一體化統(tǒng)一威脅管理解決方案—— FWA-3700 系列

時間:2006-12-19

來源:研華(中國)公司

導(dǎo)語:UTM 設(shè)備的主要目的是提供一個“整個全面的解決方案”、而不是傳統(tǒng)防火墻具有的有限“點解決方案”。

概述 統(tǒng)一威脅管理 (UTM) 是由國際數(shù)據(jù)咨詢機構(gòu) (IDC) 的 Charles Kolodgy 于 2004 年提出的。 UTM 用來對將諸多安全功能集成在單個機箱中的網(wǎng)絡(luò)設(shè)備進行描述。UTM 設(shè)備執(zhí)行傳統(tǒng)防火墻的所有功能,并將它們與多個關(guān)鍵任務(wù)結(jié)合在一起,其中包括:垃圾郵件過慮、防病毒功能、入侵檢測(或保護)機制、以及播放網(wǎng)絡(luò)內(nèi)容的總體方法。UTM 設(shè)備的主要目的是提供一個“整個全面的解決方案”、而不是傳統(tǒng)防火墻具有的有限“點解決方案”。 然而,UTM 設(shè)備導(dǎo)致了“安全”和“連通性”之間的一場較量。所有的安全功能都強調(diào)大量的系統(tǒng)負載和簡單的術(shù)語,這樣就不可避免的減慢了由于檢測過程的復(fù)雜性而導(dǎo)致的信息流。減慢過程很明顯不是“實時”網(wǎng)絡(luò)管理的最好方案。這樣,理想有效的UTM解決方案必須在不損失網(wǎng)絡(luò)流量性能的情況下提供全面的保護。對軟件算法和數(shù)據(jù)處理進行優(yōu)化可顯著提高處理速度。但是性能改善最顯著的辦法可以通過硬件加速來實現(xiàn)。 解決方案 研華一家技術(shù)非常領(lǐng)先的網(wǎng)絡(luò)安全設(shè)備客戶推出了一種新型的UTM 設(shè)備,稱作“USM”(即統(tǒng)一安全管理設(shè)備)。這種新的 USM 產(chǎn)品與其競爭產(chǎn)品相比,最主要的區(qū)別就是具有對所有網(wǎng)絡(luò)活動進行法醫(yī)分析的功能。USM 之所以成為行業(yè)中的領(lǐng)先者,是因為它能夠?qū)ο到y(tǒng)工作過程中發(fā)生的任何異常情況進行詳細的分析。這種創(chuàng)新功能為系統(tǒng)用戶提供了更多層的保護,而在此之前則是無法實現(xiàn)的。 將此增強安全設(shè)備加入到已有的網(wǎng)絡(luò)中之后,即使是增加安全簽名的數(shù)量,系統(tǒng)的總體性能也會得到改善。硬件安全性能增強設(shè)備的硬件包括安全加速器、x86 處理器或 FPGA 型處理器,它們能使網(wǎng)絡(luò)效率得到顯著改善。 系統(tǒng) 客戶在尋找一種平臺,此平臺應(yīng)可以滿足不同商業(yè)狀況的需求,并且易于配置和維護。他們選擇了研華的1U機架安裝平臺FWA-3700,將其用于了自己的USM產(chǎn)品中。新系統(tǒng)采用Intel? Pentium? M處理器系列,通過高速 PCI Express (PCIe) 連通性支持4個GbE端口。即使是在系統(tǒng)由于電源中斷而關(guān)機時,附帶的 LAN 旁路功能也可確保連續(xù)的網(wǎng)絡(luò)連通性。根據(jù)他們的客戶特點,此客戶的高性能平臺選擇了 Pentium M 1.73 GHz 處理器,主流平臺則選擇了 Celeron? M 1.5Ghz 處理器。通過不同的系統(tǒng)內(nèi)存和應(yīng)用功能,一共可以提供六種平臺版本用來滿足不同的用戶應(yīng)用。這樣一來,由于采用了單個平臺,硬件維護和故障排除成本將得到顯著降低,并且不同的配置完全兼容。 此外,F(xiàn)WA-3700 還帶有一個專門的 PCIe x4 接口,用于以后進行擴展。研華還提供兩類 LAN 擴展模塊,銅模塊和光纖模塊。對于要求增加額外LAN端口的客戶,此客戶選擇了研華的銅 LAN 模塊,用以打開兩個新的端口。LAN 擴展模塊上可以集成一個加密/解密加速器芯片組。此硬件安全性能增強裝置明顯提高了總體性能,特別適合于要求嚴格快速密碼檢測的情形。 此外,由于在高性能 PCIe 擴展模塊設(shè)計方面的優(yōu)勢,有些客戶已經(jīng)開發(fā)了定制的安全加速模塊,用以滿足他們的特有處理需求。顯然在安裝了 FPGA 芯片組之后,就獲得了一個卸載 CPU 包處理和檢測的有效途徑。這種智能化設(shè)計顯著改上了性能,并消除了由 CPU 處理和當(dāng)前可用總線帶寬而導(dǎo)致的瓶頸。
中傳動網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.wangxinlc.cn)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0