山石網(wǎng)科國(guó)產(chǎn)化防火墻,打造全方位邊界安全解決方案
互聯(lián)網(wǎng)的快速發(fā)展促進(jìn)了各行各業(yè)的信息化建設(shè),但也隨之帶來(lái)了諸多網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。大部分組織機(jī)構(gòu)采用統(tǒng)一互聯(lián)網(wǎng)接入方案,互聯(lián)網(wǎng)出口承擔(dān)著內(nèi)部用戶訪問(wèn)互聯(lián)網(wǎng)的統(tǒng)一出口和對(duì)外信息服務(wù)的入口,因此在該區(qū)域部署相匹配的安全防護(hù)手段必不可少。
防火墻作為目前使用最為廣泛的網(wǎng)絡(luò)安全防護(hù)技術(shù),它可以通過(guò)監(jiān)測(cè)、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對(duì)外部屏蔽網(wǎng)絡(luò)內(nèi)部隱私信息、結(jié)構(gòu)和運(yùn)行狀況,以此來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。在大背景的影響下,使用國(guó)產(chǎn)化防火墻已然成為企業(yè)健康發(fā)展共識(shí)。
作為中國(guó)網(wǎng)絡(luò)安全行業(yè)的技術(shù)創(chuàng)新領(lǐng)導(dǎo)廠商,山石網(wǎng)科積極布局國(guó)產(chǎn)化安全產(chǎn)品和解決方案,并推出了能夠滿足自主可控要求的國(guó)產(chǎn)化網(wǎng)絡(luò)安全產(chǎn)品——山石網(wǎng)科國(guó)產(chǎn)化下一代防火墻。
圖注:山石網(wǎng)科K系列國(guó)產(chǎn)化下一代防火墻
高性能、高可靠、高擴(kuò)展,全方位守護(hù)用戶安全
山石網(wǎng)科K系列國(guó)產(chǎn)化下一代防火墻,為業(yè)界首創(chuàng)采用國(guó)產(chǎn)關(guān)鍵元器件、自研操作系統(tǒng),整機(jī)吞吐突破百 G 的安全防護(hù)平臺(tái)。其可廣泛部署于高性能數(shù)據(jù)中心、大型互聯(lián)網(wǎng)出口等大流量安全防護(hù)應(yīng)用場(chǎng)景,為政府、金融、能源、涉密等行業(yè)用戶提供智能化、 一體化、國(guó)產(chǎn)化邊界安全解決方案。
在產(chǎn)品性能方面,山石網(wǎng)科國(guó)產(chǎn)化下一代防火墻具備強(qiáng)大的網(wǎng)絡(luò)適應(yīng)能力和復(fù)雜環(huán)境下的安全部署能力,可滿足用戶多樣化的網(wǎng)絡(luò)功能需求,降低用戶網(wǎng)絡(luò)建設(shè)成本;在具備全面安全防護(hù)的同時(shí),更為用戶提供業(yè)界領(lǐng)先的安全性能,其高吞吐、低延時(shí)、高并發(fā)等高性能優(yōu)勢(shì),可為用戶帶來(lái)更快速的安全體驗(yàn)。
以山石網(wǎng)科國(guó)產(chǎn)化下一代防火墻K9180為例,產(chǎn)品采用創(chuàng)新的全分布式架構(gòu),通過(guò)智能流量分配算法實(shí)現(xiàn)業(yè)務(wù)流量在業(yè)務(wù)與接口模塊(SIOM)上的分布式高速處理;通過(guò)資源管理算法專(zhuān)利技術(shù)充分發(fā)揮分布式多核處理器平臺(tái)的潛力,進(jìn)一步提升防火墻并發(fā)連接、每秒新建連接的性能,實(shí)現(xiàn)系統(tǒng)性能的全面線性擴(kuò)展。
在智能防護(hù)層面,山石網(wǎng)科下一代防火墻提供了基于深度應(yīng)用、協(xié)議檢測(cè)和攻擊原理分析的入侵防御技術(shù),可有效過(guò)濾病毒、木馬、蠕蟲(chóng)、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,為用戶提供L2-L7層網(wǎng)絡(luò)安全防護(hù);同時(shí)具備優(yōu)化的攻擊識(shí)別算法、專(zhuān)業(yè)Web攻擊防護(hù)功能、高性能的病毒過(guò)濾功能、支持千萬(wàn)級(jí)URL過(guò)濾功能、SSL加密流量全面威脅防護(hù)等功能。
安全防護(hù)的基礎(chǔ)是對(duì)用戶網(wǎng)絡(luò)業(yè)務(wù)環(huán)境的全面感知,山石網(wǎng)科下一代防火墻通過(guò)網(wǎng)絡(luò)流量深度檢測(cè)和解析技術(shù),能夠?qū)?yīng)用、用戶、內(nèi)容、國(guó)家地理等進(jìn)行多維度的精準(zhǔn)識(shí)別,為用戶提供了前所未有的豐富而靈活的安全管控功能,打破傳統(tǒng)靜態(tài)、被動(dòng)、孤立的防護(hù)模式局限性,使安全有效性和防御實(shí)時(shí)性得到大幅提升。
自適應(yīng)、全感知、全覆蓋,全生命周期安全服務(wù)
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,在線網(wǎng)站的規(guī)模越來(lái)越大,防火墻作為網(wǎng)站的安全屏障,被大量的使用。防火墻數(shù)量的增加以及防火墻中安全策略條目的增加,安全工程師的運(yùn)維工作量成倍的增長(zhǎng),應(yīng)用交付往往要求防火墻策略能快速設(shè)置。用傳統(tǒng)的人工方式運(yùn)維大量的防火墻策略已經(jīng)變得非常困難。
山石網(wǎng)科國(guó)產(chǎn)化下一代防火墻,圍繞“極簡(jiǎn)運(yùn)維”的理念優(yōu)化產(chǎn)品配套設(shè)置,支持集中管理,借助HSM安全管理平臺(tái),可對(duì)多設(shè)備進(jìn)行統(tǒng)一策略管理,設(shè)備配置管理及實(shí)時(shí)安全監(jiān)控,從而實(shí)現(xiàn)網(wǎng)絡(luò)的快速部署以及發(fā)生安全事件的及時(shí)響應(yīng),全面提升產(chǎn)品的核心價(jià)值。
另外,該國(guó)產(chǎn)化防火墻還支持系統(tǒng)日志,配置日志,流量日志,攻擊日志及會(huì)話日志等類(lèi)型日志的海量信息記錄,可配合高效的山石網(wǎng)科 HSA安全審計(jì)平臺(tái),為用戶提供上網(wǎng)訪問(wèn)行為的監(jiān)管和審計(jì),提高管理效率,降低運(yùn)維成本。
值得一提的是,山石網(wǎng)科結(jié)合多年行業(yè)客戶安全研究、安全威脅處置經(jīng)驗(yàn),以自適應(yīng)的P2DR安全架構(gòu)為核心,從威脅預(yù)測(cè)、防御、監(jiān)控、回溯四個(gè)角度出發(fā),通過(guò)安全評(píng)估、應(yīng)急保障、攻防演練、安全通告、安全培訓(xùn)等服務(wù)方式,著力為客戶打造“自適應(yīng)、全感知、全覆蓋”的全生命周期安全服務(wù)體系,確保客戶的網(wǎng)絡(luò)安全、業(yè)務(wù)安全。
圖注:山石網(wǎng)科全生命周期安全服務(wù)體系
結(jié)語(yǔ)
基于國(guó)產(chǎn)芯片和國(guó)產(chǎn)操作系統(tǒng),山石網(wǎng)科發(fā)揮自身10余年硬件設(shè)計(jì)與軟件研發(fā)的技術(shù)優(yōu)勢(shì),研制、發(fā)布了基于兆芯CPU、龍芯CPU等國(guó)產(chǎn)化系列產(chǎn)品,除防火墻外,還有入侵防御系統(tǒng)、Web應(yīng)用防火墻、應(yīng)用負(fù)載均衡、網(wǎng)絡(luò)安全審計(jì)系統(tǒng)、數(shù)據(jù)庫(kù)審計(jì)與防護(hù)、綜合日志審計(jì)、漏洞掃描系統(tǒng)、運(yùn)維安全網(wǎng)關(guān)、數(shù)據(jù)安全綜合治理平臺(tái)、動(dòng)態(tài)數(shù)據(jù)脫敏系統(tǒng)、靜態(tài)數(shù)據(jù)脫敏系統(tǒng)、網(wǎng)閘等。
未來(lái),山石網(wǎng)科將繼續(xù)發(fā)揮已有技術(shù)積累和研發(fā)優(yōu)勢(shì),以遠(yuǎn)見(jiàn)超越未見(jiàn),為用戶構(gòu)筑高性能、高可靠、可擴(kuò)展的國(guó)產(chǎn)化安全解決方案,為網(wǎng)信行業(yè)貢獻(xiàn)更多“中國(guó)力量”。
-
海能新能源助力科技創(chuàng)新——第六屆射頻與天線技術(shù)國(guó)際學(xué)術(shù)研討會(huì)在深圳成功召開(kāi)
-
漢王友基與廣州美術(shù)學(xué)院達(dá)成校企戰(zhàn)略合作
-
以遠(yuǎn)見(jiàn)超越未見(jiàn) | 2023 山石網(wǎng)科 · 安全守護(hù)者峰會(huì)成功舉辦
-
漢王友基點(diǎn)陣筆新品上市,賦能紙筆互動(dòng)智慧教育場(chǎng)景
-
新生產(chǎn)力,躍升!2023WAIC“智慧金融與數(shù)字員工”分論壇在滬成功舉辦
-
DHL亞特蘭大樞紐投運(yùn)
-
三亞太陽(yáng)灣柏悅酒店開(kāi)啟盛夏山海暑期童趣之旅