神州数码网络:安全十年磨一剑

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hrmcttkl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  神州数码网络有限公司(以下简称DCN)作为国内知名的网络设备供应商,始终关注网络安全的发展。在努力提高网络设备安全性的同时,DCN依托多年网络产品的研发经验,整合神州数码集团的资源优势,投入到网络安全领域并取得了重大技术突破,DCFW-1800-WAF系列Web应用防火墙(以下简称DCN WAF)就是神州数码网络十年磨一剑的力作。
   神州数码DCFW-1800-WAF 系列Web应用防火墙是神州数码研究开发的面向政府、教育、企业行业用户的新一代高性能应用层网络安全网关,能够为各种用户规模的Web应用提供立体化安全防护解决方案。
  产品架构
   DCN WAF的产品包含安全中心、功能引擎、特征维护三大部分,方便用户在各种网络环境下的部署和管理。
   安全中心包括管理中心、数据中心、日志报警、告警模块等组件,给用户呈现被保护网站的方方面面量化数据。功能引擎实现多种防护功能,保障被保护网站的可用性、安全性、可靠性、可视性等方面。特征维护以DCN应用安全防御中心为核心,定期更新攻击特征库、网站漏洞库和应用安全知识库,并通过规则升级加载到DCN WAF产品设备中,保障DCN WAF的防护效果。
  产品特性
   DCN WAF具有以下主要特点:HTTPS加密信息防护,多维细粒度防护引擎,及时权威的攻击特征库,强大灵活的策略模板,安全可靠的产品系统。下面分别加以阐述:
  多维细粒度防护引擎
   DCN WAF采用了业界领先的多维细粒度防护引擎,解决了网络层防护深度不够和应用层防护的效率低下的难题。
   DCN WAF采用多核处理技术,并行深度处理Web请求会话内容,能支持大访问量网站的应用层防护,达到高效的防护效果。防护引擎的多维防护体现在:DCN WAF的攻击检测是攻击特征匹配和异常行为建模相结合的检测策略,当有新出现的0day攻击爆发时,即使攻击特征库没有及时更新,DCN WAF也能根据攻击行为防护住未知攻击。DCN WAF同时检测Web会话发送的请求和返回的内容,从请求和返回两个方面结合判断攻击行为。DCN WAF不仅能防护SQL注入、XSS跨站脚本等攻击行为,还能防护漏洞扫描、cookie会话安全、木马上传等全系列攻击行为,横跨黑客攻击的各个阶段。防护引擎的细粒度防护体现在:DCN WAF基于代理模式工作,协议还原最彻底。DCN WAF的协议检查内容涵盖HTTP协议头、cookie内容和上传下载的内容,检查点最多。
  及时权威的攻击特征库
   DCN WAF的防护功能依托神州数码网络对国内政府、教育、行业客户网站和应用系统的深入了解。DCN作为国内知名的信息化建设提供商,建设了多个行业的多个应用系统平台,对DCN WAF的保护对象系统理解深刻。神州数码网络在全国各地建有多个技术支持平台,上百位技术专家在DCN WAF的目标客户遇到问题时及时去现场解决。因此,DCN WAF能得到目标市场最多最快的问题反馈,能更有针对性地制作攻击特征库。
   DCN WAF的防护功能依托DCN应用防御中心的强大支持。DCN和中科院信息安全国家重点实验室合作,依托中科院信息安全国家重点实验室的科研实力共建DCN应用防御中心。DCN应用防御中心监控和分析国内政府、教育等行业客户的网站和应用系统出现的漏洞和攻击情况,及时形成DCN WAF的检测特征库。通过特征库的不断升级和更新,DCN WAF能够有效检测和防御各种最新的攻击。
  强大灵活的策略模板
   DCN WAF具备强大灵活的策略模板机制,在保护多个网站、多个服务器的情况下,能为每个网站和服务器的自身特点自定义不同的防护策略。DCN WAF的策略配置都使用包括URL、IP地址、时间、关键字等元素在内的预定义对象以及对象组完成,通过组的概念可以简化网络管理员的配置工作,提高产品的可用性。
  安全可靠的产品系统
  DCN WAF采用专用DCNOS实时并行操作系统,其并行的处理能力和模块化的结构易于集成和扩展安全功能,并针对多核并行处理进行了全面的优化和安全加固,极大地提高了系统的处理效率、系统稳定性和安全性。模块化和并行多任务的处理机制,为神州数码新一代的网络安全系统提供了极大的可扩展能力,包括支持更多核处理器和集成更多安全功能。积累多年被证实的专业硬件安全产品研发和市场经验,DCN WAF在软硬件的稳定性和可靠性上都有了进一步提高。全面优化的软硬件系统拥有高稳定性和高可靠性,为网络流量和网络攻击日益膨胀的企业IT 环境提供了强大的保障。DCN WAF支持双机热备和bypass功能,不会成为网络上的故障点,能够在最大程度上确保企业关键业务的不间断运行。
  产品部署
  透明代理模式
   DCN WAF支持透明模式部署。透明模式部署的好处是不改变用户网络拓扑,即插即用,配置简单快速。透明代理模式支持bypass模式,当DCN WAF设备发生故障时立刻转为直通模式,不会影响网络的正常运行,不会成为网络故障点。
  反向代理模式
   DCN WAF支持反向代理模式部署。在反向代理模式下,DCN WAF支持应用层负载均衡功能。所有客户端对网站服务器群的访问均由DCN WAF智能分配。当用户业务访问增长,需要扩充服务器数量时,不需要对网站拓扑再做改动,只需要在DCN WAF后面增加一台服务器即可,对客户端完全透明,极大增加了用户网络的可扩展性。
  旁路模式
   DCN WAF支持旁路模式部署。旁路模式部署方式为只有一个接口接入交换机,部署简单。旁路模式分为两个方案:一是单臂模式。单臂模式是反向代理模式的一种,DCN WAF按反向代理模式配置,网络数据通过IP寻址传送到DCN WAF上。数据的流入和流出都从DCN WAF接入交换机的一根线上传输。单臂模式功能和反向代理模式功能一样。二是监听模式。监听模式接在交换机的镜像端口,旁路捕捉和分析镜像端口的数据流信息,分析数据流中的攻击信息并记录和报警。监听模式下能实现攻击的识别和报警功能,不能实现攻击的防护功能。
  双机热备模式
   DCN WAF支持双机热备部署模式。两台设备分别工作在主设备和从设备模式,通过心跳线监视对方的工作情况。当发生异常时,自动切换到另外一台设备,确保网络的正常工作。
  
  神州数码网络(DCN)此次获得"2012年度中国信息安全创新企业奖"、"2012年度中国信息安全优秀产品奖,一方面是基于多年自主研发和技术创新所取得的成果,另一方面与所有用户和合作伙伴的支持密不可分。未来,神州数码网络(DCN)仍将与国家发展的主旋律、信息产业发展的主脉搏始终相契合,顺势而为,释放信息技术的力量,凭借自身技术创新和产品应用优势,助力信息安全的建设与发展。
  ——获奖感言
其他文献
当用户在输入搜索内容,并在转瞬间得到想要的搜索结果时,他也许不会知道谷歌的系统在后台都做了哪些工作,更不会知道这些关于搜索的工作也在不断发生变化。   负责搜索质量评估和移动搜索的谷歌工程总监斯科特·霍夫曼在搜索领域已经有超过15年的经验。在接受《中国计算机报》记者越洋视频采访时,他详细介绍了谷歌在搜索方面进行的各项改进。“十年前,我们搜索某一信息得到的结果看起来和今天完全不一样。以前,搜索结果
2005年就进入中国市场的美国CommVault系统公司一直在倡导一体化数据管理的理念。IDC近期公布的全球存储软件市场报告显示,在2012年第一季度数据保护及恢复市场上,CommVault 是收入增幅最高的公司,其增长率达到26.2%。这从一个侧面反映出,CommVault的一体化数据管理理念已经得到了行业用户的普遍认可。CommVault北方区技术部经理董剑波解释说:“CommVault之所以
首次引入国际级大学生竞赛ISC12  4月16日~19日,首届中国大学生超级计算机竞赛暨ISC12国际大学生超级计算机竞赛中国区选拔赛决赛在清华大学进行。经过4天的激烈角逐,清华大学和国防科学技术大学从27支参赛队伍中脱颖而出,获得了本次比赛的前两名,并将代表中国参加今年6月在德国举行的ISC12国际大学生超级计算机竞赛,与来自世界各国的强劲对手同场竞技。  超级计算机发展聚焦应用   在超级计
联想集团近日宣布成立数字营销团队,希望以移动互联化的方式,加强对联想集团品牌、文化和产品的推广。联想集团中国区总裁陈旭东在内部讲话中表示,与互联网公司相比,联想集团这样的传统公司在用户关注度、快速反应、响应用户需求、员工创新、运营效率等方面都处于落后状态。这样的处境正让他“感到前所未有的危机”。  为此,陈旭东向团队成员呼吁,“尽快向互联网转型”,做好客户体验、积累忠诚客户,并与用户展开沟通。
网络产品与能源的关系是什么?或许你已经知道,融合绿色技术的网络产品可以为节约能源做出贡献。或许你还不知道,安全、智能的网络也可以让供应能源的过程变得更科学,而由此产生的节能效应将远远超乎我们的想象。  更高效地利用能源与降低碳排放量,已不仅是一个世界性的热点话题。如今,很多国家都在大力投入进行智能电网的建设以改善能源的利用状况,并支持电力行业的企业与机构建立基于标准的安全网络,满足發电、配电、能源
“用数据爆炸形容今天的IT发展一点也不为过。数据的增长永无止境。”世纪互联技术战略与政府事务部首席专家李志霄博士认为,“对于企业来说,用户的使用习惯、地理分布甚至企业需求变动都可以通过对大数据进行挖掘而得到有价值的参考信息。大数据时代将信息价值的概念推到了企业CIO面前。”  数据流量每上升一个数量级,也要求IT具备相应的高效处理能力。从PC、互联网到今天的云计算,这些都是为提升IT效率而出现的技
坐落在常州市高新技术开发区的常州银河世纪微电子有限公司(简称常州银河微电子),不久前被评为2011年度常州市工业转型升级示范企业。没有气势恢宏的厂房,没有华丽花哨的宣传,常州银河微电子却在为苹果、三星、LG、美的、长虹、海信、步步高等诸多国内外知名厂商提供半导体核心元器件。  谈到公司成功的关键因素,常州银河微电子财务管理部副经理李福承表示,除了为客户提供高品质的产品以外,常州银河微电子建立的高效
“恭喜,您的公司将遭到美国国际贸易委员会(ITC)的337调查。”美国的律师事务所的来信确实是以恭喜开头的,遭到337调查,说明企业已经强大到足以威胁大公司的程度。中国企业遭到美国337调查可以追溯到1986年,截止到2010年,ITC对中国企业发起了109起337调查。   2012年1月23日,日本佳能公司、佳能美国公司、佳能弗吉尼亚公司依据《美国1930年关税法》第337节规定,向ITC提
“在欧美地区打印市场纷纷出现下滑的情况下,我们在以中国为首的新兴国家却取得了增长。”兄弟工业法人代表董事社长小池利和在近日举行的兄弟媒体见面会上表示,兄弟认为中高端的激光打印机在中国市场相比美国等成熟市场还有非常大的潜力,而且最近几年的快速成长,让中国已经成为继美国之后的第二大市场。  兄弟集团之所以能取得这样的成绩,和之前制定的2015战略密不可分。在2011年,兄弟集团制订了“在2011年-2
邮件、报表、产品文档、技术文档、合同协议……各种各样的文档充斥着人们的日常工作。越来越高的交互频率,让人们时刻需要高效分享、协作,而蛰伏的文档安全隐患令企业管理者局促不安。  文档分享带来协作与安全难题  近年来,Facebook、新浪微博这类社交类网站大行其道,可见,人们天然就具有分享的需求。在企业办公的环境中,团队也时刻需要通过分享,谋求团队整体能力的提升和业务目标的达成。  依据信息论之父香