Ein unidirektionaler Gateway ist die breitere Lösung um diese Einwegeigenschaft herum — oft mit gepaarten Proxies oder Replikationssoftware, damit Anwendungen freigegebene Informationen über die Grenze bewegen können, ohne einen Netzwerk-Rückweg zu erzeugen.
Diese Kontrollen werden eingesetzt, wo das Verhindern eingehender Kommunikation wichtiger ist als gewöhnliche Zweiweg-Konnektivität — etwa beim Export von Betriebsdaten aus einer hochkritischen Umgebung. Die Architektur muss dennoch Protokollverhalten, Zustellzusicherung, Monitoring, Wartung, sicheres Fehlerverhalten und die Sensitivität der ausgehenden Informationen adressieren.
Wichtigste Punkte
Primäre SicherheitseigenschaftDie geschützte Richtung wird durch Hardware durchgesetzt, nicht nur durch eine konfigurierbare Softwareregel.
Übliche EinsätzeReplikation von Historian-Daten, Dateien, Logs, Video oder ausgewählten Datenbankinhalten aus einer Zone höherer Kritikalität.
Design-AbwägungProtokolle, die Quittierungen oder interaktive Sitzungen erwarten, erfordern Proxying, Replikation oder einen anderen Ablauf.
Betriebliche VorsichtManche Prozesse brauchen vertrauenswürdiges Feedback oder Notfallsteuerung; sie durch ein Einweg-Design zu zwingen, kann Verfügbarkeit oder Safety schaden.
Wichtige EinschränkungEine Diode ist kein Air Gap, macht die Endpunkte nicht vertrauenswürdig und verhindert nicht, dass unbefugte Daten in der erlaubten Richtung ausgehen.