热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

安全隔离与信息交换系统高吞吐率

管理功能安全的管理通信绿盟安全隔离与信息交换系统只允许从绿盟安全隔离与信息交换系统设备的管理控制端口进行管理。在通信端口不接受任何管理请求。避免了管理信息的旁入可能。管理者与隔




管理功能


  1. 安全的管理通信

绿盟安全隔离与信息交换系统只允许从绿盟安全隔离与信息交换系统设备的管理控制端 口进行管理。在通信端口不接受任何管理请求。避免了管理信息的旁入可能。管理者与隔离绿 盟安全隔离与信息交换系统设备采用加密的 HTTPS协议进行交互。现有各种监听工具无法获 取其通信内容,保障了管理信息的安全性

2. 权限分配方式

绿盟安全隔离与信息交换系统采取系统策略配置管理
员、安全管理员与日志管理员三种 角色分立的权限分配模式。用户只能维护操作本类基础管理角色的功能与操作,权限各不交叉。 系统也提供用户角色分配权限的策略,使用户管理更加方便且易于理解。


  1. 策略定制功能

绿盟安全隔离与信息交换系统采用面向用户的策略定制方式,即便是初次使用的用户也 可依据界面向导,依次制定适应实际网络应用环境的交换策略。此外,系统内置的初始策略更 是方便了新用户的使用。


  1. 日志审计功能

绿盟安全隔离与信息交换系统提供强大的日志和审计功能,日志默认存储在设备中。并且 支持通过标准 SYSLOG的日志格式发送到远端日志服务器,为日志审计提供了很好的数据支撑 和方便性。日志内容完整记录并保存系统设定、通信控制、内容检查、连接限制、系统告警等 各类日志告警信息。审计模块可使管理员
以多种方式进行查询、审计,并生成报表。系统具有 日志告警信息的导入、导出、备份等功能,保证了日志告警信息的安全性与易用性。


高可用性功能


  1. 负载均衡

绿盟安全隔离与信息交换系统支持负载均衡功能。多套隔离系统可通过组成集群,以提供 更高的性能。绿盟安全隔离与信息交换系统提供两种方式的负载均衡功能:


  • 基于带宽:采专有均衡算法,将大量的业务请求平均分配到各个安全隔离,从而获 得成倍的性能提升,适用于大流量、高负载的应用场合。
  • 基于应用:采用专用设备对各种网络请求进行预分流,将不同的网络应用交由不同 的隔离设备处理,不仅实现性能的增长,同时也实现了应用分离与控制,加强安全 性和可靠性
    。2. 双机热备

绿盟安全隔离与信息交换系统提供双机热备乃至多机热备功能。两台安全绿盟安全隔离 与信息交换系统设备可组成热备机组,机组内绿盟安全隔离与信息交换系统设备有主绿盟安 全隔离与信息交换系统设备与备用绿盟安全隔离与信息交换系统设备之分。从绿盟安全隔离 与信息交换系统设备向主绿盟安全隔离与信息交换系统设备发起状态检测请求,并获取最新 的访问策略。当主绿盟安全隔离与信息交换系统设备发生故障,从绿盟安全隔离与信息交换 系统设备启动并自动变为主绿盟安全隔离与信息交换系统设备。同时以声音与告警信息示 警。

图 4 双机热备部署


四、 产品特点


高安全性

绿盟安全隔离与信息交换系统采用专有的安全操作系统,只具备绿盟安全隔离与信息交 换系统必须的专用功能。安全 OS存贮于 DOM中,无法被恶意修改,具有极高的安全性。系统 内置高性能安全过滤引擎,可防止 Dos和 DDos、缓冲区溢出、恶意编码、应用层
洪水等攻击。
绿盟安全隔离与信息交换系统采用专用的安全通道进行内外网信息交换,业务数据通过 物理隔离、协议隔离、内容隔离等措施使外网网络数据及有害数据信息无法进入内网。绿盟安 全隔离与信息交换系统采用双重全防护机制,白名单的防护机制保护客户业务系统免于遭受 各种已知安全风险及未知安全隐患,内嵌的防病毒、入侵检测引擎为用户提供第二层保护,识 别已发现的各种病毒和入侵时示警并记录日志。


高吞吐率

绿盟安全隔离与信息交换系统的内、外网处理单元采用复杂对称多处理(RSMP)技术, 在一台网闸设备内集成多各处理模块,成倍提升处理能力,使网闸具有很高的性能。


高可靠性

绿盟安全隔离与信息交换系统的设备在硬件结构上采用专用安全主板设计,进一步提高 了隔离系统的可靠性,使网闸设备可在超重负荷的环境下长期稳定运行。双机热备的部署方式 可使系统抵抗灾难性损坏时的可靠性成倍提高。


参考资料

绿盟 安全隔离与信息交换系统 SIES 产品白皮书


友情链接

CSA 云安全指南V4







推荐阅读
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 什么是网关服务器初学linux服务器开发时,我们的服务器是很简单的,只需要一个程序完成与客户端的连接,接收客户端数据,数据处理,向客户端发送数据。但是在处理量很大的情况下,一 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 朱晔的互联网架构实践心得S1E7:三十种架构设计模式(上)【下载本文PDF进行阅读】设计模式是前人通过大量的实践总结出来的一些经验总结和最佳实践。在经过多年的软件开发实践之后,回过头 ... [详细]
  • Istio是一个用来连接、管理和保护微服务的开放平台。Istio提供一种简单的方式来为已部署的服务建 ... [详细]
  • 内网知识整理
    内网 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 超级简单加解密工具的方案和功能
    本文介绍了一个超级简单的加解密工具的方案和功能。该工具可以读取文件头,并根据特定长度进行加密,加密后将加密部分写入源文件。同时,该工具也支持解密操作。加密和解密过程是可逆的。本文还提到了一些相关的功能和使用方法,并给出了Python代码示例。 ... [详细]
  • 2021最新总结网易/腾讯/CVTE/字节面经分享(附答案解析)
    本文分享作者在2021年面试网易、腾讯、CVTE和字节等大型互联网企业的经历和问题,包括稳定性设计、数据库优化、分布式锁的设计等内容。同时提供了大厂最新面试真题笔记,并附带答案解析。 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
  • 护墙_搭建LVS负载均衡NAT和DR模式
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了搭建LVS负载均衡NAT和DR模式相关的知识,希望对你有一定的参考价值。 ... [详细]
author-avatar
简单式赞美
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有