云数据中心边界的全七层防护

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zgm_19780916
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  数据中心正在逐渐进化为云数据中心。
  当计算、存储资源虚拟化并池化之后,很显然,企业数据中心的网络和安全必须变革才能适应这种进化,才能使其称为真正的云数据中心。
  新一代安全防护技术
  云数据中心的特点及应用模式正在使网络边界变得越来越模糊,这使云数据中心的边界安全防护需求和以往的应用场景相比也会有所不同,传统的边界安全体系已经不能再适应云环境。要解决云数据中心的边界安全问题,必须依靠新一代数据中心边界防护技术。
  天融信高级副总裁刘辉认为,新一代安全防护技术应该是智能化的“全网管控”技术,它包括“云端接入”安全技术、“应用防护”安全技术以及“虚拟环境”安全技术。于是,天融信提出了高性能云数据中心边界安全防护解决方案。
  TopConnect虚拟化接入与TopVPN智能集群相结合可以满足企业“云端接入”安全的需求;在物理边界部署一系列物理网关对各种非法访问、攻击、病毒等安全威胁进行深度检测与防御,同时,利用网关虚拟化技术还可以为不同租户提供虚拟网关租用服务,这就满足了“应用防护”安全的需求;TopVSP虚拟化安全平台为虚拟机之间的安全防护与虚拟化平台自身安全提供了相应解决方案,它可以满足“虚拟环境”安全的需求;TopPolicy智能化管理平台将全网的网络及安全设备进行有效整合,提供智能化的安全管控机制,从而满足企业“全网管控”安全需求。
  全七层防护
  随着应用的多元化,用户的网络系统面临着复合型的安全威胁,防护需求也从传统的四层发展到了七层。不仅如此,数据处理的流量和流程也在增加,不断挑战着网络安全设备的处理能力。另外,云数据中心要实现全七层防护,就必须实现对数据的深度检测和还原。
  天融信网关产品线高级产品经理马腾辉介绍,作为数据中心高性能边界防护解决方案的核心,天融信全系网关产品基于完全自主研发的安全操作系统TOS(Topsec Operating System),以多核硬件平台为基础,采用系统分层与引擎分组的设计思想,在确保高可靠性的基础上实现了高性能的设计目标。其中,在硬件抽象层通过引入多种加速技术,实现了对CPU多核心之间合理的任务调度,同时,通过将各个安全引擎组与多核CPU完美整合,使TOS在系统层面实现了全功能多核并行处理。
  值得一提的是,TopTURBO是天融信在TOS安全操作系统上为中小型数据中心设计并开发的多核高性能数据处理技术,并被应用于天融信下一代防火墙猎豹与千兆多核系列产品上。TopTURBO以英特尔 SNB多核硬件平台为基础,在TOS安全操作系统的配合下,可以实现从网络层到应用层的全功能多核并行流处理,并能够获得80Gbps的网络吞吐以及大于20Gbps的攻击检测性能。
其他文献
一直以来,大幅面打印机在广告、出版、影楼、工程设计等行业中被广泛使用。现在,图文输出质量、打印效率、移动与协同等日益成为这一市场的关键词,这一点在建筑设计行业的用户中表现得更加突出。  高效完成大幅面打印  在建筑设计行业,打印是其业务流程中的重要组成环节,从方案设计到施工图出图,每个阶段都要打印大量图纸,这就要求更高的打印速度与打印质量。同时,扫描与复印功能也必不可少,它能帮助工作人员优化工作流
三星B971系列机型的设计浑然天成,通过卓越的工业设计,巧妙地将线面结合,勾勒出机器的简约特质。三星B971系列机型还在机身背部、支架以及底座表面,大面积使用了金属材质,让整机更加稳固牢靠,质感突出。三星B971系列显示器拥有2560×1440的超高分辨率。三星B971系列显示器采用PLS广视角面板,色彩表现更加透亮逼真。该产品还拥有局域控光技术,通过软件对图像进行分析,将画面分成无数个方形区域,
移动互联网时代,社交成为占用人们时间最多的应用。抢占各类移动终端入口,也成为BAT(指百度、阿里巴巴和腾讯)的新战场。  虽然已经入股了高德、新浪微博和UC,但阿里巴巴觉得还是不够。9月23日,低调运营两年的新一代好友互动平台“来往”正式亮相。这也是阿里巴巴成立网络通信事业部后首个对外宣布的集团核心级项目。  电商业务移动化  9月24日晚上8点,阿里巴巴CEO陆兆禧在“来往”中转发了一张图,图片
面对云计算、大数据、移动化、社交化的新需求,赛门铁克这艘软件领域的航母也面临着战略调整和技术创新的挑战。2013年初,赛门铁克公司酝酿多时的4.0战略千呼万唤始出来。  正如赛门铁克中国区总经理余亮告诉记者的一样,赛门铁克4.0战略包括了非常丰富的内容,比如公司组织架构的调整、后端支持平台的变化等。  关注大问题而不是大企业  何为大问题?以前,很多行业用户习惯了“头痛医头,脚痛医脚”,把大量精力
11月18日,赛迪顾问在京发布了《IT跨国公司研发创新竞争力报告》(以下简称《报告》)。通过对IT跨国公司在中国研发创新投入的调研,赛迪顾问认为,中国的创新,目前处于一个从“量”到“质”的转变过程中。中国凭借充足的人才储备,完善配套的产业链和相对高效的创新效率,正成为世界级创新中心。在未来几年,中国将在世界研发舞台上扮演越来越重要的角色。在这个过程中,IT跨国巨头在华研发投入的升级,将不仅体现在投
进入2012年,戴尔、惠普等公司陆续宣布将在中国销售基于开源Openstack技术的企业级解决方案。无独有偶,由Citrix主导的另一个开源社区Cloudstack也开始加强在中国市场上的推广力度。5月22日,Citrix与两年前就开始支持Cloudstack的中国本土厂商天云趋势公司在北京联合举办了一场Cloudstack技术培训,目的是希望让更多的开发者了解Cloudstack,在从社区获得帮
本报讯 近日,工业和信息化部印发《信息化和工业化深度融合专项行动计划(2013—2018)》(以下简称《行动计划》)。《行动计划》提出,到2018年,全国两化融合发展水平指数要达到82。  在此总目标下,《行动计划》还提出了2018年我国两化融合的四大具体目标:一是企业两化融合管理体系得到全面推广。重点行业大中型企业两化融合水平逐级提升,处于集成提升阶段以上的企业达到80%,涌现出一批创新能力强、
本报讯 2013甲骨文全球大会于9月22日—26日在旧金山举办,同期举办的还有JaveOne、MySQL Connect和甲骨文合作伙伴等会议。来自145个国家和地区的6万多名观众参加了会议。甲骨文总裁马克·赫德率领公司高管和技术专家以及来自Dell、EMC、Intel等公司的高管发表了主题演讲。  甲骨文在大会上发布了最新Oracle数据库内存选件的增强版内存应用、最快和扩展性最强的SPARC
目前,中国的数据中心产业正处于蓬勃发展期。全国各地的一些产业园区、电信运营商以及云服务提供商,甚至一些大中型企业都在建设或改造自己的数据中心。随着业务不断扩张,许多数据中心内的设备越来越多,电力供应越来越紧张,冷却成本不断增加……为了缓解上述压力,有些用户开始求助于一些专业的数据中心解决方案厂商,但是得到的回答让这些用户更感压力——必须更换现有的机柜才能彻底解决问题。平常看起来并不起眼的IT机柜,
信息产业是一个话题不断的产业。今天我们抛开云计算、O2O和大数据的话题,从更底层来看看IT产业到底发生着什么样的变化。我们对IT产业的深入理解更有助于推进智慧城市建设。  IT产业三大转折  IT产业发展到今天,发生了很多重要的转折。目前,IT产业正在发生的重要转折有三个。  转折之一是技术平台正在让位于应用。以前,整个IT产业的发展都是由技术平台主导,技术平台包括硬件和软件,而未来发展的主导力量