紧贴应用层防护需求

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:h459403474
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  关于下一代防火墙市场的鏖战,安全厂商之间早已展开。对于这个近年来在信息安全领域曝光率极高的名词,似乎每个厂商都有自己的理解,也都根据自己的理解构建了自己的产品体系。
  近日,东软集团发布了160G高性能下一代防火墙——东软NetEye NISG 7000-Ⅻ。对于这款产品的推出,东软方面显示出了极大的自信。对于国内早已开始的下一代防火墙市场竞争,东软是否有点后知后觉?面对强手如林的下一代防火墙市场,东软的自信又来自哪里?
  应用层的高性能
  东软集团网络安全事业部副总经理张泉告诉记者,160G高性能下一代防火墙NISG 7000-XII依托东软集团自身技术优势与近20年的网络安全行业积累,针对运营商、金融、大型行业客户数据中心等超大规模业务应用场景而设计,旨在帮助大型行业客户完成数据中心边界的安全防护和应用安全管控。
  事实上,东软集团在安全领域具有足够的积淀,总是希望在精耕细作之后,把最成熟的产品和技术推向市场。这是东软安全对产品负责的态度,也是其自信的原因之一。
  东软集团网络安全事业部资深产品设计师翟海涛指出,当前企业数据中心网络中75%的安全风险都来自于应用层流量。他认为,传统的高性能安全网关类产品正在遭遇前所未有的尴尬。这是因为,它们的高性能都是指网络层,而网络层的高流量却无法完整地进行应用控制、IPS检测等工作,无法实现应用层的安全防护,使这类安全网关产品的防护能力大打折扣。
  “东软这次推出的160G下一代防火墙,其应用层的吞吐量和网络层一致,同样可以达到160G。这是该产品的巨大优势。”翟海涛自信地认为,东软的下一代防火墙产品在应用层的出色表现,才能证明下一代防火墙对用户安全防护所具有的巨大价值。
  翟海涛介绍,应用层的超高吞吐量得益于针对数据中心业务流量特征设计的Rocky高速并行计算架构,东软NetEye NISG7000-Ⅻ除了网络层160Gbps的吞吐量和160Gbps的应用识别与控制吞吐量,还具备每秒60万个新建应用层会话、最大并发连接数3000万等性能,真正称得上是“高性能”下一代防火墙。
  翟海涛提到的Rocky高速并行计算架构,是东软安全基于Intel DPDK技术和东软安全操作系统NOS针对数据中心流量特性而设计的安全架构。通过对网络接口行为的重构,支持基于流的多核负载分配,确保全局无锁化,保证多核高速并行计算的性能。同时,NOS自主设计的调度系统解决了上下文切换带来的巨大开销,以及Cache失效带来的性能丢失,确保了每次数据访存都能命中Cache,极大地提升了性能;通过重构文件系统的方式大大优化了I/O操作的性能,并根据需求改变I/O行为,保证块模式扫描性能得到提升。
  为数据中心而生
  综观东软NetEye NISG 7000-Ⅻ的特性,不难发现,它正是为数据中心安全而生。
  “在Rocky高速并行计算架构下重新调校的智能IPS引擎,更是把这款产品的IPS检测能力提升到了80Gbps的水平,完全满足数据中心在高带宽、高并发下,对复杂应用数据进行安全检测和管控的需求。”翟海涛介绍,该产品搭载的智能IPS引擎被称为NEL,是东软拥有完整自主知识产权和多项国家及国际专利的IPS检测引擎,它为东软NetEye NISG 7000-Ⅻ带来了强大的攻击事件描述能力和强大的扩展性,也对其检测机制进行了调优。它采用基于以位并行(Bit Parallelism)和q-grams作为技术基础并改进的模式匹配算法,通过概率计算预测运行效果,对模式集进行合理统筹分组,更智能优化了过滤效果,并通过多层过滤技术加速检测。首先从高速流量当中快速锁定有潜在威胁的数据区域,然后通过逐层局部放大的方式进行深入检查,在大幅提升检测效率的同时,也能够准确识别攻击数据。同时,各层次过滤条件可以根据实际网络流量实时调优,达到最高检测性能。
  当然,该产品还具备强大的灾备能力,作为数据中心安全网关产品,这一点必不可少。在硬件设计上,系统采用双电源设计、网络接口硬件Bypass设计。在极端硬件故障情况下,保障数据业务的连贯性。在软件功能上,东软NetEyeNISG 7000-Ⅻ支持多系统、冗余接口、VPN冗余网关、链路备份、负载均衡、主-主模式热备、主-备模式热备等多种灾备解决方案,保证应用访问业务的连续性,增强运营的可靠性。
  “这款产品具有高密度接口,可以通过选配达到最大单板配置为32个10GE接口或64个GE接口,同时支持40GE接口的选配。多种的接口配置使其更易于部署在数据中心网络中。”翟海涛说。
  紧贴应用需求
  尽管各个厂商对下一代防火墙的认知有些许不同,但是有一点可以肯定的是,下一代防火墙必须在应用层具备出色的表现,能够有效保障应用层安全。
  提到应用,东软的优势不言而喻。东软集团拥有大量的软件产品和行业解决方案,对企业的应用需求非常了解,这恰恰成为东软做下一代防火墙乃至下一代安全的重要砝码,也成为东软自信满满的另一大原因。
  张泉告诉记者,东软集团网络安全事业部正在与集团内的各个业务线紧密配合。随着国内企业对信息安全重视程度的提升,东软发现了各个行业和企业中广泛存在的信息安全需求,同时借助东软对各个行业和企业应用的深度理解,东软集团更有可能为这些企业制定符合其业务需求的信息安全解决方案,从而保证这些企业的网络安全和应用安全。
  “依靠东软集团多年丰富的大型行业IT解决方案建设经验,东软NetEye NISG 7000-Ⅻ对大型行业客户数据中心的复杂业务,有着更胜一筹的分析理解和识别能力,可以协助客户真正地实现数据业务的可视化管理。此外,东软NetEye NISG7000-Ⅻ可提供完整的防病毒、反垃圾邮件、URL过滤、防DDoS攻击等功能,有效保障数据中心的资产安全。”张泉说。
其他文献
在短时间内,海云数据创始人、CEO冯一村带领团队核心成员形成较强战斗力,凭借海云数据自主研发的核心技术及产品,在业内形成巨大影响。目前,海云数据已经为总理办公室、工商总局、地方公安局、交通队等政府职能部门提供了服务,获得了高度认可。全球500强企业中的78家已经购买了海云数据的产品及服务。比尔·盖茨在探访海云数据时表示:“海云数据是一支充满激情的团队。我很欣赏你们在处理数据时展现出的创造力。”  
上海可鲁系统软件有限公司(以下简称上海可鲁)于2005年在上海注册成立,注册资本4900万元。公司长期专注于工业物联网核心技术研发与业务的高新技术创新,致力于为“智慧工业”和“智慧城市”应用提供基于工业物联网的解决方案和专业智能网关系列产品和相关服务,尤其关注油气、管道、能源、市政、物业等领域的物联网数据采集与设备管理类应用业务。  公司总部位于上海张江高科技园区,在北京、深圳、乌鲁木齐、成都和张
本报讯 2016年12月6日,由工业和信息化部中小企业局指导,中国中小企业信息网主办,中国中小微创新创业服务联盟、北京市中小企业公共服务平台承办,中国联通集团和领投会中国投资人中心协办的2016“创新中国行——寻找创新创业之星”总决赛在北京成功举办。100多位投资人代表、200多个优秀双创企业和创客代表,以及媒体代表参加了颁奖活动。  “创新中国行——寻找创新创业之星”活动通过相关政策解读、趋势解
2014年10月,我国启动网络身份证(简称eID,全称为虚拟身份电子标识)管理的消息再次得到确认,而且在很多地方已经在试点。据悉,美国已经启动了网络身份证管理并已在两个州开始试点。欧盟于2010年发布的“欧洲数字议程”也明确提出“加强信任、安全和保护充值卡人资料,建立强大的身份验证”,目前欧盟的10个国家开始了网络身份认证。  以加强eID管理的方法来解决目前互联网遇到的问题方向是正确的:人类在无
由于不存在映射关系,用“移动社交 手机游戏”的数据编制“互联网 ”指数,在学术上,未免不够严肃;如果用于指导投资,则难免有误导之嫌。  在“互联网 ”成为风力最劲的风口时,腾讯研究院及时高调发布了《腾讯“互联网 ”指数报告》(以下简称《报告》),从而引发众多媒体的跟风报道。在一些媒体的报道中,《报告》被誉为是业界第一个“互联网 ”指数报告,并描绘出我国“互联网 ”的投资地图。  在《报告》基于国内
OA办公设备行业经过多年的发展,形成了各种类型的企业,根据业务模式分,有产品分销、产品直销(政府采购、系统集成等)、设备租赁、运维服务、图文制作、电子商务等,根据产品分,有复印机、打印机、耗材、办公用品等,不同业务模式不同产品经营的企业管理差异很大,关注的问题也有很大的不同,一家OA企业往往具有多种业务模式,经营着多种产品,而且OA行业信息化程度比较高,很多企业都用过多套系统,包括进销存、财务、客
“当SAP联合创始人及监事会主席哈索博士成功开发出SAP HANA时,我们就知道终有一日,SAP商务套件将被重塑,以满足数字时代的需求。”SAP全球CEO孟鼎铭于2月3日在SAP S/4HANA全球发布会上说,“我们相信,20世纪的IT繁复将被终结,一个全新的时代正在开启。”  以HANA为创新驱动   2月9日,SAP S/4HANA被孟鼎铭称为开启全新时代的全新商务套件SAP Busines
十多年的中小企业IT服务从业经验,让如意客人一直在思考一个问题,企业的IT服务由自聘工程师时代,到IT外包时代的转变,造就了一大批优秀的IT外包企业,如金道天成、艾锑无限、阳光雨露等,在整个行业里大大降低了中小企业的IT运维成本,在互联网大背景下,中小企业在去网管的时代,IT技术服务该何去何从。  宝剑出鞘自有锋刃,经过一年的筹备,于2015年党的生日那天,如意客犀利上线。  如意客在诞生的那一天
对于一个管理软件公司来说,核心的竞争力并不在于技术有多强,而在于倾听用户的声音,了解用户的需求,解决用户的各种细节的业务问题。在2015西门子PLM软件大中华区用户大会上可以发现,西门子PLM软件就是这么做的。  在今年“两会”提出“中国制造2025”后不久,作为德国工业4.0的重要参与者、制造业信息化解决方案供应商西门子PLM于3月11-13日在南京召开的2015西门子PLM软件大中华区用户大会
智冠股份是新三板静脉识别第一股,是中国手掌静脉生物识别技术龙头企业,为业内具有较大影响力的专业信息技术和整体解决方案的提供商,是一家专注于手掌静脉识别技术与云计算技术研究开发与应用推广的国家高新技术企业。  公司拥有手掌静脉生物识别技术等数10项专有技术,致力于为现代电子政务、教育、医疗、金融和智慧城市等领域提供全面、高效的信息技术综合服务。  公司总部位于广东惠州,设有省级企业技术中心,拥有自主