近日,東軟集團正式發(fā)布160G高性能下一代防火墻NISG 7000-XII。該產(chǎn)品依托東軟自身技術優(yōu)勢與近二十年的網(wǎng)絡安全行業(yè)積累,針對運營商、金融、大型行業(yè)客戶數(shù)據(jù)中心等超大規(guī)模業(yè)務應用場景而設計,旨在幫助大型行業(yè)客戶完成數(shù)據(jù)中心邊界的安全防護和應用安全管控。
隨著云計算、移動互聯(lián)網(wǎng)等技術的發(fā)展,大型機構的數(shù)據(jù)中心已經(jīng)成為企業(yè)的核心競爭力。但同時,數(shù)據(jù)中心所承載的IT設施和數(shù)據(jù)業(yè)務也成為了各種網(wǎng)絡攻擊的焦點。三層轉發(fā)性能和應用層檢測性能的不匹配,使高流量下無法完整地進行應用控制、IPS檢測等,而75%的安全風險來自于應用層流量,于是安全功能大打折扣,這是傳統(tǒng)“高性能”UTM/NGFW面臨的尷尬處境。那么,安全設備如何做到?jīng)]有性能妥協(xié),同時保障業(yè)務操作順暢無憂?企業(yè)應用越來越豐富,如何提升數(shù)據(jù)中心網(wǎng)絡的可控性與可視性?據(jù)悉,東軟此次推出的NISG7000-XII產(chǎn)品,目的正是幫助客戶在復雜的業(yè)務流量下,構建高性能的新型安全防護機制。
據(jù)悉東軟NetEye NISG7000-XII具備160Gbps防火墻吞吐量、160Gbps的應用識別與控制吞吐量、每秒600,000新建應用層會話,以及30,000,000的應用層并發(fā)會話,屬于高性能下一代應用防火墻。同時,在Rocky高速并行計算架構下重新調(diào)校的智能IPS引擎,更將東軟NetEyeNISG7000-XII的IPS檢測能力提升到了80Gbps的水平,完全滿足數(shù)據(jù)中心在高帶寬、高并發(fā)下,對復雜應用數(shù)據(jù)進行安全檢測和管控的需求。
為數(shù)據(jù)中心而生的高速并行計算架構
Rocky高速并行計算架構,是東軟網(wǎng)絡安全基于Intel DPDK技術和東軟安全操作系統(tǒng)NOS針對數(shù)據(jù)中心流量特性而設計的安全架構。通過對網(wǎng)絡接口行為的重構,支持基于流的多核負載分配,確保全局無鎖化,保證多核高速并行計算的性能。另一方面,通過NOS自主設計的調(diào)度系統(tǒng),解決了上下文切換帶來的巨大開銷,以及Cache失效帶來的性能丟失,確保每次數(shù)據(jù)訪存都能命中Cache,極大地提升了性能;通過重構文件系統(tǒng)的方式,大大優(yōu)化了I/O操作的性能,并根據(jù)需求改變I/O行為,保證塊模式掃描性能得到提升。
智能IPS引擎
NEL引擎是東軟擁有完整自主知識產(chǎn)權和多項國家及國際專利的IPS檢測引擎,此次NISG 7000-XII沿用了NEL強大的攻擊事件描述能力和強大的擴展性,也對其檢測機制進行了調(diào)優(yōu)。采用基于以位并行(Bit Parallelism)和q-grams作為技術基礎并改進的模式匹配算法,通過概率計算預測運行效果,對模式集進行合理統(tǒng)籌分組,更智能優(yōu)化了過濾效果。通過多層過濾技術加速檢測。首先從高速流量當中快速鎖定有潛在威脅的數(shù)據(jù)區(qū)域,然后通過逐層局部放大的方式進行深入檢查,大幅提升了檢測效率的同時,也能夠準確識別攻擊數(shù)據(jù)。同時,各層次過濾條件可以根據(jù)實際網(wǎng)絡流量實時調(diào)優(yōu),達到最高檢測性能。
強大的災備能力
作為數(shù)據(jù)中心網(wǎng)絡邊界的下一代防火墻,東軟NetEyeNISG 7000-XII具備全方位的災備處理能力。在硬件設計上,系統(tǒng)采用雙電源設計、網(wǎng)絡接口硬件Bypass設計。在極端硬件故障情況下,保障數(shù)據(jù)業(yè)務的連貫性。在軟件功能上,東軟NetEyeNISG 7000-XII支持多系統(tǒng)、冗余接口、VPN冗余網(wǎng)關、鏈路備份、負載均衡、主-主模式熱備、主-備模式熱備等多種災備解決方案,保證應用訪問業(yè)務的連續(xù)性,增強運營的可靠性。
高密度接口
東軟NetEyeNISG7000-XII可以通過選配達到最大單板配置為32個10GE接口或64個GE接口,同時支持40GE接口的選配。多種的接口配置使其更易于部署在數(shù)據(jù)中心網(wǎng)絡中。
完整的下一代防火墻功能
區(qū)別于傳統(tǒng)防火墻智能識別端口和IP地址,東軟NetEye NISG7000-XII可以實現(xiàn)基于應用、用戶以及內(nèi)容的識別與控制,能夠有效識別超過2000種互聯(lián)網(wǎng)應用。值得一提的是,依靠東軟集團多年豐富的大型行業(yè)IT解決方案建設經(jīng)驗,東軟NetEye NISG 7000-XII對大型行業(yè)客戶數(shù)據(jù)中心的復雜業(yè)務,有著更勝一籌的分析理解和識別能力,可以協(xié)助客戶真正地實現(xiàn)數(shù)據(jù)業(yè)務的可視化管理。此外,東軟NetEye NISG7000-XII可提供完整的防病毒、反垃圾郵件、URL過濾、防DDoS攻擊等功能,有效保障數(shù)據(jù)中心的資產(chǎn)安全。