论文部分内容阅读
SecureComputing公司作为一家历史悠久的安全公司,20年来一直专注于安全领域,一直为美国军方和政府提供安全产品和顾问服务,并致力于为客户和网络提供最為安全的保障。针对日益复杂的网络威胁和安全需求,SecureComputing提供安全的应用层防火墙、网络访问控制、动态身份认证令牌和应用层过滤产品,基于全线企业边界安全产品建立了完整的企业安全解决方案。
Sidewinder防火墙是由SecureComputing公司推出的高安全级别防火墙产品。它具备一体化(all-in-one)防火墙或统一威胁管理(Unified Threat Management)安全设备的优点,能够保护用户的应用程序和网络安全运行,在用户应用层检查全部开启的情况下,应用层的吞吐率可达到千兆比特。同时,Sidewinder将广泛的网关安全功能整合在一个系统中,从而降低了管理整个外围安全解决方案的复杂性。这些功能内嵌在Sidewinder的Application Defenses 防火墙/VPN 网关中,内嵌的功能包括防病毒、防间谍软件、反垃圾邮件、URL过滤、加速的HTTPS/SSL端点、DoS攻击防护、流量异常检测、IDS/IPS以及其他一整套企业边界安全重要保护功能。此外,Sidewinder与SecureComputing自有的前瞻性主动防御系统Trust edSource相结合,能够极大提高Sidewinder对未知威胁和攻击的防御能力,为企业提供了更有力的边界安全防护。
针对不同安全级别用户的需求,Sidewinder提供了完整的产品线以供用户选择,从中低端的Sidewinder 110/210/410/510到中高端的Sidewinder 1100/2100/2150/4150,为中小型企业、大中型企业、电信级运营服务提供商提供了不同的产品选择以满足不同用户在最大化安全前提下的性能需求。
Sidewinder防火墙采用专属防火墙操作系统—SecureOS,这是SecureComputing自行开发设计,专为SecureComputing公司全线网络安全产品提供的专属网关操作系统平台。SecureOS最初是SecureComputing公司受美国国家安全局委托开发的安全防火墙操作系统平台,以用来保护达到美国政府计算机信任评估标准(Trusted Computing Systems Evaluation Criteria)的最高级别(A1)的关键政府及军队机构计算机网络不受侵害。拥有Type Enforcement技术专利的SecureOS网关操作系统平台,结合其蜂窝式的体系架构,每个功能或应用均是严格封装在独立的区域中,建立了可容纳攻击策略和授权登录策略,充分保障了防火墙基础平台的安全稳定运行,并能够有效防范已知和未知漏洞攻击。SecureOS发布10多年来,从未出现过严重安全漏洞,一直保持从未被攻破的优秀记录。
Sidewinder防火墙在10多年前进行结构设计时,就是完全面向应用层的网关型安全产品。经过10多年技术的沉淀,已经发展成为独有的应用层代理体系架构.它完全采用通用的高效代理程序,所有代理程序均是直接基于SecureOS核心,采用模块化堆砌,可以实现从1~65535全部应用端口的全代理。除了系统标准预置的代理服务以外,用户如果需要其他应用代理,只需简单地在控制台新添相应的应用代理,就可实现对此应用的代理防护。而且高效的代理进程通过与核心的直接交互,避免了不必要的资源开销,能够充分保证在进行完全的应用层检测时,同比网络层性能做到性能衰减最小化。
除了应用层防护以外,Sidewinder同样建立了基于网络层的安全防护,提供了完整的Network Defenses控制台,对于网络IP层、TCP层、UDP层等建立独立的安全控制策略,有效发现控制在网络层的安全威胁和攻击类型。
总体来说,Sidewinder作为一款定位高安全防护层级别的应用层防火墙产品,在对用户和网络安全防护最大化和策略控制精细化的同时还兼顾了防火墙在性能上的表现,实现了性能与安全完美的平衡。
Sidewinder防火墙是由SecureComputing公司推出的高安全级别防火墙产品。它具备一体化(all-in-one)防火墙或统一威胁管理(Unified Threat Management)安全设备的优点,能够保护用户的应用程序和网络安全运行,在用户应用层检查全部开启的情况下,应用层的吞吐率可达到千兆比特。同时,Sidewinder将广泛的网关安全功能整合在一个系统中,从而降低了管理整个外围安全解决方案的复杂性。这些功能内嵌在Sidewinder的Application Defenses 防火墙/VPN 网关中,内嵌的功能包括防病毒、防间谍软件、反垃圾邮件、URL过滤、加速的HTTPS/SSL端点、DoS攻击防护、流量异常检测、IDS/IPS以及其他一整套企业边界安全重要保护功能。此外,Sidewinder与SecureComputing自有的前瞻性主动防御系统Trust edSource相结合,能够极大提高Sidewinder对未知威胁和攻击的防御能力,为企业提供了更有力的边界安全防护。
针对不同安全级别用户的需求,Sidewinder提供了完整的产品线以供用户选择,从中低端的Sidewinder 110/210/410/510到中高端的Sidewinder 1100/2100/2150/4150,为中小型企业、大中型企业、电信级运营服务提供商提供了不同的产品选择以满足不同用户在最大化安全前提下的性能需求。
Sidewinder防火墙采用专属防火墙操作系统—SecureOS,这是SecureComputing自行开发设计,专为SecureComputing公司全线网络安全产品提供的专属网关操作系统平台。SecureOS最初是SecureComputing公司受美国国家安全局委托开发的安全防火墙操作系统平台,以用来保护达到美国政府计算机信任评估标准(Trusted Computing Systems Evaluation Criteria)的最高级别(A1)的关键政府及军队机构计算机网络不受侵害。拥有Type Enforcement技术专利的SecureOS网关操作系统平台,结合其蜂窝式的体系架构,每个功能或应用均是严格封装在独立的区域中,建立了可容纳攻击策略和授权登录策略,充分保障了防火墙基础平台的安全稳定运行,并能够有效防范已知和未知漏洞攻击。SecureOS发布10多年来,从未出现过严重安全漏洞,一直保持从未被攻破的优秀记录。
Sidewinder防火墙在10多年前进行结构设计时,就是完全面向应用层的网关型安全产品。经过10多年技术的沉淀,已经发展成为独有的应用层代理体系架构.它完全采用通用的高效代理程序,所有代理程序均是直接基于SecureOS核心,采用模块化堆砌,可以实现从1~65535全部应用端口的全代理。除了系统标准预置的代理服务以外,用户如果需要其他应用代理,只需简单地在控制台新添相应的应用代理,就可实现对此应用的代理防护。而且高效的代理进程通过与核心的直接交互,避免了不必要的资源开销,能够充分保证在进行完全的应用层检测时,同比网络层性能做到性能衰减最小化。
除了应用层防护以外,Sidewinder同样建立了基于网络层的安全防护,提供了完整的Network Defenses控制台,对于网络IP层、TCP层、UDP层等建立独立的安全控制策略,有效发现控制在网络层的安全威胁和攻击类型。
总体来说,Sidewinder作为一款定位高安全防护层级别的应用层防火墙产品,在对用户和网络安全防护最大化和策略控制精细化的同时还兼顾了防火墙在性能上的表现,实现了性能与安全完美的平衡。