打造应用安全的新旗舰

2010-05-10 01:35
中国计算机报 2009年49期
关键词:网络应用山石架构

Hillstone 山石网科是国内信息安全的领军企业,也是业界全线产品率先采用多核架构的安全厂商。它以深厚的技术积累和持续的战略创新,在信息安全领域拥有多项核心技术,提供防火墙、SSL VPN、AV、IPS、上网行为管理和UTM等网络综合安全解决方案,针对我国政府、电信、金融、能源、教育等行业客户业务需求,提供定制的解决方案和安全服务。

2009年, Hillstone山石网科推出一系列创新的UTM 产品,产品销售额飞速提升。根据IDC报告显示,2009上半年,Hillstone山石网科在UTM市场上位列国内厂商第三名。 在许多企业承受金融危机压力的2009年,Hillstone 山石网科的业绩反而突飞猛进,正是其专注与创新企业精神的集中体现。Hillstone山石网科用自己的行动证明只有依靠领先的技术优势和自主创新的企业精神,时刻关注国内用户的需求,才能在严酷的竞争中保持优势。

伴随着国家信息化建设飞速发展,网络的应用日益复杂,用户对应用安全的需求越来越迫切。传统的UTM解决方案的主要问题就是在所有功能全开时UTM的性能会大幅的下降,降幅超过50%。UTM在一个产品中有多个安全功能模块,而很多安全厂商往往只在一两个方面具有自己独特的技术长处,大多数厂商往往采取OEM其他家的产品来增强各个模块的功能。虽然UTM的管理界面是统一的,但是底层的各个引擎还是独立的,各安全模块不能有效地互动,互相的兼容性和协作性会有很大影响,不可避免地对产品性能和稳定性也造成了不良的影响。

Hillstone 山石网科采用并行多核Plus G2架构设计的新一代UTM Plus产品是建立在传统UTM解决方案之上,能应对当今复杂多变的网络应用,能满足当下用户对安全应用的需求,并且不管从系统架构层面到软件设计,都具备良好的处理能力来支持所有庞大的功能模块正常运行。

Hillstone山石网科创新的多核Plus G2安全架构,立足于满足当前网络的需求,并结合网络发展趋势,兼顾未来网络发展变化的需求,进一步增强了性能可扩展,实现了存储和接口的扩展,突破了传统防火墙只能基于IP和端口的防范限制,做到基于角色、深度应用,同时处理器模块化的设计使得整体处理能力有了很大的提升,突破传统UTM在开启病毒防护或IPS等功能所带来的性能下降的局限。

多核PlusG2安全架构将Hillstone山石网科自主研发的StoneASICTM、多核网络专用处理器和高速交换总线完美地集成在一起,全面优化的专用实时操作系统在性能、稳定性和可扩展性上提供了新的业界标准,在性能指标上有了质的飞跃。

从网络应用的变化角度来看,UTM Plus能识别和处理新型复杂多变的应用,只有清楚地可视、识别这些应用才能针对应用进一步做处理。UTM Plus身份识别能够满足越来越多的深度安全需求,基于身份和角色的管理(RBNS)让网络配置更加直观和精细化。基于角色的管理模式可以通过对访问者身份审核和确认,确定访问者的访问权限,分配相应的网络资源。在技术上可避免IP盗用或者PC终端被盗用引发的数据泄露等问题,保护数据的安全。

从用户对网络安全的应用角度来看,UTM Plus解决方案对用户网络的防护将不再仅仅是局限于防护来自外网的安全问题,流量控制、上网行为管理、访问控制等功能将成为UTM Plus的必要功能集合。从功能可用性上,UTM Plus强调的是开启安全引擎之后,所有的功能都能系统地运行起来,最终解决传统UTM多种功能同时开启后整机性能下降严重的问题。Hillstone山石网科的安全扫描引擎完全是基于流的,且是采用优化的同意处理流程,减少重复的分析和处理流程,大大减少了数据的延时,对于应用的响应速度大大提高,也大幅降低数据包的处理延时,提高系统容量和性能。

从UTM 到 UTM Plus,符合新的网络应用趋势,满足用户对复杂多元的网络需求,并最终解决多种功能开启后保证整机功能可用性的过程,是Hillstone山石网科打造应用安全新旗舰的代表作品之一。

以国内用户的需求为己任,Hillstone山石网科正以卓越的技术领导力和领先的竞争优势昂首向前。

猜你喜欢
网络应用山石架构
基于FPGA的RNN硬件加速架构
“晒石节”让山石灿烂
功能架构在电子电气架构开发中的应用和实践
孝堂山石祠北魏二题记考论
交通领域中面向D2D的5G通信网络应用探析
基于数字电子技术的通信网络应用研究
全山石
LSN DCI EVPN VxLAN组网架构研究及实现
大气环境质量评价工作中基于MATLAB的BP神经网络应用探究
一种基于FPGA+ARM架构的μPMU实现