Veri Diyotu Aracılığıyla Günlükler, Uyarılar ve Telemetri Verilerinin Gönderilmesi

Nasıl Yapılır?
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

Veri Diyotu ve Unidirectional Security Gateway (
)

Genel Bakış

Veri diyotları ve tek yönlü güvenlik ağ geçitleri, farklı güvenlik sınıflandırmalarına sahip iki ağ arasında tek yönlü veri aktarımını sıkı bir şekilde sağlayan siber güvenlik çözümleridir. Güvenlik duvarları, ağ trafiğini bölümlere ayırmak için uzun süredir geleneksel çözüm olarak kullanılsa da, yanlış yapılandırmalara ve istismarlara karşı savunmasızdır.

Veri diyotları ve tek yönlü güvenlik ağ geçitleri, savunma ve istihbarat ajansı tesisleri gibi yüksek güvenlikli ortamlarda onlarca yıldır yaygın olarak kullanılmaktadır. Veri diyotları, verileri donanımla uygulanan tek yönlü bir bağlantı aracılığıyla ışığa dönüştürerek tek yönlü veri aktarımını fiziksel olarak zorlar ve geri dönüş yolunun var olmamasını sağlar. Modern tek yönlü güvenlik ağ geçitleri, tek yönlü veri akışını zorlamak için entegre güvenlik yazılımı ve protokol çoğaltma kullanır.

Unidirectional Security Gateway , tek yönlü bağlantı üzerine güvenlik hizmetleri ve protokol işleme Unidirectional Security Gateway , tek yönlü garantiyi bozmadan daha karmaşık, güvenilir ve operasyonel olarak kullanılabilir veri aktarımı sağlar.

Endüstriyel IoT ve dijitalleşmenin yükselişiyle birlikte, özel şirketler endüstriyel kontrol ve güvenlik sistemleri tarafından üretilen verileri güvenli bir şekilde iletmek için tek yönlü güvenlik ağ geçitlerini giderek daha fazla kullanmaya başlamıştır. Bu, nükleer santraller ve diğer elektrik üretim tesisleri, üretim tesisleri ve diğer ağlara (kamuya açık İnternet dahil) ulaşım sistemlerini içerirken, ağ geçitleri bu sistemleri içeren ağları saldırılara karşı korumaktadır.

Tek yönlü, verilerin yalnızca tek yönde aktarılabileceği anlamına gelir. Tek yönlü güvenlik ağ geçitlerini, verilerin dışarıya akmasına izin veren, geri dönüşü olmayan "tek yönlü veri valfleri" olarak düşünmek mantıklıdır. Yaygın bir senaryo, tek yönlü ağ geçitlerinin yüksek güvenlikli bir ağdan daha düşük güvenlik seviyesine sahip bir ağa tek yönlü veri aktarımı sağlamasıdır. Yüksek güvenlikli ağ, bu bağlantıyı kullanarak saldırılara karşı korunurken veriler aktarılabilir. Bu senaryoda, teknoloji, aktarılan verileri üreten yüksek güvenlikli ağdaki sistemleri korumaktadır.

Üç Enerji Üretim Tesisi ve Kurumsal Tarihçi Arasında AVEVA PI Veri Çoğaltma

MetaDefender Optical Diode , MetaDefender Pi Connector kullanarak AVEVA Pi tarihçi verileriniOptical Diode çoğaltır. Veriler, kaynak ağın güvenliğini ve gizliliğini artıran, yönlendirilemeyen bir protokol kesintisi üzerinden aktarılır.

Ulusal Sağlık Hizmeti Sağlayıcısı, Veri Merkezi Uyarılarının ve İzleme Verilerinin Secure Gerektiriyor

MetaDefender Optical Diode , uyarıları ve izleme verilerini merkezi bir izleme konumunaOptical Diode aktarır. MetaDefender , SFTP ve SMTP (e-posta) konektörleri, zorunlu tek yönlü, yönlendirilemez protokol kesintisi üzerinden veri aktarımı yapar.

Secure Etki Alanları Secure Dosya Aktarımı

MetaDefender X (eski adıyla Transfer Guard), Optical Diode un sağladığı hava boşluğu düzeyinde güvenliği, dosyaların güvenli bir şekilde aktarılmasını sağlayan OPSWATödüllü MetaDefender Core temizleme Optical Diode birleştirir.

  • Hardware ağ segmentasyonu
  • Yönlendirilemeyen protokol üzerinden dosya aktarımı kesildi
  • Güvenli etki alanına giren dosyalar için gelişmiş tehdit önleme
  • Elektrik Santralleri
    Kullanım Örneği

    Üç Enerji Üretim Tesisi ve Kurumsal Tarihçi Arasında AVEVA PI Veri Çoğaltma

    MetaDefender Optical Diode , MetaDefender Pi Connector kullanarak AVEVA Pi tarihçi verileriniOptical Diode çoğaltır. Veriler, kaynak ağın güvenliğini ve gizliliğini artıran, yönlendirilemeyen bir protokol kesintisi üzerinden aktarılır.

  • Sağlık Hizmetleri
    Kullanım Örneği

    Ulusal Sağlık Hizmeti Sağlayıcısı, Veri Merkezi Uyarılarının ve İzleme Verilerinin Secure Gerektiriyor

    MetaDefender Optical Diode , uyarıları ve izleme verilerini merkezi bir izleme konumunaOptical Diode aktarır. MetaDefender , SFTP ve SMTP (e-posta) konektörleri, zorunlu tek yönlü, yönlendirilemez protokol kesintisi üzerinden veri aktarımı yapar.

  • Etki Alanları Arası
    Kullanım Örneği

    Secure Etki Alanları Secure Dosya Aktarımı

    MetaDefender X (eski adıyla Transfer Guard), Optical Diode un sağladığı hava boşluğu düzeyinde güvenliği, dosyaların güvenli bir şekilde aktarılmasını sağlayan OPSWATödüllü MetaDefender Core temizleme Optical Diode birleştirir.

    • Hardware ağ segmentasyonu
    • Yönlendirilemeyen protokol üzerinden dosya aktarımı kesildi
    • Güvenli etki alanına giren dosyalar için gelişmiş tehdit önleme

Aşağıdaki Karşılaştırma Tablosuna bakın veya kılavuzu edinin.

Ürün Karşılaştırma Tablosu

Security GatewaysOptik Diyotlar
ModelUnidirectional Security GatewayBilateral Security GatewayDiyot X


Optical Diode , 1U

Optical Diode 
Din Rayı
XE5 / XE15 / XE50 (Fend)SE5 / SE15 (Fend)CE5 / CE15 (Fend)
Küçük Resim
Desteklenen Veri AkışlarıÇoklu EşzamanlıÇoklu EşzamanlıÇoklu EşzamanlıÇoklu EşzamanlıÇoklu EşzamanlıTek kişilikTek kişilikTek kişilik
Desteklenen ProtokollerModbus, OPC (UA, DA, A&E), MQTT, IEC104, DNP3, AVEVA PI tarihçisi, ICCP, UDP - Tek Noktaya Yayın ve Çok Noktaya Yayın, TCP, HTTP, HTTPS, SMTP, Video/ses, Ethernet paket aktarımı, Günlük Aktarımı, SNMP Traps, SYSLOG, HMI Ekran Görüntüsü, FTP, FTPS, SFTP, Windows Dosya Paylaşımı, SMB, CIFS, MQTT SparkplugB,
NTP YönlendirmeModbus, OPC (UA, DA, A&E), MQTT, IEC104, DNP3, AVEVA PI tarihçisi, ICCP, UDP – Tek Noktaya Yayın ve Çok Noktaya Yayın, TCP, HTTP, HTTPS, SMTP, Video/ses, Ethernet paket aktarımı, Günlük Aktarımı, SNMP Traps, SYSLOG, HMI Ekran Görüntüsü, FTP, FTPS, SFTP, Windows Dosya Paylaşımı, SMB, CIFS, MS SQL, MQTT SparkplugB,
NTP YönlendirmeFTP, FTPS, SFTP, Klasör ve dosya aktarımı, Windows Dosya Paylaşımı, SMB, CIFS, HTTPS, Syslog, TCP, UDP – Tek noktaya yayın ve Çok noktaya yayınModbus, OPC (UA, DA, A&E), MQTT, IEC104, DNP3, AVEVA PI tarihçisi, ICCP, UDP - Tek Noktaya Yayın ve Çok Noktaya Yayın, TCP, HTTP, HTTPS, SMTP, Video/ses, Ethernet paket aktarımı, Günlük Aktarımı, SNMP Traps, SYSLOG, HMI Ekran Görüntüsü, FTP, FTPS, SFTP, Windows Dosya Paylaşımı, SMB, CIFS, MQTT SparkplugB,
NTP YönlendirmeModbus, OPC (UA, DA, A&E), MQTT, IEC104, DNP3, AVEVA PI tarihçisi, ICCP, UDP - Tek Noktaya Yayın ve Çok Noktaya Yayın, TCP, HTTP, HTTPS, SMTP, Video/ses, Ethernet paket aktarımı, Günlük Aktarımı, SNMP Traps, SYSLOG, HMI Ekran Görüntüsü, FTP, FTPS, SFTP, Windows Dosya Paylaşımı, SMB, CIFS, MQTT SparkplugB,
NTP YönlendirmeFTP, FTPS, SFTP, TCP, UDP, Modbus TCP, Modbus RTU, BACnet (giriş), LON-IP (giriş), TLS, Syslog, OPSWAT View.
---
XE50'ye özel: HTTP/S, MetaDefender Managed File Transfer, MetaDefender Kiosk.
FTP, FTPS, SFTP, TCP, UDP, Modbus TCP, Modbus RTU, BACnet (giriş), LON-IP (giriş), TLS, Syslog, OPSWAT GörünümüFTP, FTPS, SFTP, TCP, UDP, Modbus TCP, Modbus RTU, BACnet (giriş), LON-IP (giriş), TLS, Syslog, OPSWAT Görünümü
Desteklenen Bant Genişliği10 Gbps, 1 Gbps, 100 Mbps10 Gbps, 1 Gbps, 100 Mbps10 Gbps, 1 Gbps, 100 Mbps10 Gbps, 1 Gbps, 100 Mbps100 Mbps, 50 Mbps, 10 Mbps5 Mbps, 15 Mbps, 50 Mbps15 Mbps, 5 Mbps15 Mbps, 5 Mbps
Form Faktörü1U Server1U Server1U Server1U Server2x DIN rayıDIN rayı / Duvar montajıDIN rayı / Duvar montajıDIN rayı / Duvar montajı
Boyutlar (U x G x Y)19 x 1,75 x 14,5 inç (483 x 44 x 368 mm)19 x 1,75 x 14,5 inç (483 x 44 x 368 mm)19 x 1,75 x 14,5 inç (483 x 44 x 368 mm)19 x 1,75 x 14,5 inç (483 x 44 x 368 mm)2 adet 6,3 inç x 2,5 inç x 7,32 inç5,1" x 5,8" x 1,6"5,1" x 5,8" x 1,6"5,1" x 5,8" x 1,6"
GirişlerEthernetEthernetEthernetEthernetEthernetEthernet, Seri RS-485Ethernet, Seri RS-485Ethernet, Seri RS-485
ÇıktılarEthernetEthernetEthernetEthernetEthernetEthernetEthernet, Seri RS-485Ethernet, Hücresel 4G LTE
Dosya Temizleme
Yüksek Kullanılabilirlik
Tüm Dünyada Mevcut
Sertifikasyon / AkreditasyonOrtak Kriterler EAL4+, FCC/CE/UKCAFCC/CE/UKCA, IEC 62443Ortak Kriterler EAL4+, FCC/CE/UKCAOrtak Kriterler EAL4+, FCC/CE/UKCAOrtak Kriterler EAL4+, FCC/CE/UKCA C1D2CE/ETL/RoHSCE/ETL/RoHSCE/ETL/RoHS/
FCC
Metascan™ Multiscanning
30 adede kadar Anti-virüs motoru ile
Derin CDR™ Teknolojisi
Sıfırıncı gün tehditleri için dosya sterilizasyonu
Proaktif DLP™
Hassas veri sızıntısını önleyin
Sandbox
Kötü amaçlı yazılımları kontrollü bir ortamda analiz edin
Dosya Tabanlı Güvenlik Açığı Değerlendirmesi
Uygulama ve dosya tabanlı güvenlik açıklarını tespit edin
SBOM
Yazılım tedarik zincirindeki güvenlik açıklarını belirleme
Menşe Ülke Tespiti
Coğrafi kaynakları anında tespit edin
En Değerli Olanı Koruyun

Tek Yönlü Veri Aktarım Çözümü Seçerken Bilmeniz Gerekenler