Sidewinder完美兼顾应用层性能与安全最大化

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mnbvc1c2c3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  SecureComputing公司作为一家历史悠久的安全公司,20年来一直专注于安全领域,一直为美国军方和政府提供安全产品和顾问服务,并致力于为客户和网络提供最為安全的保障。针对日益复杂的网络威胁和安全需求,SecureComputing提供安全的应用层防火墙、网络访问控制、动态身份认证令牌和应用层过滤产品,基于全线企业边界安全产品建立了完整的企业安全解决方案。
  Sidewinder防火墙是由SecureComputing公司推出的高安全级别防火墙产品。它具备一体化(all-in-one)防火墙或统一威胁管理(Unified Threat Management)安全设备的优点,能够保护用户的应用程序和网络安全运行,在用户应用层检查全部开启的情况下,应用层的吞吐率可达到千兆比特。同时,Sidewinder将广泛的网关安全功能整合在一个系统中,从而降低了管理整个外围安全解决方案的复杂性。这些功能内嵌在Sidewinder的Application Defenses 防火墙/VPN 网关中,内嵌的功能包括防病毒、防间谍软件、反垃圾邮件、URL过滤、加速的HTTPS/SSL端点、DoS攻击防护、流量异常检测、IDS/IPS以及其他一整套企业边界安全重要保护功能。此外,Sidewinder与SecureComputing自有的前瞻性主动防御系统Trust edSource相结合,能够极大提高Sidewinder对未知威胁和攻击的防御能力,为企业提供了更有力的边界安全防护。
  针对不同安全级别用户的需求,Sidewinder提供了完整的产品线以供用户选择,从中低端的Sidewinder 110/210/410/510到中高端的Sidewinder 1100/2100/2150/4150,为中小型企业、大中型企业、电信级运营服务提供商提供了不同的产品选择以满足不同用户在最大化安全前提下的性能需求。
  Sidewinder防火墙采用专属防火墙操作系统—SecureOS,这是SecureComputing自行开发设计,专为SecureComputing公司全线网络安全产品提供的专属网关操作系统平台。SecureOS最初是SecureComputing公司受美国国家安全局委托开发的安全防火墙操作系统平台,以用来保护达到美国政府计算机信任评估标准(Trusted Computing Systems Evaluation Criteria)的最高级别(A1)的关键政府及军队机构计算机网络不受侵害。拥有Type Enforcement技术专利的SecureOS网关操作系统平台,结合其蜂窝式的体系架构,每个功能或应用均是严格封装在独立的区域中,建立了可容纳攻击策略和授权登录策略,充分保障了防火墙基础平台的安全稳定运行,并能够有效防范已知和未知漏洞攻击。SecureOS发布10多年来,从未出现过严重安全漏洞,一直保持从未被攻破的优秀记录。
  Sidewinder防火墙在10多年前进行结构设计时,就是完全面向应用层的网关型安全产品。经过10多年技术的沉淀,已经发展成为独有的应用层代理体系架构.它完全采用通用的高效代理程序,所有代理程序均是直接基于SecureOS核心,采用模块化堆砌,可以实现从1~65535全部应用端口的全代理。除了系统标准预置的代理服务以外,用户如果需要其他应用代理,只需简单地在控制台新添相应的应用代理,就可实现对此应用的代理防护。而且高效的代理进程通过与核心的直接交互,避免了不必要的资源开销,能够充分保证在进行完全的应用层检测时,同比网络层性能做到性能衰减最小化。
  除了应用层防护以外,Sidewinder同样建立了基于网络层的安全防护,提供了完整的Network Defenses控制台,对于网络IP层、TCP层、UDP层等建立独立的安全控制策略,有效发现控制在网络层的安全威胁和攻击类型。
  总体来说,Sidewinder作为一款定位高安全防护层级别的应用层防火墙产品,在对用户和网络安全防护最大化和策略控制精细化的同时还兼顾了防火墙在性能上的表现,实现了性能与安全完美的平衡。
其他文献
对于我们这样极度缺水的国家,洪水具有灾害与资源的双重属性,必须在防洪减灾的同时尽量提高洪水资源利用率。  水资源是基础自然资源,是生态环境的控制性因素之一,同时,又是战略性经济资源,是一个国家综合国力的有机组成部分。    缺水促使利用洪水    我国水资源总量为2.8万亿m3,按现在人口统计,人均水资源量不足2220m3。水资源短缺已成为社会经济发展和生态环境修复的重要制约因素。预测到2030年
为进一步扩展合作,趋势科技与思科结成Trend-Cisco联盟,思科的自防护网络(SDN)和趋势科技的企业安全保护战略(EPS)将进一步结合,将为用户提供将推出更加智能的安全解决方案,能够大大提高网络发现、预防和对抗安全威胁的能力,从根本上提高网络基础构架的安全水平。  趋势科技中国区总经理叶伟伦表示:“趋势科技与思科加强合作关系,将有助于向户提供更加安全有效、具有成本优势的解决方案。”  具体来
学生喜好发生变化使“3999”遇冷    不惜与神舟短兵相接,联想在暑促前夜推出的3999元旭日410M成為这个夏天市场上最大的亮点。由于配置并不缩水,再加上联想的服务和品质也非常到位,3999元的笔记本电脑一经问世就吸引了大量的眼球。紧随其后,神舟为了维持价格优势,又将其Q520S笔记本下调至3699元。暑促中盘的笔记本电脑市场硝烟弥漫。    为何是市场敏感点    联想与神舟的正面交锋多年未
在品种繁复的服务器产品世界中,四路服务器产品适合在大中型企业中作为高性能业务关键型数据库,也广泛应用于服务器整合、虚拟化和Unix迁移等技术领域。日前,曙光公司推出一款新的企业级四路双核服务器产品—天阔I860r-F,它在高度仅有6U的空间中,采用了最新的处理器、内存、网络和I/O技术,具有很高的性价比。  在中央处理器层面,天阔I860r-F配备4颗64位Intel Xeon 7100系列双核处
富士康近期股价走势图  在全球手机平均售价下跌、电子制造业竞争加剧等负面因素影响下,全球最大手机代工企业富士康2007年第一、二季度营业额和纯利率皆有所回落,增速远低于历史水平。  然而,这一消息并未对富士康的股价产生影响。高盛银行在预测富士康年中期以及全年盈利较历史水平下降的同时,也相信明年盈利将回升。另外,各大主要券商也纷纷表示富士康增长势头强劲,增长前景稳健,给予“买入”投资评级。  在收益
12月中旬,浪潮宣布,其两个月前推出的浪潮ERP企业级移动商务平台已经在天士力集团、张裕葡萄酒、江苏雪豹集团等众多企业取得成功应用,企业移动信息化已从新鲜概念成长为有成功案例的成熟解决方案。目前,浪潮ERP所有企业级应用软件都实现了移动功能,也就是说,用户可以通过手机连入企业的浪潮ERP系统等,并实现与企业现有应用相结合,通过移动终端实时进行各种操作,可实时审批,实时处理业务,随时随地掌握企业各种
要体现多核的优势,实现万亿级的计算体系结构,一个重要的问题就是必须实现并行编程。那么,究竟是什么原因使得它如此难以实现?我认为这是一个值得探讨的问题。下面,我将结合我们实验室在这方面的经验和教训,谈谈这个问题。以下这五个方面对实现并行编程的影响是递增的。  找出能够并行的地方 编程人员所面临的第一个问题是确定在应用程序中什么地方实现并行。有时这很容易,但有时却不那么简单:可能你使用的很好的串行算法
环境保护是企业社会责任的重要组成部分。何谓企业社会责任:企业对投资人以外的利益相关者群体承担的法律责任和道义责任,企业社会责任与经济效益是企业竞争优势的一部分,企业社会责任是企业对投资人利益之外的团体能不能承担一些经济、道义、以及法律责任这样的利益相关因素。这虽然不是企业业务的一部分,但是也会影响到企业的竞争力。   企业社会的原起是最初聚焦在环境保护问题上的。上世纪80年代末环境保护的概念此起彼
今年第二季度以來,液晶屏、内存、硬盘、电池等生产笔记本电脑的关键部件市场迅猛增长,上游部件处于严重缺货状态,这给各大电脑厂商带来了困扰,更可能影响目前几款针对发展中国家教育市场的低价电脑计划。  日前华硕公司称,主要针对发展中国家教育市场推出的一款低价电脑EeePC将于2007年9月中旬在美国、欧洲、中国等市场同步供货,首批供货目标是2万台。但是由于上游零组件缺货,可能波及EeePC初期阶段的产能
在目前的数据调查中,关于喷墨多功能一体机的调查结论基本是相似的,即它是目前增长最迅速的外设之一。以IDC数据统计为例,未来三年,不带传真功能的500~600元的低端喷墨多功能一体机产品成长最快,每年将增长30%~40%;带传真功能的产品则价格会迅速下降,从目前的1500元向1500元以下发展,从而市场份额会逐渐增加;而2000元以上的高端产品则会呈负增长趋势。  从用户需求来看,喷墨多功能一体机市