ngtos 天融信

 NGFW系列产品基于天融信公司10年高品质安全产品开发经验结晶的NGTOS系统架构,采用了多项突破性技术。基于分层的设计思想,天融信公司通过长期的安全产品研发经验,分析多种安全硬件平台技术的差异,创造性地提出在硬件和操作系统内核层之间引入硬件抽象层。基于硬件抽象技术,使得NGTOS能适应各种硬件体系平台,并充分利用多种计算技术的优点。通过完善的系统结构设计,使NGTOS对比业界通常使用的其它系统具有如下特性:

  高效、可靠的基础系统
  NGTOS高效转发系统提供的多任务机制中对任务的控制采用了优先级抢占(Preemptive Priority Scheduling)和轮转调度(Round-Robin Scheduling)机制,充分保证了可靠的实时性,使同样的硬件配置能满足更强的实时性要求,为应用的开发留下更大的余地。同时,采用专为报文转发设计实现的系统,与通用操作系统相比,内容更精简,稳定性、可靠性更高。

  应用安全精细识别与控制
  NGTOS能够精确的识别12大类,超过400种当今互联网中常见和流行的网络协议,而这些协议的识别,并不是像传统防火墙中依赖端口号来简单的区分应用。天融信组建了一支专业的协议分析团队,密切的跟踪互联网应用协议的变化动态,及时的更新设备内置的应用协议特征库。在业界通用的单包特征匹配方法(DPI)之外,天融信还独创行为识别方法(DFI),通过的报文地址、端口、长度、数量,以及多个会话间的关联关系,来识别很多种特征并不明显或特征经常发生变化的协议,例如一些P2P应用和加密协议。

  内容安全策略完美整合
  由于传统防火墙基于五元组的访问控制机制无法应对各种复杂的网络应用,因此,NGTOS中的安全策略整合了用户身份、应用识别与控制、IPS、AV、URL过滤、垃圾邮件过滤、流量控制等等多种安全特性,从而构建了全方位立体化的安全防御体系。而这些安全已经实现单一引擎处理和联动,例如入侵防御功能侦测到的威胁可以自动加载到防火墙规则内,在网络层就能提前阻断。它们之间已经不仅仅再是互动关系,而是一个整体。

  高性能平台
  据测算,到2015年通过网络处理的数据量将比目前增长4倍,这对网络设备的性能提出了更高要求。天融信NGTOS基于先进的SmartAMP并行处理架构,内置处理器动态负载均衡专利技术,结合独创的SecDFA核心加速算法,保证了在NGFW产品中开启全特征和全部流量的情况下,整机的转发性能并不受明显的影响。与此同时,天融信通过此次与Intel的合作,利用Intel数据层高速处理技术将数据包处理解决方案快速迁移到最新的英特尔架构平台上,以获得最优性能。Intel数据层高速处理技术是一套用于高速网络的数据平面库,与Intel多核平台合而为一,可获得更高的数据包处理能力。通过将天融信NGTOS与Intel数据层高速处理技术进行有效整合,使天融信NGFW系列产品单安全引擎板网络吞吐性能达到40Gbps,而在天融信并行多级的硬件架构下通过部署多安全引擎将使NGFW旗舰机型整机吞吐达到320Gbps。

原文地址:https://www.cnblogs.com/hshy/p/11875891.html

时间: 2024-10-25 11:31:28

ngtos 天融信的相关文章

天融信防火墙配置“时间”的问题

我们在防火墙中配置访问控制策略,有时需要设置策略的生效时间.天融信防火墙的配置方法为:资源管理--时间,这里可以设置访问控制生效的时间段.其中"时间多次"适合为每天重复一个时间段的策略使用,"时间单次"适合一段时间内生效的策略使用.然后将访问控制策略的生效时间选为添加的时间即可. 用户的一条策略要求当天18点到次日6点生效.这属于时间多次,点击"添加"开始配置:"每周时段"选择所有的周一到周日,"每日时段"

方物软件与天融信结盟 共迎黄金发展机遇

云计算"十三五"规划,国家发改委.工信部等部委更进一步组织实施2014年云计算工程,重点支持云计算相关产业.工信部此前发布的<2014年云计算白皮书>显示,目前我国公共云计算服务市场仍处于低总量.高增长的产业初期阶段.毫无疑问,虚拟化作为云计算底层基础软件也将迎来高速增长.另外,自棱镜门等一系列事件之后政府对信息安全日益重视,为保证国家信息安全全面推进IT国产化,并在政策上大力支持,国内IT厂商迎来了一次难得的黄金发展机遇,云计算生态圈规模未来会实现爆发式增长. 在此背景之

cisco ASA 8.4(5)服务端口转发配置及天融信,USG配置图示

cisco ASA 8.4(5)服务端口转发配置及天融信,USG配置图示 北京最热的日子,被人邀请调试一个ASA5540.需求很简单,十来个人上网,另外就是VMware对外服务,也就是TCP443,TCP8443以及邪恶的4172. 因为运营商对WWW,https等服务进行了限制,需要另外申请,为了方便所以朋友希望将https转换为TCP8888(这是多想发财啊). 下面就是配置,因为版本不同找了一些资料,都不全,所以笔者将全过程记录方便大家提出批评. 第一步: 建立内网IP object ob

天融信安管

提供有线无线一体化交换机.无线AC.AP.邮件服务器.防垃圾邮件网关.终端虚拟化.服务器虚拟化等基础网络产品提供下一代防火墙.IPSEC\SSL VPN.IDS.IPS.防毒墙.多功能安全网关UTM.网闸等边界安全产品提供Web墙.网页防篡改.Web漏洞扫描.Web监控平台等网站安全产品提供负载均衡.广域网加速.流量管理.上网行为管理.缓存加速等业务交付类设备提供存储.备份软件.存储备份一体机.容灾软件.文档安全.数据库防火墙.数据防泄漏等数据安全产品提供配置核查.攻防演练平台.漏扫.网络审计.

链家终于出事了!细数链家金融帝国四宗罪!

摘要说明:高速扩张的链家,在一个敏感时刻,遭到上海政府的迎头一棒.2月24日晚间,有人发现,链家门店橱窗上黏贴的所有二手房房源全部消失了,剩下的是 高速扩张的链家,在一个敏感时刻,遭到上海政府的迎头一棒. 2月24日晚间,有人发现,链家门店橱窗上黏贴的所有二手房房源全部消失了,剩下的是一张张白板.随即,澎湃新闻记者走访了附近链家门店,发现门店原先黏贴在橱窗上的房源确实没有了. 上海市,链家房产枣阳路店,一位工作人员正在关门收工,门口两侧橱窗上的广告已经撤下. 澎湃新闻记者 高征 图 界面新闻还透

阿里的蚂蚁雄兵,已经俨然一个帝国

今天你到750分了吗?最近这几天,好多人的互相问候都变成了这个数字.据说,到了750分,用户用芝麻分和芝麻信用报告就可申请新加坡和卢森堡签证了. 芝麻分由蚂蚁金服出品.芝麻分的出现和签证的应用,让人们突然认识到蚂蚁金服不只是支付宝.余额宝这么简单了,过去几年蚂蚁金服在不同领域大肆布局,在可以想象的地方都已落子. 仔细梳理这些布局,一个庞大的帝国犹然浮现.从牌照而言,蚂蚁金服已经是全牌照的集团:从业务而言,蚂蚁金服所能服务的客户,比任何一家金融机构都多.不知不觉,阿里的蚂蚁雄兵已经搭建起了大象的帝

网络安全求职指南

作者:陈鑫杰 概述 之前的文章给大家分析了安全行业目前的发展趋势.安全防御和渗透攻击两端不同的技术栈需求.在这篇文章里面,我们聚焦以下常见的安全行业求职和职业发展问题: 安全行业如何区分?安全岗位到底有哪些?不同安全岗位的技术需求和岗位职责有什么区别?适合我们的安全岗位又有哪些?有哪些公司在招聘安全人才?安全企业的排名情况大体是怎样的?XXX公司好,还是YYY安全好?安全行业的薪酬标准是如何的? 安全行业大而杂,个人能力有限,尽所能将2013年到2017年拼客发展的这4年时间中,不同企业在这边招

我所看到的安全行业趋势

作者:陈鑫杰 随着国内外大规模安全事件的愈发升级,例如大批量CIA/NSA等核武器级网络攻击工具持续曝光.WannaCry病毒席卷全球.Apache Struts2高危漏洞刷爆安全圈,影响数千万在线服务,并且伴随国内的<网络安全法>正式成为法律法规,<信息安全等保安全>系列政策更新,[安全]对于大部分企业来说,已经从[可选项]变成了[必选项]甚至是[强制项].举个例子,越来越多的互联网企业.金融或电商企业.国企或政府单位,不断组建SRC(Security Response Cent

与你相遇好幸运,毕业

惭愧,笔者2016届毕业生,二本大学,网络工程专业 很庆幸自己在大学遇到的老师同学.先说自己,我遇到了小白牙,路哥,强哥,徐老师和华老师,贾老师. 小白牙.大两届的师哥,一块在黑客技术上玩得来的,以前在群里一块玩脚本,探讨各种黑客问题,帮助我拓展视野 路哥,带我进技术社团的,帮助我认识老师,接触社团 强哥,也是大我两届的师哥,教我交换机知识的网络中心的师哥 徐老师华老师,网络中心的老师,平时我在网络中心有问题就问的导师. 贾老师,系主任,总是拉着我搞黑客技术的老师. ...用平板君打字好费劲,有