Une passerelle unidirectionnelle est la solution plus large construite autour de cette propriété unidirectionnelle, utilisant souvent des proxys appariés ou un logiciel de réplication afin que les applications puissent déplacer les informations approuvées à travers la frontière sans créer de chemin réseau de retour.
Ces contrôles sont utilisés là où empêcher la communication entrante importe davantage que la connectivité bidirectionnelle ordinaire — par exemple pour exporter des données opérationnelles depuis un environnement à forte conséquence. L'architecture doit néanmoins traiter le comportement des protocoles, l'assurance de livraison, la supervision, la maintenance, le fonctionnement en dégradé sûr et la sensibilité des informations autorisées à sortir.
Points clés
Propriété de sécurité premièreLa direction protégée est appliquée par le matériel plutôt que par une simple règle logicielle configurable.
Usages courantsRépliquer des données d'historian, des fichiers, des journaux, de la vidéo ou un contenu de base de données choisi depuis une zone à plus forte conséquence.
Compromis de conceptionLes protocoles qui attendent des accusés de réception ou des sessions interactives exigent un proxy, une réplication ou un workflow différent.
Précaution opérationnelleCertains processus exigent un retour d'information de confiance ou un contrôle d'urgence ; les forcer à travers une conception unidirectionnelle peut nuire à la disponibilité ou à la sûreté.
Limite importanteUne diode n'est pas un air gap, ne rend pas les terminaux dignes de confiance et n'empêche pas des données non autorisées de sortir dans la direction permise.