网闸与防火墙的区别有产品定位不同、设计思想不同、硬件结构设计不同、操作系统设计不同、安全机制不同等。
1、产品定位不同
防火墙在保障互联互通的前提下,尽可能保障安全。安全隔离网闸在保证高度安全的前提下,尽可能实现互联互通。
2、设计思想不同
防火墙是网络访问控制设备。防火墙部署于网络边界,在保证双方网络访问连接的同时,根据策略对数据报文进行访问控制,并在不影响设备性能的前提下进行内容过滤。
安全隔离网闸是网络隔离交换设备。模拟人工拷盘实现数据信息在两个网络之间交换。
3、硬件结构设计不同
防火墙为单主机结构,报文在同一个主机系统上经过安全检测后,根据策略转发。
安全隔离网闸基于“二加一”的体系结构,即由两个主机系统和一个隔离交换硬件组成,隔离交换硬件为专有硬件,不受主机系统控制。数据信息流经网闸时是串行流经三个系统的。
4、操作系统设计不同
防火墙一般采用单一的专用操作系统。安全隔离网闸的两个主机系统各自有专用操作系统,相互独立。
5、安全机制不同
防火墙采用包过滤、代理服务等安全机制。在 GAP 技术的基础上,综合了访问控制、内容过滤、病毒查杀等技术,具有全面的安全防护功能。
安全隔离网闸在 GAP 技术的基础上,综合了访问控制、内容过滤等技术,具有全面的安全防护功能。