi
Bằng chứng đánh giá Falcon-1000
Xem khả năng đã được kiểm chứng của từng giao diện về việc nhận dữ liệu nguồn, truyền một chiều và cung cấp giao diện phía đích.
Xem các giao diện dữ liệu được hỗ trợ của Falcon-1000Đánh giá các mô hình áp dụng theo vùng bảo mật, hướng dữ liệu và mục đích sử dụng tại đích.
Xem các kịch bản triển khai tiêu biểu của Falcon-1000Xem các tài liệu công khai có ghi rõ sản phẩm áp dụng và ngôn ngữ tài liệu.
Xem tài liệu sản phẩm Falcon-1000
Đường dữ liệu / Trình tự đánh giá
Nhận dữ liệu nguồn truyền một chiều và cung cấp giao diện phía đích
- 01 / Tiếp nhận
Mô-đun phía nguồn nhận dữ liệu nguồn
Mô-đun phía nguồn nhận dữ liệu đã định nghĩa từ Vùng nguồn và ánh xạ dữ liệu sang một dạng biểu diễn có thể đi qua ranh giới một chiều.
- 02 / Truyền
Truyền dữ liệu một chiều qua cáp quang
Trong phạm vi phiên bản phần cứng, cấu trúc liên kết và phạm vi thử nghiệm được liệt kê, liên kết vật lý một chiều được chỉ định ràng buộc hướng dữ liệu từ nguồn đến đích. Ranh giới phần cứng không cung cấp kênh dữ liệu vật lý từ đích về nguồn.
- 03 / Tái tạo
Mô-đun phía nhận cung cấp giao diện phía đích
Mô-đun phía nhận tiếp nhận dữ liệu và tạo giao diện hoặc dạng biểu diễn dữ liệu mà hệ thống đích có thể sử dụng.
Ranh giới tích hợpVùng đích sử dụng giao diện dữ liệu do Mô-đun phía nhận cung cấp; đây không phải là phần nối dài của phiên hai chiều ban đầu.
Ranh giới kiểm soát / So sánh
So sánh ranh giới một chiều bằng phần cứng với quy tắc tường lửa
| Hạng mục đánh giá | Ranh giới một chiều bằng phần cứng | Quy tắc tường lửa |
|---|---|---|
| Kiểm soát hướng | Đường vật lý một chiều ràng buộc hướng của dữ liệu đi qua ranh giới. | Chính sách mạng xác định lưu lượng được phép. |
| Đường dữ liệu ngược | Ranh giới phần cứng không cung cấp kênh dữ liệu vật lý từ đích về nguồn. | Khả năng kết nối và các hướng được phép phụ thuộc vào mạng cùng các quy tắc đã triển khai. |
| Vai trò kiểm soát | Ràng buộc hướng vật lý của dữ liệu đi qua ranh giới. | Thực thi chính sách lưu lượng và truy cập trong từng vùng bảo mật cũng như tại các ranh giới mạng. |
Bảng này chỉ so sánh sự khác nhau giữa các ranh giới kiểm soát; bảng không xếp hạng mức độ kiểm soát và không dùng ranh giới một chiều bằng phần cứng để thay thế phòng thủ nhiều lớp. Tường lửa và các biện pháp kiểm soát bảo mật khác vẫn có vai trò riêng.
