东软NISG 后发先至 为应用而生

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Ares_Stray
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  11月6日,东软集团在其2009解决方案论坛的信息安全分论坛上,宣布推出一款具有行业标杆意义的新产品——NISG集成安全网关。
  
  为什么关注NISG
  
  在东软看来NISG中的字母“N”含义颇丰,N既是东软Neusoft的开头字母,也是安全子品牌NetEye开头字母,同时也包含了Next的含义,表示东软集团对下一代集成安全网关寄予了厚望。
  毫无疑问,人们赖以生存的网络,将会从以“路由器为核心”的转发型网络向以“服务和数据为核心”的应用网络转变,因此未来网络攻击会有一些明显的需求特征:1. 传统4层防火墙的普遍应用,使得攻击技术会转而面向传统安全网关的盲区——应用安全,针对某些应用的专项攻击或者利用某些应用作为攻击通道将会成为主流;2. 视频、语音等大数据业务会决定网络带宽继续扩大,对安全网关转发性能的需求是持续的;3. 电子商务、网上银行、投资理财、虚拟交易等应用会使网络攻击更加具有吸引力,攻击频率会加大,攻击方式也会多样化;4. 传统局域网内网的扩大和复杂,使得网络内部攻击和泄密更加严重;5. 3G的普及指日可待,对应移动终端应用需求的网关安全问题也将爆发。NISG是面向这些网络威胁新趋势,定位于应用层防护、专注有针对性功能的集成安全网关,它可以适应未来3~5年的网络威胁防护发展趋势。
  
  如何应对多变的应用协议
  
  基于应用协议的多样性、多变性 ,东软研究人员一直在研究对策,主要关注在引擎研制、协议分析和攻击数据的检测。是否可以只对协议指定范围的位置进行查找,无需再去整个网页中的其他位置查找呢?这样增加了检查的效率,又避免了其他位置存在关键特征字符导致的误报。
  通过多年技术研发,东软目前拥有国际领先的NEL专有核心技术。该技术可将引擎、协议分析和攻击检测数据通过NEL技术快速融合。NEL增加了检测技术的兼容性,检测粒度非常精细,从而提高检测的效率,提高快速防御功能,提升用户的网络安全性。同时,NISG采用了先进的三层交换技术,增加了产品在复杂网络中的适应性,带来了部署和配置极大的灵活性。该技术将二层交换和三层路由的优势结合成为一个有机的整体,实现了“一次路由、后续二次转发”的快速包转发技术,并实现了VLAN与接口融合的密切耦合。该技术使得VLAN、Trunk、Channel等技术能够很方便地在NISG上实施,减轻了管理员配置维护的工作负担。
  
  虚拟集成安全网关技术
  
  虚拟集成安全网关技术可以在充分发挥安全网关性能的同时,大幅降低用户的以往单一安全网关类产品购置成本和整体拥有成本,己成为安全网关领域的一个主流技术。
  虚拟集成安全网关技术就是将一台东软NISG在逻辑上划分成多台虚拟的NISG,每个虚拟系统都可以被看成是一台完全独立的NISG设备。虚拟系统在电信、电力调度、金融等行业得到了广泛的应用。其中,在IDC提供的安全保障服务中,虚拟系统在降低安全建设投资和运行维护成本,满足用户安全防护的个性化需求方面,起到了重要的作用。该技术可以将一台物理上的安全网关设备划分成多台逻辑上的虚拟集成安全网关,针对不同的应用采用不同的安全策略(如图)。东软NISG集成安全网关,是东软安全基于全球安全威胁防护的需求分析,充分考虑用户应用需求之后研发的一款新产品。 NISG 依靠东软自主原创的实力及产品先进的功能将成为一条非常重要的产品线,相比之前东软 NetEye系列防火墙、IDS、IPS、SOC、NTARS、NTPG等“专业医院”而言,NISG这类“综合医院”产品具有重要意义。
其他文献
你可能会面对一本菜谱一脸茫然,不知道该点什么,或者服务员推荐的招牌菜并不合你口味。而下面的“餐厅”无疑将受到你的欢迎:服务员了解你的口味,并为你选定了点菜方向,其中包括一系列套餐组合,使你能够很方便地找到适合自己口味的菜品。当然,你也可以根据自己的需要来调整这些套餐。  客人用餐如此,企业选择IT服务也是这样。由于行业、地域、规模以及其他情况的不同,企业对IT服务也有千差万别的需求。2月19日,戴
手机支付,这一话题已经很老了。  手机支付,这一应用却仍然是襁褓中的婴儿。  很多年前,人们开始设想用手机实现公交刷卡、大额购物;今天,大部分的手机支付应用却仍然停留在小额支付上。产业融合、盈利模式、安全性,这些问题阻碍着这一新兴应用的发展。如何解决这些问题?韩国第一大电信运营商SKT(SK电讯)正在行动……    新的盈利点:卖广告    广告收入是互联网企业的主要盈利点。从视频网站到行业网站,
很多用户已经意识到了防火墙、杀毒软件、病毒检测、VPN及加密锁在保护信息安全上的重要性,但是可信计算作为基础应用,目前却还没有得到更多的认可。    可信刚刚起步    卫士通公司副总工程师许勇认为,无论是国外的TPM(Trusted Platform Module,可信平臺模块),还是中国标准的TCM(Trusted Computing Module,可信计算模块),都才算刚刚起步。  传统的防
将传统的企业内部管理向更关注需求链、设计链等外部环节转化,由外而内来管理企业价值链,成为越来越多企业发展的新要求。  企业信息化的应用正进入一个新的阶段。传统ERP的范畴基本上是围绕着企业内部管理展开的,而对于很多企业,尤其是制造企业而言,获得市场成功的关键因素之一并不是其简化企业内部流程的能力,而是其增强企业外部各环节能力的本领。  在国外,关注企业外部价值链的理念已经得到推行并为很多企业创造了
北京奥运日益临近,奥运圣火的传递也备受关注。创意灵感源自东方传统图案“祥云”的奥运火炬,因其承载着传递百年奥运梦想的独有内涵,使得能够近距离接触甚至珍藏火炬成为很多人的梦想。  联想作为北京2008奥运的TOP合作伙伴和奥运火炬官方合作伙伴,为了让更多人分享圣火激情,履行企业公民的社会责任,现已全面推出由奥运火炬设计原班人马倾力打造的火炬系列数码典藏新品——不但具有特殊的纪念意义和珍贵收藏价值,更
通过多年的系统建设,喜之郎公司的信息系统已具有相当规模,关键业务系统均已实现电子化。然而,这也意味着现在的喜之郎对其信息系统数据的安全性、可靠性、高效性等方面比以前有着更严格的要求。    需要解决的问题    如何安全、可靠和完整地保护数据,同时满足未来数据高速增长的需要;如何有效管理日益增长的信息;如何实现数据的共享并对现有数据进行挖掘,建立新的增值应用,都已成为喜之郎业务发展的当务之急。另外
全球6個办公地点,7×24小时为199个国家的9万多个客户提供20多种语言的网上外汇交易服务,外汇交易商FXCM用CRM整合各种资源,360度服务客户,让员工工作效率提高了25%。    外汇交易商FXCM(Forex Capital Markets)为零售客户提供网上外汇交易服务,自1999年成立以来,发展迅猛,已经成为全世界最主要的外汇交易公司之一。FXCM在全球有6大办公地点,为199个国家
日立中国总代表更迭    本报讯 株式会社日立制作所近日宣布,现任日立(中国)有限公司总经理长野日光史将于4月1日接替现任日立中国总代表塚田實(日立执行役专务)成为新任日立中国总代表。另悉,为支持中国雪灾救援工作,日立制作所和日立(中国)有限公司宣布向中国商务部捐赠50万元救灾款,并通过商务部转交受灾地区。(郭涛)    台积电成Sun合约制造商    本报综合外电消息 2月20日,Sun公司在一
本报讯 总部位于瑞士、注册地为荷兰的恒忆(Numonyx B.V)公司4月1日问世,这标志着意法半导体、英特尔和Francisco Partners合资组建的创新型存储器公司正式登陆半导体市场。  据了解,恒忆主要业务是整合NOR、NAND及内置RAM的存储器,并利用新型相变移位存储器(PCM)技术,为存储器市场开发、提供创新的存储器解决方案。恒忆公司目前量产的NOR存储器芯片采用65nm制造技术
近几年虚拟化技术应用的兴起,企业在服务器、终端设备或网络存储方面的虚拟化应用已经有很多,但虚拟化技术带来的虚拟化安全风险却并没有得到更多的注意。  业界有专家指出,虚拟化技术本是为了促进硬件安全而采用的技术,结果却反而增加了安全风险,这是非常痛心的,并且目前虚拟机层已成为虚拟机恶意软件编写者眼中的美味大餐。    虚拟机打开风险通道    从目前的总体情况来看,虚拟机层出现安全问题主要是因为用户对