集成安全网关冲破“多功能低性能”枷锁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zrn851207
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络环境复杂程度的不断升级和攻击手段的花样百出,网络通信不再是简单地依托存储转发应用,而是扩展到如即时通信(IM)、P2P应用、VoIP、流媒体和远程电话会议等实时协作工具中。此类沟通方式的出现为人们的工作和生活带来便捷,同时也为潜在的威胁入侵提供了可乘之机。
  如今,一场精心策划的恶意攻击甚至能够渗透到传统的状态包检测产品中。因为传统的解决方案只侧重于确保基本网络性能,一般只扫描数据包的报头,而遗漏了数据包内隐藏的数据威胁。为了将安全防护进行到底,今天的统一威胁管理需要出色的硬件架构、实时的深度包检测(DPI)和足够强大的防御手段。
  东软NISG的推出,曾被认为是集成安全网关3G时代来临的标志。对于3G,东软NetEye信息安全产品资深经理徐松泉做出了如下的解释:1G时代是状态包过滤技术,东软在1998年率先推出了状态检测防火墙;2G时代则是指东软在2002年推出的“内核流过滤”技术,它为现在的协议分析、内核并行过滤、蠕虫防护奠定了技术基础;2009年底,东软重磅推出NISG,它以全线速、全防护的表现开创了安全网关的3G时代。
  手机3G的主要突破是在上网速度和应用多样性方面,而东软NISG的突破则主要体现在性能和深度防御的全面性上。东软NISG在开启包括防病毒等所有功能后,深度防御性能仍可达千兆线速,这是一个重大的技术突破。这一突破主要得益于东软NetEye的“内核流过滤”技术,采用多核架构并结合内核的并行调度机制,令深度防御性能可以满足高端千兆网络的部署环境,如电信、IDC等。同时,东软NISG采用了东软NEL平台,提供细粒度的协议解析控制,实现了防病毒、URL过滤、反垃圾邮件等功能的紧密集成。
  
  慎重选择基础硬件平台
  
  在不明显降低网络吞吐量的前提下,基础架构的性能对完成实时DPI至关重要。据徐松泉介绍,正是因为如此,东软NetEye在选择基础硬件平台时才慎之又慎。
  多核架构在性能、可扩展性和节能性方面比其他安全平台更具优势,是进行实时DPI最好的硬件平台,而多核处理器与并行流过滤技术兼容的灵活性、经济性和能效性又构成了高性能信息安全防护的基础。
  Nelahem多核技术源于Intel采用串行总线的NP技术,适用于大型机和高端服务器领域,具有强大计算能力,是集NP、并行处理和IA架构优点于一身的高性能、低成本计算架构。而且,与思科的QuantumFlow、RMI的XLR和CAVIUM的OCTEON多核芯片一样,Nelahem多核架构还属于新的多核低功耗架构。
  由于Intel的Nelahem多核架构具备高性能、低功耗的特性,东软NISG具有出色性能表现的同时,也响应了今日绿色环保低碳的技术趋势。
  
  出色性能确保安全
  
  东软NISG卓越的硬件架构带来的出色性能,主要体现在吞吐量、每秒新建连接数和最大并发连接数三个重要指标上。
  据徐松泉介绍,东软NISG的吞吐量可达双向万兆线速,每秒新建连接数达50万,远远高于市面上大多数的UTM及防火墙产品。新建连接数代表设备处理突发事件的能力,例如在DDoS攻击、蠕虫爆发等热点事件发生时,会出现网络流量陡增、用户数量激增、单位时间内出现大量正常或不正常连接等问题,这时就需要网关类安全设备既能过滤非正常连接,同时又能承受大量的正常请求。换句话说,它既要能够抵御非法入侵请求,又不会造成性能瓶颈导致正常业务受影响。
  只有高性能、高稳定性并可灵活扩展的网关类安全设备才能很好地适应金融、电信、能源等高端行业用户7×24小时不间断的业务应用需求。尽管是一款集成安全网关,但东软NISG并发连接数可达到400万,超过了大多数独立形态的安全设备。
  并发连接数反映了安全设备在同一时间内能够承受的连接数量。目前,开启一个P2P软件,其并发的连接数量就可以达到十几个甚至几十个。对于校园网、電信城域网这些大型网络来说,在网络出口处的并发请求可达到上百万,并且随着应用的增多,这个数字还在不断攀升。网关设备只有具备足够的并发连接处理能力才能充分适应和满足高端行业用户网络环境中的真实需求。
其他文献
“随着云计算的兴起,很多互联网公司日渐向云计算转型,互联网带动了移动终端多样化发展的趋势。与此同时,大家对安全性的重视程度也在逐步提高,为了保障用户的信息安全,中标软件2011年将明确产品定位实施多产品品牌的战略,通过重点打造中标麒麟、中标凌巧、中标普华三个产品品牌的系列产品来完善产品策略,诠释‘安全’特色。”在7月26日的中标凌巧产品战略与V5.0产品发布会上,中标凌巧移动终端事业部总经理李斌介
2011年度  中国行业信息化贡献人物奖  罗敏静,广州智能科技发展有限公司总经理、高级工程师,1991年7月毕业于中山大学计算机软件专业,1993年进修中山大学计算机网络专业硕士课程,2003 年进修EMBA 课程。1993年3月创立广州智能科技发展有限公司,1998年被广州市黄埔区科技局评为“专业技术拔尖人才”,2007年被广州市竞争力论坛组委会评为“2006中国广州经济年度百杰人物”。   
2011年度  中国行业信息化突出贡献企业奖  浙江网新恩普软件有限公司成立于1998年1月,总部位于浙江杭州,在北京、江苏、江西、河北、河南、安徽、陕西、山西、宁波、温州等地设有分公司。公司长期致力于人力资源、社会保障和电子政务行业信息化建设和服务,始终秉承专业、专注的文化,以软件开发和技术服务为核心,以“创造客户价值,客户创造价值”为经营理念,经过十多年的发展,已成为人力资源和社会保障领域全国
邮寄快递涨价风又起,不管是物流企业、网店主,还是普通消费者都希望物流“国九条”能带来物流成本和快递费用下降的效果。    最近,物流业热议两件事儿:国务院出台《国务院办公厅关于促进物流业健康发展政策措施的意见》,人们兴奋地猜测,物流成本下降了,快递价格还会居高不下吗?与此同时,不少网店主在网上大喊“悲催”,因为快递价格又涨了。    多个物流概念股上涨    8月19日,工业和信息化部网站登出了国
2011年度  中国行业信息化突出贡献企业奖  浙江浙大中控信息技术有限公司,首批进入系统集成行业的本土企业,以“专注于系统集成事业,成为拥有行业整体解决方案的高级系统集成服务提供商”为己任,在技术上孜孜以求、在实施中精益求精,已成长为国内一流高级系统集成服务提供商。     秉承创新精神,通过对应用技术、相关行业的持续和深入研究,并依托浙江大学多学科的综合优势以及工业自动化国家工程研究中心、工业
在未来几年,显示为中心已经成为IT产业发展的大趋势。不过,在各种场合,用户对显示的要求也各不相同。在公众场合,要求画面更大;在明亮场合,需要画面更亮;在娱乐环境,也许还有3D的需求。  如何在不同场合满足用户的不同需求?拥有工程投影机、数字电影放映机、拼接用液晶显示器等全线显示产品的NEC和NEC投影机中国总代理东方中原给出的答案,是一系列应用场景各异的方案。这些方案的核心是叠加。通过叠加,NEC
天津大学的前身北洋西学学堂是中国近代第一所大学。在云计算时代,天津大学也希望走在时代前列。6月30日下午,天津大学与中国云计算曙光信息产业股份有限公司(以下简称曙光公司)合作共建天津大学云计算中心协议正式签订。天津大学云计算中心是曙光公司与天津高校合作共建的首个云计算中心。据悉,双方在此次合作过程中还将进一步探讨人才培养新模式,实现教学就业、企业发展的双赢。  “天津大学的‘十二五’规划中,将加强
在云计算、移动互联网等技术的驱动下,全球IT产业自身正面临着一场深刻的变革。  紧跟世界最新技术动向  北京一正启源科技发展有限公司(简称一正启源)基于微软SharePoint2010平台研发的青云协同门户系统,长期服务于国有大中型企业与著名外资企业,在金融业、制造业、服务业、零售业等诸多领域,致力于企业协同及智慧工作领域中工作流程简化、管理内容细化和文档收集条理化,提升业务洞察力,推进业务绩效。
IPv6,移动互联网,云计算……今天,所有可以代表互联网未来的关键词,都开始与一个名不见经传的技术领域——ADN(应用交付网络)息息相关。甚至有业内专家认为,ADN已经显现出“王者之相”,它将成为未来互联网的控权者。    2009年2月,Gartner发布的一份题为《负载均衡系统已死:是时候关注应用交付了》的报告,首次把人们的目光吸引到了ADN(Application Delivery Netw
2011年度  中国行业信息化值得信赖品牌奖  北京信诺瑞得软件系统有限公司的SecureGrid邮件归档网关是一款专业的邮件归档产品,集成了归档服务器、数据安全防护体系、存储优化、多语言搜索引擎以及策略管理控制器等众多创新技术,可以自动、实时地将邮件系统中的邮件进行归档,并能依据用户定制的策略,对归档数据进行有效地存储与管理,实现邮件数据的长期保存。    北京信诺瑞得软件系统有限公司(以下简称