高性能为安全之本

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hsmwdevil
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  Sidewinder防火墙一线体验网络架构示意图
  Sidewinder防火墙在过去12年中很少被外界提起。据了解,该产品已达到Common Criteria证书的最高级别EAL4 ,比目前其他同类产品的EAL4级别产品更强大。
  在大约两周的时间里,中国计算机报IT实验室对该产品进行了多项详尽的应用体验和性能测试。
  
  性能:符合要求
  
  尽管对于UDP性能体验是否能精确反映防火墙的性能尚存爭议,许多防火墙性能体验还是因众多原因而基于UDP。
  对于此次UDP方面的应用体验,我们发现Sidewinder几乎以线速运行,平均最大吞吐速度为3.812Gbps。这样的速度性能主要原因在于Sidewinder与硬件系统的更好融合以及更有效的特制操作系统。
  接着的ICP性能体验,我们使用不同长度的TCP数据包,以确定静态检测模式下的最大 HTTP数据吞吐量。在这项体验中,与其他项目一样,Spirent Avalanche/Reflector负载发生器逐渐增加连接数和发送的 HTTP数据包,直至收到错误。然后将负载逐渐降低,以找到稳定状态下可通过防火墙的最大数据量。Secure Computing Sidewinder 处理HTTP流量的最大速度为 1,908.94 Mbps。
  
  应用:速度稳定
  
  性能体验包括一些配置,但是我们对应用层的性能体验最感兴趣。理由很简单,防火墙必须防止的最大威胁潜伏在应用层数据包中。
  我们的测试主要集中在应用层模式下检查 HTTP数据。为达到该目的,Secure Computing Sidewinder设置为使用全应用防护的HTTP代理。有趣的是,对Secure Computing Sidewinder 进行这样的配置非常方便,只需点击几下即可。
  像其他体验测试一样,我们逐渐增加了流量,直至找到Sidewinder防火墙可成功处理的最大数据量。结果显示,Secure Computing Sidewinder 的最大吞吐速度为1,167.39Mbps,而一般标准防火墙速度为373.74Mbps。
  
  功能:相对全面
  
  从功能上看,Sidewinder防火墙已经不仅仅是一个防火墙,Secure Computing已经将这款早期绝佳的防火墙逐步打造成为功能较齐全的网关安全设备,广泛的网关安全功能整合在一个系统中,从而降低了管理整个外围安全解决方案的复杂性。这些功能内嵌在Sidewinder防火墙Application Defenses核心模块中,内嵌的功能包括防病毒、反垃圾邮件、URL过滤、加速的 HTTPS/SSL 端点、流量异常检测、IDS/IPS以及其他一整套重要保护功能。这使得Sidewinder成为具有统一威胁管理防御的一体化(all-in-one)防火墙。
  那么,在提供众多安全防护功能的同时,Sidewinder运动中的性能是我们比较关注的。对于保护性能体验,我们希望通过对防火墙后面的网络服务器提供高水平的防护应用来达到体验效果。为提供这种防护,我们将Sidewinder防火墙设置为在应用层检测HTTP流量,并使用IPS 检测流量。我们特别为Secure Computing Sidewinder配置了与网络服务有关的IPS。该测试结果显示Sidewinder的最大吞吐速度为546.59Mbps。
  
  编辑点评
  随着网络速度持续增加,防火墙性能比以往更加重要。同时,网络安全攻击的复杂性和数量也在以令人担忧的速度增加。这些因素要求防火墙不仅表现非常优异,而且要处理更多更深层次的安全检查。
  通过我们的一线直击和仿真的应用体验测试,结果显示 Secure Computing Sidewinder 510的性能在从静态到动态防护中都具备高速和稳定的品质。
其他文献
依据京发【2005】7号文件精神,北京市全市正全面推广东城“万米单元网格”城市管理经验,以提高城市管理水平和城市运行效率。在此次推广工作中,石景山区结合多年的“数字石景山”和电子政务经验,在东城经验的基础上,经过推广实践探索出了一些新的思路,称为GBCP模式,它在信息采集、管理调度、日常监管、成本控制、公共服务等方面进行了完善、丰富和大胆创新。  3月30日,石景山区城市管理指挥调度中心揭牌,石景
采用BTX架构能够得到更好的散热性能、更好的噪声控制和抗信号干扰设计,在性能提高的同时减小了机箱体积。可以说,基于BTX架构的机箱设计引领了商用PC设计小型化、模块化、全免工具维护的新趋势。  虽然BTX组只有惠普Compaq pc7800和联想扬天A4800V两个不同型号的机型,但却更具代表性,因为它们预示着商用PC设计领域的一系列新趋势——小型化、模块化、免工具维护等,而这些趋势大多建立在BT
觅得好马,却无好鞍配。中小网站建立初期的成本考虑,到发展壮大后唯有另辟蹊径。  国内网络经济的日趋繁荣,特别是Web 2.0风潮的涌现带动了大批中小网站的崛起,网站事业发展的火爆在给予中小网站经营者们欣喜的同时,也使他们陷入了极大的烦恼。因为与网站大受欢迎而紧密相伴的是,网站访问流量的剧增与资源耗费的空前加大,导致了网站在创业阶段所选用的经济实惠的百元、千元左右的虚拟主机服务所提供的有限资源已经无
项目背景    北京邮电大学校园网从诞生到2005年,经历了互联网飞速发展的阶段,为了满足飞速增长的校内用户和网络业务的需求,北京邮电大学校园网总共经历了三次规模比较大的重建,即校园的一、二、三期。  北京邮电大学校园网一期工程从1994开始启动,到2000年结束历史使命。校园网的核心设备是思科公司的高端路由器。  北京邮电大学二期校园网从1999年开始建设,到2005年停止使用。二期校园网的建设
见到诺基亚7370的时候,你会发现它不仅仅是沿袭了倾城系列的时尚风格,采用皮质感材料的独特理念、优雅的蚀刻金属表面和其上的不对称花纹更宣泄出了几经沉淀的古典神韵。握着外观尺寸为88mm×43mm×23mm的诺基亚7370,不难感受到诺基亚公司对手机外观时尚感设计的重视。   与以往的诺基亚直板手机不同,这款诺基亚7370采用了旋盖式设计。因为在手机的表面除照相外没有任何其他的控制键,在没有打开的情
电脑的安全保护长期以来一直是杀毒软件的“势力范围”,不过,通过英特尔新的vPro(博锐)平台,迎战病毒和恶意代码的战场将转向硬件,芯片制造商英特尔可以通过芯片级别的改进来降低电脑整个系统的脆弱性。  也许很多人都认识到英特尔是芯片厂商,但是很少有人把它看作是安全企业。其实,目前至少就商用台式机来说,它是安全技术的关键提供商。近日,英特尔就发布了最新的vPro技术,让商用台式机的安全进一步升级。  
惠普中国打印及成像集团副总裁、消费事业部总裁邱秋良相信惠普商喷在2008年也能取得销量增长300%的业绩。  激光打印机已经在中国市场行销了十年,至今仍强悍地占据着中国打印机市场最大的份额,商用喷墨打印机(以下简称商喷)虽然还远远不能构成对激光打印机的威胁,但惠普面向未来,已经在该市场积极布局。日前,记者采访了惠普中国打印及成像集团副总裁、消费事业部总裁邱秋良,他表示,惠普激光打印机目前一个月的销
如同Google Earth带来的视觉震撼,国家基础地理信息系统1:5万数据库同样可以让你看到身旁的公路、房屋、草地……但是它提供的信息又远远超过Google Earth,由于涉密内容众多而不能向广大民众完全开放。那么究竟什么样的人才能一睹它的风采?它与Google Earth有什么不同?神秘的涉密信息又指哪些内容呢?  走进位于紫竹院附近的百胜村一号,门口赫然站着警卫,来访者需要提供证件并联系被
当前,我国正在加紧建设平安城市,建设社会治安防控体系。在我国的平安城市工程中,深圳市福田区建设的平安福田工程拥有3362个摄像监控点和高达1512TB的存储系统容量,是亚太地区单系统容量最大的IP监控和存储系统之一。负责这个工程项目的就是杭州华三通信技术有限公司(H3C)。    规模化应用遭遇瓶颈    一般来说,完整的监控系统包括视频源、传输、切换和控制、视频显示、视频音频存储等环节,其中传输
本报讯 1987年,中国工业设计协会成立,中国工业设计行业从此走上了快车道。而在产品同质化日益严重的今天,工业设计越来越多地在前台出现。8月20日,2007年中国工业设计年会暨中国设计20年庆典在北京举行。该活动由中国电子信息产业发展研究院和中国工业设计协会联合主办,由《数字时代》周刊和《设计》杂志承办。此次活动的主题是“设计改变中国”,来自数码、汽车、家居等各行业的设计师共数千人参加了此次庆典活