跨平台适用

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lovefuture888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  究竟什么是下一代防火墙(Next Generation Firewall,NGFW)?自Gartner于2009年提出下一代防火墙的概念至今,恐怕人们对这个问题仍旧莫衷一是。
  汉柏科技对下一代防火墙的理解是:它首先要满足虚拟化网络安全防护的需要,并彻底摒弃网关与终端的割裂式孤岛安全防护,为用户提供完整、简单易用、低成本的安全防护解决方案。近日,汉柏就基于这样的理念,通过整合软硬件平台,推出了高精准、高适应性的下一代防火墙产品。
  如今,网络应用不再局限于简单的信息收发,而是涵盖了实时协作、即时消息、流媒体、数据存储读取和电话会议等复杂的网络应用。在依托网络提高效率的同时,也需要面对网络中存在的潜在威胁。在这样的环境中,很多企业无法区分网络中使用的合法业务应用程序与那些只是消耗带宽或带来危险的无用程序。
  在现今复杂的网络应用环境下,安全与性能具备同样的重要性。传统防火墙已不能提供较好的安全防护,而以网络瓶颈为代价换来的安全同样不能被行业所接受。防火墙或网络性能的任何延迟都可能影响敏感型、协作应用程序,而这反过来又可能对服务水平和生产力造成负面影响。
  几乎所有的企业都会面临应用程序中漏洞带来的风险,遭受如蠕虫、木马、间谍软件、广告软件、缓冲区溢出、扫描、非法连接、SQL注入、XSS跨站等形式的入侵或攻击,严重威胁到企业的发展与信息安全,严重时还会造成不必要的经济、文化损失。尤其是在大数据、云时代这一信息化时代背景下,安全已经成为各行业共同面对的信息保障型课题。
  据介绍,汉柏科技下一代防火墙通过整合软硬件平台,具有高精准、高适应特性的核心特点,以并行计算技术、应用识别技术、一站式管理和多维度防护等尖端技术的融合应用,可以满足不同行业对防火墙安防特性的需求。
  汉柏科技的下一代防火墙可以跨平台适用。它不仅适用于中小型企业、政府机构的工作模式特点,它同样适合云数据中心。它将应用识别、内容检测、URL过滤、入侵检测、病毒识别五个处理引擎合为一个,采用自创高效的正则匹配算法,实现对报文的高效一次性处理。其一体化引擎的一次扫描提取报文的信息会根据开启的深度扫描功能动态调整,避免不必要的资源消耗。
  值得一提的是,基于跨平台适应技术,汉柏下一代防火墙硬件跨越了x86工控机和ARM等平台。汉柏的下一代防火墙软件可以运行在任何服务器平台上,也可以运行在ESXi、KVM、Virtual box、Xen、OPV-suite等的hypervisor上。
  在应用的通信安全方面,汉柏持续跟踪应用的环境,找出每种加密应用的“根本性”行为进行建模,从而避免了频繁的更新特征库。同时,汉柏下一代防火墙采用多种行为分析算法来达到准确识别应用的目的,如主机行为分析、主机端口关联、连接关联、TCP端口序列分布规律、UDP端口聚类分布规律、报文大小、隧道解封、TCL脚本控制、引擎插件协助等。
  相对于传统防火墙的五元组安全策略,汉柏下一代防火墙安全策略增加了身份、应用、内容三个维度,一条策略可同时对网络特性、用户身份(包括云租户)、应用协议和报文内容进行匹配,减少了策略配置条目,大大降低了维护成本。此外,汉柏下一代防火墙的一站式配置界面和功能模板化,使其具有更好的易用性,让拥有简单网络知识的运维人员就可以完成专业网络和策略配置。
其他文献
本报讯 近日,赛门铁克发布新一代诺顿安全产品,并实现与 Windows 8.1 新增功能的全面兼容。新一代诺顿安全产品的改进围绕网络、文件、信誉、行为防护、修复五项专利防护展开。  越来越多的恶意软件会伪装成Windows的系统文件,当用户对恶意软件进行删除时,有可能对关键的系统文件造成损坏导致用户不得不重新安装操作系统。赛门铁克全球智能网络通过云技术来利用广泛的互联网资源,可以为用户提供高级修复
所有具有产业链控制能力的“玩家”,无论他是软件出身,硬件出身,还是操作系统出身,其整合并打造垂直生态系统的尝试都从未止步。  —— 本报记者 李奕  新年伊始,移动智能终端市场一片热闹景象。1月3日,基于Linux操作系统的Ubuntu宣布正式发布面向智能手机市场的移动OS。几乎同时,三星联手英特尔将推出同样基于Linux技术的自主移动操作系统Tizen,并在CES展上发布Tizen手机的消息也不
继云计算之后,以大数据为代表的新计算模式正在逐渐兴起。数据基础上构建的分析、预测和商业洞察能力正日益成为整个IT业界的焦点。从基础架构平台到与大数据相关的一体机,从大数据软件堆栈到数据分析与预测云,大数据“催化剂”的魔力效应正在显现,其展现的图景和变迁将为整个产业和商业模式带来无尽的想象空间。  数据分析“金矿”待掘  大数据“金矿”驱动的不仅是IT技术和产品的更新,企业用户也越来越多地参与到其中
盲目兴建、低水平重复建设、产能过剩、污染环境、粗放式发展等问题,已经成为很多园区建设乃至产业经济发展必须直面的严峻挑战。  然而,本报记者1月16日、17日通过与秦皇岛经济技术开发区管委会主任胡英杰的交流和对雏形初具的数据产业园的参观发现,他们经多年来的实践,趟出了一条以战略性新兴产业为主导、产业结构优化、人与自然和谐相处的可持续发展的新路。  产业发展预则立  秦皇岛经济技术开发区(下文简称开发
近日,美国礼来制药宣布,在大连的礼来全球信息技术创新中心正式成立。该中心将专注于研发创新的医疗信息技术解决方案,为中国乃至全球的疾病患者提供创新的医疗信息技术服务支持,改善患者的疗效。  礼来全球信息技术创新中心是礼来制药与英诺瑞新系统有限公司进行创新合作的结晶。这一世界级的创新中心将采用最新的信息技术和应用,并研究这些最新的技术和应用如何更好地应用到礼来制药的业务中,在大幅提升礼来制药自身IT能
周天民是一位开发组长。他的团队是新的,从理论上来说有管理的便利之处,但他的难处在于:他自己是内部调过来的,等他办完交接到新团队履新的时候,他发现自己是团队组建初期最后一位到岗的人。团队的员工都是新招的,周天民没有参与招聘,由另外一个产品线的一位开发经理帮忙负责。周天民到了团队以后发现,以下两点给他的开发工作带来了一些麻烦: 没有参与招聘,失去了一次得到“拥护”的机会; 最后一位到岗的人。  虽然他
从概念的炒作到应用的落地,云计算的发展已经进入到一个全新的阶段,如何将云计算技术、应用和商业模式与各地区、各行业的实际需求相结合,走出特色的云计算之路是用户必须认真思考的问题。10月29日,包头市工业云创新服务平台(以下简称工业云平台)以及中小企业公共服务平台两个公有云平台的正式上线为云计算的创新应用做出了示范。  找准特色 服务工业行业  国内许多地方已经建起了规模庞大的高等级云计算数据中心,但
云技术在企业应用领域发展速度之快远超人们的预期。据IDC预测,未来三年企业云业务每年的增长率将达到25%。继IaaS、SaaS之后,云视频也开始走出了象牙塔,成为最受企业应用市场关注的云服务之一。  “去年,宝利通的很多客户都表现出了这样的兴趣:他们希望技术的部署不仅在企业内部,还要来自云端。对视频通信,他们希望能有两个选择:一是通过平台享受音视频方面的产品和服务,二是通过云技术实现交互。”宝利通
“量大、源多”是目前企业所普遍面临的现实数据环境,这一点在数据密集型的金融业表现尤为突出。更多更复杂的系统和应用、电子支付、社交媒体等让企业在获取丰富数据资源的同时,也面临着如何更好地管理、高质量地交付数据的难题。  内外因驱动DM投资  今天,云、大数据、移动计算等技术趋势为金融业的服务创新提供了机会。例如,风险控制涉及数据清洗、大数据分析等能力;电子支付、新型的CRM系统等可能是基于云实现的;
雅虎创始人杨致远  担任联想集团董事会观察员  本报讯2月20日,联想集团发布公告,聘任雅虎创办人兼前首席执行官杨致远担任董事会观察员。杨致远的主要职责是参加联想董事会,并就董事会正在考虑的事项,提供个人见解,但在董事会会议上不拥有投票权,也不能行使董事其他权利。联想集团正在从PC业务向移动互联网业务拓展。2011年9月,联想集团曾邀请索尼前董事长和CEO出井伸之加入联想董事会,担任独立非执行董事