网御星云发布虚拟化安全网关系列产品
(中国软件网讯)云计算经过了雾里看花的朦胧、众说纷纭的迷茫,到现在各类应用与服务呈现出了百花齐放的姿态,引领着信息科技迈入了新纪元,而服务器虚拟化的广泛需求与普及为云计算的落地铺就了一条低成本、高效率、高可靠之路。
“安得猛士兮守四方”,有关云计算安全的担忧一直是云计算推进的关键障碍,务虚的需求分析和解决方案/框架很多,但是从国内云计算安全产业的现状看,真正用来保护云计算环境安全的、可以立即获得的产品并不多,而任何解决方案的实施最终必将落实到可用的安全产品和服务上。网御星云公司经过多年的技术储备和积累,在网络安全产品方面拥有众多核心技术,目前经过攻关研发,发布了面向云计算数据中心的虚拟化安全网关系列产品,包括:Leadsec-vFW、Leadsec-vUTM、Leadsec-vIPS、Leadsec-vAVGW、Leadsec-vVPN,为云计算环境下数据中心的防护提供了坚实的支撑。
产品简介
在虚拟化数据中心环境中需要部署很多应用系统,各个虚拟机及应用系统之间的安全防护和访问控制带来了很多新的安全威胁与挑战: 因为传统硬件安全设备只能部署于物理边界,无法对同一物理计算机上的虚拟机之间的通信进行细粒度访问控制。网御星云虚拟化安全网关系列产品增强了虚拟环境内部虚拟机流量的可视性和可控性,Leadsec安全虚拟机具备Leadsec相关硬件设备的所有功能,可以随时随地为用户提供虚拟环境内部的全方位网络安全防护。
网御星云虚拟安全网关系列产品如下:
·虚拟防火墙(Leadsec-vFW):网御防火墙采用创新的VSP(Versatile Security Platform)通用安全平台、USE(Uniform Security Engine)统一安全引擎、基于应用的内容识别控制及主动云防御技术,具备了高智能、高性能、高安全性、高健壮性、高扩展性等特点,实现了多种安全功能独立安全策略的统一配置,可以方便用户构建可管理的等级化安全体系,从而实现了面向业务的安全保障。可用于针对虚拟机及应用的安全访问控制。
·虚拟UTM(Leadsec-vUTM): 网御UTM产品在安全引擎中运用了专利算法和技术,针对病毒检测,内容分析等海量扫描活动使用了高效的启发式扫描,针对传统包过滤无法检测的威胁,采用了完全内容检测技术,针对未知的攻击行为,使用了实时动态保护技术,确保安全引擎在功能全部开启后继续保持高性能运行。可用于对虚拟机、应用进行深度访问控制和综合安全防护。
·虚拟IPS(Leadsec-vIPS): 集成了流状态跟踪、协议分析、深度内容解析、异常检测、关联分析等多种分析、检测技术,配合实时更新的事件特征库,可拦截蠕虫、病毒、木马、间谍软件、DDoS/DoS、SQL注入、XSS跨站脚本等各种网络攻击行为,有效净化网络流量。同时提供丰富的上网行为管理功能,可对P2P下载、IM聊天软件、在线视频、网络游戏、炒股软件、加密隧道等网络应用按用户和时间进行阻断或精确到1Kbps的带宽限流,合理优化网络流量。从而很好地弥补了防火墙、入侵检测等产品的不足,提供了动态、主动、深度的安全防护。可用于对虚拟机或重要应用进行攻击防护。
·虚拟防病毒网关(Leadsec-vAVGW):网御与国内知名防病毒厂商强强联合,在病毒库方面,确保网络病毒特征库能够得到实时更新,可以迅速、准确的查杀网络中的病毒、蠕虫、木马等恶意代码。可用于防止虚拟机之间病毒及恶意代码传输。
·虚拟VPN(Leadsec-vVPN):网御VPN产品可以让任意组织的员工、客户和合作伙伴随时随地安全访问组织内部的邮件、文件服务器、Web应用和其他核心的商用应用系统,同时保证最强的安全性和最短的应用响应时间,以及对用户端的全应用支持,从而提高组织的生产效率,降低IT投入成本。可为用户远程访问特定的虚拟网络建立安全通信通道。
产品特色
网御星云为服务器虚拟网络安全防护研发出了虚拟化安全网关系列产品,可以支持目前主流的多款服务器虚拟化平台,包括VMware ESXi、XenServer、KVM及国内本土公司方物软件研发的Fronware vServer。虚拟安全网关设备在服务器虚拟化平台上部署为安全虚拟机,能提供灵活的网络配置和连接,具备相关物理硬件设备的一切安全功能,增强了虚拟环境下虚拟机间流量的可视性和可控性,部署方便、授权简便、操作便捷,虚拟安全网关产品可以由Leadsec安全管理平台集中管控,同时支持病毒库及虚拟机的在线更新和升级功能。简而言之,虚拟环境安全网关系列产品的优势和特色如下所述:
·支持多种虚拟化平台环境
·以虚拟机方式部署
·具备硬件设备的相同安全功能
·使虚拟机间流量可视、可控
·可接受安全管理平台统一管理
产品功能
网御星云虚拟化安全网关系列产品Leadsec-vUTM的主要功能描述如下表所示。
产品规格
网御星云虚拟化安全网关系列产品Leadsec-vUTM主要规格描述如下表所示。
实际性能取决于硬件水平和为虚拟安全网关分配的资源,上述表格中的数据来自硬件配置为DELL PowerEdge T310,CPU为Intel Xeon X3430 2.4GHz,内存为4GB,测试平台分别为VMware ESXi4.1/Citrix XenServer 5.6/Fronware vServer2.5。
产品部署
虚拟化安全网关系列产品采用了虚拟化技术,将产品以安全虚拟机的方式在云环境下部署,虚拟机镜像运行后可以为服务器内的虚拟网络提供统一的防护策略,实现了2-7层的动态实时防护。图2-图3是运行在VMware ESXi 4.1虚拟平台下的虚拟防火墙Leadsec-vUTM及虚拟网络拓扑结构示意图。
网御星云此次发布的虚拟环境安全网关系列产品与已上市多年的硬件安全设备具有一定的互补性:当产生威胁的攻击源与被攻击虚拟机不在同一物理机上时,部署的硬件安全设备仍然有效,另一方面,需要针对虚拟环境部署安全网关系列软件产品,可以防止同一物理计算机上不同虚拟机之间的访问控制和安全。另外,这两类产品都能通过Leadsec集中安全管理平台管控,用户可以根据需求灵活选择,从而对数据中心的物理环境和虚拟环境提供综合防护。
- 1[四川]2015成都秋季房交会10月1日-5日举行
- 2[广西]《梧州市城市总体规划(2013—2030年)》获自治区人民政府批复
- 3[云南]丁绍祥:扎实推进美丽乡村建设多措并举稳增长保安全惠民生
- 4[湖北]鄂州:投入千万元更新维护市政设施
- 5[浙江]“五字法”突破百分百
- 6[陕西]宜君县加快推进城南休闲广场建设 改善人居环境
- 7[江苏]常州市政管线将有“公共隧道”!内部宽敞能开汽车
- 8[江苏]金坛二污厂顺利通过4万吨环保验收
- 9[陕西]南郑县结合新农村建设项目 加快农村土坯房改造
- 10[广东]天河区国土资源和规划局四项举措强化党风廉政建设抓好“三严三实”专题教育
- 11[湖北]监利:黄镇督办园林绿化建设
- 12[广西]玉林市对清湾江公园进行提升改造
- 13[湖北]武汉:绿道从0到794公里
- 14[陕西]商洛洛南巡检文化古镇综合开发项目签约
- 15[广东]南山区迎来新规后首个综合整治类旧工业区改造项目
- 16[广东]加强战略沟通 形成战略共识
- 17[陕西]渭南城区今冬居民集中供热价仍为每月5.10元/㎡
- 18“桌面虚拟化”春暖花开
- 19[陕西]西安8月份新建商品房价环比上涨0.3%
- 20[云南]会泽8.03地震灾后房屋修缮及重建完成投资近14亿元
- 21[江苏]常州:公积金贷款购买第2套住房 最低首付比例降至20%
- 22OA办公系统实施工作关键点把控
- 23[陕西]城固结合实际打造亮点 加快县级重点镇建设步伐
- 24[湖北]武汉:青山汉阳建海绵城市示范区
- 25[云南]省住建厅党组召开扩大会议传达学习中共云南省委九届十一次全会精神
- 26[陕西]安康市公积金中心扩大放贷需求 促房产市场健康发展
- 27[陕西]铜川多渠道筹措资金助力保障房建设 改善群众居住条件
- 28[广东]珠海市房地产登记中心扎实开展“三严三实”专题教育第二专题学习研讨
- 29[青海]我省3个项目获得住房城乡建设部二星级绿色建筑评价标识
- 30[重庆]观音桥将建重庆市首座全封闭天桥