网御星云网关产品进入NGFW Phase2时代

简介:

本文讲的是 : 网御星云网关产品进入NGFW Phase2时代   , 【IT168 评论】10月31日,网御星云在北京成功举办了“NGFW-phase2发布会”,凭借对传统NGFW技术缺陷的分析和对用户需求的深度挖掘,在结合传统NGFW的技术基础上,网御星云发布了新一代网关产品,该产品成功实现了从NGFW到NGFW Phase2的进化过程。

网御星云网关产品进入NGFW Phase2时代

  09年以后,IT技术发生了翻天覆地的变化,一方面,以APT为代表的新型攻击手段层出不穷,另一方面,云计算、大数据技术的发展促成了Web应用从早期的个人应用扩展到企业应用、政府应用。但是,传统NGFW产品却一直未能实现技术上的关键性突破,也没有真正解决困扰用户的诸多实际问题,网御星云认为,NGFW概念已经到了必须被升级换代的时候了,而升级后的NGFW Phase2产品,在传统NGFW产品三级功能定义的基础上,则必须实现如下突破:

  ·实现对多种形态部署环境的支撑;

  ·为数据库访问、应用威胁、云计算提供足够的控制能力,并且和防火墙策略必须是紧耦合同时生效;

  ·支持高吞吐、低延迟,明确什么样的设计是实现高性能的必备条件;

  ·在确保应用服务支撑力的前提下,实现用户和网络、应用、数据的集成控制。

  首先,用户的部署环境可以概括分成三种:以业务办公、内部流程流转为主的业务网;以提供云计算和数据访问为主的数据中心和以提供对外服务为主的互联网。NGFW Phase2产品在策略管理、地址管理方面进行了重构,使单一地址对象可以支持多种复合类型的属性,同时一条策略支持多个不同组合的地址对象,全局策略冲突、删除、移动动态提示用户,从而实现对多种形态部署环境的支撑。

  其次,基于攻防技术方面的研究,NGFW Phase 2产品包含了数据库访问控制技术,可以识别对数据库进行的敏感操作,如查询数据、删除数据、修改权限等动作,而通过和IP、用户等多种过滤条件的结合,使其具有丰富的数据库访问组合控制条件。

  再次,NGFW Phase 2产品具有统一集成引擎设计,无需单独在AV、IPS等功能策略里设置IP等过滤条件,可以在一条策略里实现所有功能,IPS、AV和上网行为管理防火墙策略也可以同时生效,这种设计,使其实现了64字节小包万兆线速吞吐,功能全开时的应用层吞吐也能达到10Gbps以上,标准防火墙吞吐更是可以达到160G的水平。

  最后,利用核心研究院的最新研究成果,NGFW Phase 2产品能够对虚拟机的流量进行标准的访问控制,同时执行全部的安全过滤动作,解决了虚拟机安全防护、物理的安全网关无法对虚拟机的流量进行控制、软件的安全网关无法达到大规模部署的性能要求等一系列难题。

  新一代天清汉马网关系列产品从用户角度出发,解决了传统NGFW产品一直没有解决的问题,使NGFW技术获得了新生,2014年可以说是NGFW Phase 2的元年,更是NGFW的用户元年。

原文发布时间为:2015年7月6日

本文作者:董建伟

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :网御星云网关产品进入NGFW Phase2时代

目录
相关文章
|
1月前
|
API
阿里云微服务引擎及 API 网关 2024 年 2 月产品动态
阿里云微服务引擎及 API 网关 2024 年 2 月产品动态
|
10天前
|
API
阿里云微服务引擎及 API 网关 2024 年 3 月产品动态
阿里云微服务引擎及 API 网关 2024 年 3 月产品动态。
|
1月前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 API 网关 2024 年 02 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要。
|
8月前
|
弹性计算 运维 Cloud Native
阿里云产品测评赢大奖丨云原生网关 MSE-Higress
阿里云产品测评赢大奖丨云原生网关 MSE-Higress
|
11月前
《阿里云产品手册2022-2023 版》——NAT 网关
《阿里云产品手册2022-2023 版》——NAT 网关
|
自然语言处理 Kubernetes Cloud Native
Nana 探技术,围绕云原生的诊断、弹性、网关技术探讨 —— (第10期)产品要点分析
企业级分布式应用服务 EDAS(Enterprise Distributed Application Service)是一个应用PaaS平台,一站式集成微服务、可观测、任务调度等技术;以专业易用的应用全生命周期管理、流量及容量治理等功能,配合业务视角的验收、资源管控与成本优化能力,助力企业应用架构云原生化升级。
492 0
|
运维 Kubernetes 负载均衡
阿里云洛神云网络集中式网关丨技术解读与产品实践
随着云原生在生产领域的大规模使用,服务网格这一方案也越来越受到开发/运维人员的重视,其中当之无愧最值得注意的就是Istio。Istio原生的方案是使用SideCar Per-Pod的转发方式,而在9月初的时候Istio社区又提出了Ambient Mesh方案,简单来说,Ambient Mesh为了解决SideCar的一些缺陷,更倾向于使用共享代理的方式对4/7流量进行转发。而我们做的一些工作主要是摒弃掉了SideCar,对转发/控制平面进行了一些改造工作,通过使用一个集群内共享的转发节点来接管整个集群的东西向流量,这个共享的转发节点就是Alibaba集中式网关。
675 0
阿里云洛神云网络集中式网关丨技术解读与产品实践
|
缓存 网络协议 算法
智能接入网关SAG2.0产品解读
智能接入网关(Smart Access Gateway,以下简称SAG)是阿里云基于云原生的SD-WAN解决方案,企业可通过智能接入网关实现一站式接入上云,获得更加智能、更加可靠、更加安全的上云体验。SAG2.0重大发布使得SAG形成了全方位的完整解决方案,本文带您了解SAG2.0的重大更新以及背后的技术能力。
3606 0
智能接入网关SAG2.0产品解读
开放平台密钥, mapi网关产品密钥,老版wap支付密钥的区别
说明:    区别在于网关,请求方式不同,支持的密钥有区别    如何判断自己使用的是appid请求还是pid(partner)请求 【点击了解】  1.开放平台密钥    1)appid请求方式:appid以年份开头(如下图)       2)请求网关为:https://openapi.
3942 0
|
Serverless API Python
Python使用函数计算与API网关产品组合之踩坑成果-praffa轻型框架
话说不是在踩坑,就是在踩坑的夜里。学了Python三脚猫的功夫,打算彻底放弃ECS,使用函数计算和API网关创建一个后端应用。一圈下来,好不容易踩过去了,这就把总结留下的一个小框架贡献出来,让再来的人好走一些。
4954 0