看到网络应用中的风险

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:cc249879369
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业的数据在不断集中的同时,应用也在不断增多。同时,与此相对应的网络也就变得越来越复杂,流量也在飞速提升。Hillstone山石网科总裁兼CEO童建认为,一个企业网内部需要大量的服务器,这些服务器会接受来自各个分支和总部的应用请求。在企业不断发展过程中,企业网络正在从千兆走向万兆甚至10万兆,造成的网络流量越来越大。此外,伴随着流量和应用的增加,网络对安全产品也提出了更高的要求,比如高性能、高并发、高容量的需求。
  
  网络需要可视
  
  然而,网络应用的数量也在不断丰富,包括IM(及时通信)、P2P下载、视频浏览、网络游戏和SNS(社交网络)等。另一方面,网络应用的方式在改变,一些应用程序开发商为了躲避协议封堵,将应用建立在HTTP等基础协议之上,或者端口号采用随机方式产生,或者采用诸如SSL的加密方式来隐藏内容。这些新的应用方式,让传统基于端口的应用和行为无法识别,也让网络变得越来越无法管理。
  一连串的问题摆在IT负责人的面前:当前的设备如何更加有效地确保网络不受侵害?如何保护关键应用不受影响?如何应对网络流量的快速增长?如何保护当前投资?如果企业的安全设备在不具备千兆数据处理的同时执行深度应用检测,将很难解决上述难题。因此,如何看到网络中的内容成为新一代安全网关必须解决的问题。
  目前,在安全网关系统的发展方向上,多核处理器正在代替NP/ASIC的位置。在这种系统里,多核处理器带来了比NP/ASIC更好的可编程性。但多核处理器只担任网络安全处理的任务,应用处理和内容安全仍然由主控CPU处理。在许多平台上,新建连接等防火墙功能也是由主控CPU实现的。
  针对第一代x86和第二代NP/ASIC安全产品架构上的不足, Hillstone山石网科推出了多核Plus架构,该架构是专门针对当今网络安全的需求而定制的。多核Plus架构使用多核CPU加速应用层安全,使用ASIC来实现网络级安全,再使用高速交换总线加速各个模块之间的通信。
  
  全并行架构
  
  目前,Hillstone山石网科在多核Plus架构基础上又推出了多核Plus G2架构。Hillstone山石网科首席技术专家杨庆华解释说,该架构立足于当前网络的需求,并结合网络发展趋势,兼顾未来网络发展变化的需求,进一步增强了性能可扩展,实现了存储和接口的扩展。另外软件采用了全并行流检测引擎,进一步提升了网络可视化,优化了性能,增强了可靠性。
  在传统的UTM设备中,流量需要流经几个独立的网络引擎、分类引擎、模式匹配引擎和策略引擎。这种重复劳动不仅效率低而且性能低。Hillstone山石网科采用优化的统一处理流程。一旦数据包进入处理流水线,流水线的处理阶段只用处理一次,包括:协议解析,协议安全处理,内容解析,内容安全处理,用户、应用、行为识别,应用处理等。每个阶段模块的处理结果会分别输入需要的下階段模块处理,从而减少重复的分析和处理流程,大幅降低数据包的处理延时,提高系统容量和性能。
  记者了解到,在Hillstone山石网科并行操作系统里,所有的流处理都是针对多CPU、多核系统而开发,并重复利用了硬件平台的平行性。在应用处理方面,该操作系统里所有流引擎都为高度并行化编程开发。
  童建说,在设计系统时,降低数据结构的相互依赖,可以使性能、容量与CPU、CPU核数接近线性地增长。Hillstone山石网科的全并行处理方式能够在多个安全功能开启的情况下,仍然能保证非常高的吞吐量和低延迟。
其他文献
常听到一些CIO抱怨说CEO的心思很难懂。当你把辛辛苦苦写成的系统方案交给他时,他既不说行,也不说不行。没办法,系统只能被搁置一边。还有的CEO在你讲解系统规划的时候,表现得很感兴趣,频频点头赞成,CIO往往被这样的信息所蒙蔽,认为项目通过了,结果却石沉大海,音信全无。  CIO怎样才能揣摩到CEO的真正心思呢?一位在信息化主管的位置干了20多年的CIO的体会是,如果CEO对某个项目问得很细,都是
对于在110个国家和地区都拥有分公司,工作语言多达25种的大型集团企业来说,什么是最有效的管理方式?答案就是网站。天狮集团就是这样一家国际型企业,在平均日访问量和页面点击量分别高达9000人次和30000次的页面阅览的现在,天狮集团是如何进行网站管理的呢?    跟不上国际化脚步的网站    组建于1995年的天狮集团是一个综合性的国际化集团。天狮集团以尖端的生物技术为依托,生产开发的产品包括有保
本报讯3月27日,2008亚洲首席信息官管理层峰会(春季)在上海成功举行。会上,来自杜邦、华特迪士尼、施耐德电气、怡安等国际企业的亚太区CIO和国内众多行业企业CIO就IT与业务融合、流程的集成与优化和成本控制等议题展开讨论。  与会专家称,绿色IT、战略性/综合人才发展、采购战略与全球采购、兼并收购、统一供应商、企业架构、BI、业务流程管理、SaaS、统一通信、开放源代码和企业社会责任都是CIO
上海斐讯数据通信技术有限公司成立于2008年,主要研发成员来自于硅谷的科技实验室及国内知名高校研究机构。公司创业团队中包括始终在美国关注互联网技术发展的技术骨干、熟悉国内客户需求和营销网络的营销精英,以及拥有丰富客服经验的服务专家。  斐讯通信致力于提供ALL IP数据通信网络的解决方案,业务涵盖企业级和SOHO级两大IP数据通信领域,产品包括交换机、路由器、网络安全和管理等。斐讯通信具备面向未来
北京远特通信技术有限公司成立于2004年,致力于下一代通信(NGN)产品研发和市场开拓,拥有工业和信息化部全国范围内授权许可的电信增值服务运营公司,是北京市高新技术企业, 获得科技部科技创新专项基金,是中国领先的一站式通信服务提供商。远特通信的目标是:“做中国最大的统一通信服务提供商”。   远特通信主要业务是为企事业单位提供一站式的通信服务,包括网络传真服务、呼叫中心、加强版400业务、企业总机
面对HP、Acer等对手的强力竞争,联想大中国区面临的压力可想而知,越来越需要寻找新的增长点。联想服务器业务部门也受到这种压力的传导。在2007年下半年,联想服务器部门稍显仓促地高调联合上下游厂商发力虚拟化市场,试图在开始爆发的虚拟化市场分到更多的蛋糕。2008年1月15日,联想又联合知名的存储专业厂商日立数据联合召开了隆重的存储策略发布会,而在以前联想存储策略的发布都是服务器战略发布的一个部分。
知道博彦科技的人不多,但用过或者听说过《即学即会》系列软件的人应该不少;实际上,只要启动Windows中文版,你就开始与博彦打交道了。6月27日,在中国最佳客户服务评选颁奖典礼之前,记者采访了博彦科技集团创始人、总裁兼CEO王斌。    从脚踩两条船到专注外包    博彦从1995年公司成立起就开始承接微软Windows 95中文版的部分工作,之后陆续做了多种桌面版和服务器版Windows的本地化
2007年,国内中间件迎来了发展的“黄金时代”,特别是围绕SOA,众多厂商的布局和谋划,以及业内专家和媒体的推波助澜,中间件也和SOA一样成为2007年的焦点话题。  在2007年6月举行的第十一届中国软博会中间件分论坛上,中国工程院院士倪光南曾将中间件对信息系统应用的重要性比作“像空气和水一样”。随着我国信息化建设的深入,以“中间带动两端”定位的中间件,已成为具有战略性价值和地位的产业和世界软件
2007年世界环境日时,戴尔公司董事会主席兼CEO迈克尔·戴尔曾在伦敦宣布,戴尔将要努力成为“地球上最环保的科技公司”。尽管这不是一件易事,但是人人都不能否认,这个宣言大胆而又充满魅力。而我们也看到,从环保产品的推出到其他改善环境活动的举办,戴尔将“绿色”作为公司的理念之一,贯穿了始终。今年,迈克尔·戴尔在访华期间,也不止一次提出,环保仍将是戴尔在2009年重视的全球战略。那么,针对这些,戴尔中国
本报讯 1月11日,日本东芝公司(TSB)与方正微电子有限公司(FMI)签署了关于东芝入股FMI的投资合同,以及关于东芝转让其先进的BiCD技术予FMI的技术转让合同。    FMI将利用该先进技术为全球BiCD代工客户提供代工服务。(水兵)