热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

安全隔离与信息交换系统高吞吐率

管理功能安全的管理通信绿盟安全隔离与信息交换系统只允许从绿盟安全隔离与信息交换系统设备的管理控制端口进行管理。在通信端口不接受任何管理请求。避免了管理信息的旁入可能。管理者与隔




管理功能


  1. 安全的管理通信

绿盟安全隔离与信息交换系统只允许从绿盟安全隔离与信息交换系统设备的管理控制端 口进行管理。在通信端口不接受任何管理请求。避免了管理信息的旁入可能。管理者与隔离绿 盟安全隔离与信息交换系统设备采用加密的 HTTPS协议进行交互。现有各种监听工具无法获 取其通信内容,保障了管理信息的安全性

2. 权限分配方式

绿盟安全隔离与信息交换系统采取系统策略配置管理
员、安全管理员与日志管理员三种 角色分立的权限分配模式。用户只能维护操作本类基础管理角色的功能与操作,权限各不交叉。 系统也提供用户角色分配权限的策略,使用户管理更加方便且易于理解。


  1. 策略定制功能

绿盟安全隔离与信息交换系统采用面向用户的策略定制方式,即便是初次使用的用户也 可依据界面向导,依次制定适应实际网络应用环境的交换策略。此外,系统内置的初始策略更 是方便了新用户的使用。


  1. 日志审计功能

绿盟安全隔离与信息交换系统提供强大的日志和审计功能,日志默认存储在设备中。并且 支持通过标准 SYSLOG的日志格式发送到远端日志服务器,为日志审计提供了很好的数据支撑 和方便性。日志内容完整记录并保存系统设定、通信控制、内容检查、连接限制、系统告警等 各类日志告警信息。审计模块可使管理员
以多种方式进行查询、审计,并生成报表。系统具有 日志告警信息的导入、导出、备份等功能,保证了日志告警信息的安全性与易用性。


高可用性功能


  1. 负载均衡

绿盟安全隔离与信息交换系统支持负载均衡功能。多套隔离系统可通过组成集群,以提供 更高的性能。绿盟安全隔离与信息交换系统提供两种方式的负载均衡功能:


  • 基于带宽:采专有均衡算法,将大量的业务请求平均分配到各个安全隔离,从而获 得成倍的性能提升,适用于大流量、高负载的应用场合。
  • 基于应用:采用专用设备对各种网络请求进行预分流,将不同的网络应用交由不同 的隔离设备处理,不仅实现性能的增长,同时也实现了应用分离与控制,加强安全 性和可靠性
    。2. 双机热备

绿盟安全隔离与信息交换系统提供双机热备乃至多机热备功能。两台安全绿盟安全隔离 与信息交换系统设备可组成热备机组,机组内绿盟安全隔离与信息交换系统设备有主绿盟安 全隔离与信息交换系统设备与备用绿盟安全隔离与信息交换系统设备之分。从绿盟安全隔离 与信息交换系统设备向主绿盟安全隔离与信息交换系统设备发起状态检测请求,并获取最新 的访问策略。当主绿盟安全隔离与信息交换系统设备发生故障,从绿盟安全隔离与信息交换 系统设备启动并自动变为主绿盟安全隔离与信息交换系统设备。同时以声音与告警信息示 警。

图 4 双机热备部署


四、 产品特点


高安全性

绿盟安全隔离与信息交换系统采用专有的安全操作系统,只具备绿盟安全隔离与信息交 换系统必须的专用功能。安全 OS存贮于 DOM中,无法被恶意修改,具有极高的安全性。系统 内置高性能安全过滤引擎,可防止 Dos和 DDos、缓冲区溢出、恶意编码、应用层
洪水等攻击。
绿盟安全隔离与信息交换系统采用专用的安全通道进行内外网信息交换,业务数据通过 物理隔离、协议隔离、内容隔离等措施使外网网络数据及有害数据信息无法进入内网。绿盟安 全隔离与信息交换系统采用双重全防护机制,白名单的防护机制保护客户业务系统免于遭受 各种已知安全风险及未知安全隐患,内嵌的防病毒、入侵检测引擎为用户提供第二层保护,识 别已发现的各种病毒和入侵时示警并记录日志。


高吞吐率

绿盟安全隔离与信息交换系统的内、外网处理单元采用复杂对称多处理(RSMP)技术, 在一台网闸设备内集成多各处理模块,成倍提升处理能力,使网闸具有很高的性能。


高可靠性

绿盟安全隔离与信息交换系统的设备在硬件结构上采用专用安全主板设计,进一步提高 了隔离系统的可靠性,使网闸设备可在超重负荷的环境下长期稳定运行。双机热备的部署方式 可使系统抵抗灾难性损坏时的可靠性成倍提高。


参考资料

绿盟 安全隔离与信息交换系统 SIES 产品白皮书


友情链接

CSA 云安全指南V4







推荐阅读
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • Cookie学习小结
    Cookie学习小结 ... [详细]
  • 兆芯X86 CPU架构的演进与现状(国产CPU系列)
    本文详细介绍了兆芯X86 CPU架构的发展历程,从公司成立背景到关键技术授权,再到具体芯片架构的演进,全面解析了兆芯在国产CPU领域的贡献与挑战。 ... [详细]
  • 高端存储技术演进与趋势
    本文探讨了高端存储技术的发展趋势,包括松耦合架构、虚拟化、高性能、高安全性和智能化等方面。同时,分析了全闪存阵列和中端存储集群对高端存储市场的冲击,以及高端存储在不同应用场景中的发展趋势。 ... [详细]
  • 本文详细介绍了如何使用OpenSSL自建CA证书的步骤,包括准备工作、生成CA证书、生成服务器待签证书以及证书签名等过程。 ... [详细]
  • 本文深入解析了 Kubernetes 控制平面(特别是 API 服务器)与集群节点之间的通信机制,并对其通信路径进行了详细分类。旨在帮助用户更好地理解和定制其安装配置,从而增强网络安全性,确保集群的稳定运行。 ... [详细]
  • Swoole加密机制的安全性分析与破解可能性探讨
    本文深入分析了Swoole框架的加密机制,探讨了其在实际应用中的安全性,并评估了潜在的破解可能性。研究结果表明,尽管Swoole的加密算法在大多数情况下能够提供有效的安全保护,但在特定场景下仍存在被攻击的风险。文章还提出了一些改进措施,以增强系统的整体安全性。 ... [详细]
  • 在iOS开发中,基于HTTPS协议的安全网络请求实现至关重要。HTTPS(全称:HyperText Transfer Protocol over Secure Socket Layer)是一种旨在提供安全通信的HTTP扩展,通过SSL/TLS加密技术确保数据传输的安全性和隐私性。本文将详细介绍如何在iOS应用中实现安全的HTTPS网络请求,包括证书验证、SSL握手过程以及常见安全问题的解决方法。 ... [详细]
  • 第二章:Kafka基础入门与核心概念解析
    本章节主要介绍了Kafka的基本概念及其核心特性。Kafka是一种分布式消息发布和订阅系统,以其卓越的性能和高吞吐量而著称。最初,Kafka被设计用于LinkedIn的活动流和运营数据处理,旨在高效地管理和传输大规模的数据流。这些数据主要包括用户活动记录、系统日志和其他实时信息。通过深入解析Kafka的设计原理和应用场景,读者将能够更好地理解其在现代大数据架构中的重要地位。 ... [详细]
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 近年来,BPM(业务流程管理)系统在国内市场逐渐普及,多家厂商在这一领域崭露头角。本文将对当前主要的BPM厂商进行概述,并分析其各自的优势。目前,市场上较为成熟的BPM产品主要分为两类:一类是综合型厂商,如IBM和SAP,这些企业在整体解决方案方面具有明显优势;另一类则是专注于BPM领域的专业厂商,它们在特定行业或应用场景中表现出色。通过对比分析,本文旨在为企业选择合适的BPM系统提供参考。 ... [详细]
  • 负载均衡基础概念与技术解析
    随着互联网应用的不断扩展,用户流量激增,业务复杂度显著提升,单一服务器已难以应对日益增长的负载需求。负载均衡技术应运而生,通过将请求合理分配到多个服务器,有效提高系统的可用性和响应速度。本文将深入探讨负载均衡的基本概念和技术原理,分析其在现代互联网架构中的重要性及应用场景。 ... [详细]
  • 秒建一个后台管理系统?用这5个开源免费的Java项目就够了
    秒建一个后台管理系统?用这5个开源免费的Java项目就够了 ... [详细]
  • 本文详细介绍了MySQL数据库的基础语法与核心操作,涵盖从基础概念到具体应用的多个方面。首先,文章从基础知识入手,逐步深入到创建和修改数据表的操作。接着,详细讲解了如何进行数据的插入、更新与删除。在查询部分,不仅介绍了DISTINCT和LIMIT的使用方法,还探讨了排序、过滤和通配符的应用。此外,文章还涵盖了计算字段以及多种函数的使用,包括文本处理、日期和时间处理及数值处理等。通过这些内容,读者可以全面掌握MySQL数据库的核心操作技巧。 ... [详细]
  • 解读中台架构:微服务与分布式技术的区别及应用
    中心化与去中心化是长期讨论的话题。中心化架构的优势在于部署和维护相对简单,尤其在服务负载较为稳定的情况下,能够提供高效稳定的性能。然而,随着业务规模的扩大和技术需求的多样化,中心化架构的局限性逐渐显现,如扩展性和故障恢复能力较差。相比之下,微服务和分布式技术通过解耦系统组件,提高了系统的灵活性和可扩展性,更适合处理复杂多变的业务场景。本文将深入探讨中台架构中微服务与分布式技术的区别及其应用场景,帮助读者更好地理解和选择适合自身业务的技术方案。 ... [详细]
author-avatar
简单式赞美
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有