思科的ASR5000–Starent的心;ASR的皮

Sina WeiboBaiduLinkedInQQGoogle+RedditEvernote分享




(没有打分)

雁过留声

“思科的ASR5000–Starent的心;ASR的皮”有3个回复

  1. 侯拖拖@云计算 于 2011-03-22 8:05 上午

    Paloalto发布了新的系统版本PAN OS 4.0以及新的硬件平台PA5000。
    中国区paloalto销售: Airain,联系电话13916483807. csohou@yahoo.cn
    技术支持博客:http://blog.sina.com.cn/itcso
    3G邮箱:13916483807@139.com

    Palo Alto Networks(www.paloaltonetworks.com)自2007年起开始经营防火墙业务。虽然是新业务,但Palo Alto实际上并非初踏入此领域。Palo Alto拥有良好经营与技术背景,包括其一线风险投资商;且该公司创始人不仅有在其它防火墙公司担任首席技术官的经历,还发明了静态协议检测技术。Palo Alto的application ID特性是目前防火墙市场上首个可在HTTP/HTTPS中对应用程序实现分类的技术。Palo Alto的这项技术在防火墙市场中引发了轩然大波,并被视为是下一代防火墙产品,同时也使得其竞争对手不得不改变产品竞争路线与销售策略。

    Palo Alto Networks 新世代AP防火墙
    Palo Alto Networks 新世代AP防火墙为在整个企业网路上传输的应用程式、使用者和内容提供史无前例的可视度和控制。

    防火墙是企业最重要的网路安全基础架构元件,可以检测所有通讯流。因此,防火墙是实施安全政策的理想位置。传统防火墙的技术仰赖连接埠(port)、通讯协定(protocol)进行通讯流的分频,如此将导致精心设计的应用程式及技术高超的使用者可以轻松地规避它们,例如:在连接埠间转换、使用SSL、暗中跨过连接埠80,或使用通常会保持开启的非标准连接埠。

    缺乏对应用程式可视性与控制的结果,将导致企业暴露在包括:网路服务中断、违反法令遵循、增加营运成本,及资料外泄的安全风险。为解决此问题,传统方法要求在防火墙后面部署其他“辅助防火墙”。这种高成本的作法由于通信流的低可视性、繁琐的管理程序,及包括多层扫描的软体设计、低执行效能而导致的延迟,因此并非解决问题最佳方式。

    Palo Alto Networks新一代防火墙系列产品,回复原属于防火墙应该具备的高效能,以及以政策为基础,对应用程式、使用者与通讯内容的可视性和控制能力。
    Palo Alto Networks新一代防火墙的基础是一种单通道平行处理架构(SP3; Single Pass Parallel Processing Architecture),它采用一种独特的软体和硬体整合方法,可以简化管理程序、使处理流程化且最大程度地提高性能。对于给定的一组通信流,单通道软体可以同时执行政策查询、应用程式识别与解码、Active Directory 使用者对映,与内容扫描(病毒、间谍软体及IPS)。此软体运行在一个平行处理硬体平台之上,平台使用特定功能的处理器执行联网、安全、威胁预防及管理等方面的任务,从而获得最大执行效能,并将延迟时间减至最少。

  2. 老韩 于 2011-03-22 3:07 下午

    楼上发的是台湾地区的新闻稿吧……话说回来,我颇想去看4.20-4.22的台北资讯安全展,有没有厂商朋友能帮个忙啊……必有回报的……

  3. asr1k 于 2011-03-22 8:33 下午

    ASR5K是个好东西啊, MSEG的概念也很好, 直接offload GGSN