下载此文档

集成安全网关冲破“多功能低性能”枷锁.doc


文档分类:通信/电子 | 页数:约3页 举报非法文档有奖
1/3
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/3 下载此文档
文档列表 文档介绍
集成安全网关冲破“多功能低性能”枷锁.doc集成安全网关冲破“多功能低性能”枷锁随着网络环境复杂程度的不断升级和攻击手段的花样百出,网络通信不再是简单地依托存储转发应用,而是扩展到如即时通信(IM)、P2P应用、VoIP、流媒体和远程电话会议等实时协作工具中。此类沟通方式的出现为人们的工作和生活带来便捷,同时也为潜在的威胁入侵提供了可乘之机。如今,一场精心策划的恶意攻击甚至能够渗透到传统的状态包检测产品中。因为传统的解决方案只侧重于确保基本网络性能,一般只扫描数据包的报头,而遗漏了数据包内隐藏的数据威胁。为了将安全防护进行到底,今天的统一威胁管理需要出色的硬件架构、实时的深度包检测(DPI)和足够强大的防御手段。东软NISG的推出,曾被认为是集成安全网关3G时代来临的标志。对于3G,Eye信息安全产品资深经理徐松泉做出了如下的解释:1G时代是状态包过滤技术,东软在1998年率先推出了状态检测防火墙;2G时代则是指东软在2002年推出的“内核流过滤”技术,它为现在的协议分析、内核并行过滤、蠕虫防护奠定了技术基础;2009年底,东软重磅推出NISG,它以全线速、全防护的表现开创了安全网关的3G时代。手机3G的主要突破是在上网速度和应用多样性方面,而东软NISG的突破则主要体现在性能和深度防御的全面性上。东软NISG在开启包括防病毒等所有功能后,深度防御性能仍可达千兆线速,这是一个重大的技术突破。Eye的“内核流过滤”技术,采用多核架构并结合内核的并行调度机制,令深度防御性能可以满足高端千兆网络的部署环境,如电信、IDC等。同时,东软NISG采用了东软NEL平台,提供细粒度的协议解析控制,实现了防病毒、URL过滤、反垃圾邮件等功能的紧密集成。慎重选择基础硬件平台在不明显降低网络吞吐量的前提下,基础架构的性能对完成实时DPI至关重要。据徐松泉介绍,正是因为如此,Eye在选择基础硬件平台时才慎之又慎。多核架构在性能、可扩展性和节能性方面比其他安全平台更具优势,是进行实时DPI最好的硬件平台,而多核处理器与并行流过滤技术兼容的灵活性、经济性和能效性又构成了高性能信息安全防护的基础。 Nelahem多核技术源于Intel采用串行总线的NP技术,适用于大型机和高端服务器领域,具有强大计算能力,是集NP、并行处理和IA架构优点于一身的高性能、低成本计算架构。而且,与思科的QuantumFlow、RMI的XLR和CAVIUM的OCTEON多核芯片一样,Nelahem多核架构还属于新的多核低功耗架构。由于Intel的Nelahem多核架构具备高性能、低功耗的特性,东软NISG具有出***能表现的同时,也响应了今日绿色环保低碳的技术趋势。出***能确保安全东软NISG卓越的硬件架构带来的出***能,主要体现在吞吐量、每秒新建连接数和最大并发连接数三个

集成安全网关冲破“多功能低性能”枷锁 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数3
  • 收藏数0 收藏
  • 顶次数0
  • 上传人jactupq736
  • 文件大小23 KB
  • 时间2019-05-19