云计算时代的网神新型安全接入网关

本文讲的是云计算时代的网神新型安全接入网关,云计算日渐兴起,它不仅能缩短大型企业研发及推出新产品或服务的时间,更可让各种规模或类型的企业享用世界级的IT资源服务优势。但不容忽视的是云计算的应用也伴随着安全性的风险,诸如企业应用的风险,可用性和数据完整性等。

  那么,如何保障云计算业务模型下,IT资源安全、用户隐私保护以及计算环境的可信可靠呢?云计算时代的安全接入应用与传统安全存在哪些不同呢?

  有专家指出,云计算时代的业务模型下,有两类角色至关重要,一类是云计算服务的提供者,即数据中心;一类是云计算服务的使用者,即云的接入端。

  面对新环境的新挑战,网神新一代SSL VPN产品SecSSL 3600安全接入网关应运而生。网神SecSSL 3600安全接入网关全面满足云计算时代用户的高性能需求,单臂性能SSL VPN加密吞吐高达2G,最高支持34个千兆或8个万兆接口模块化配置,保障云接入端到云计算中心的传输安全,保障数据传输安全性。

  网神SecSSL 3600安全接入平台应用如下技术:

  (1) 将SSL的处理流程划分为若干功能块,每个功能由单独的程序模块处理,以此来保证流程清晰、维护便利、系统的整体稳定。

  (2) 数据转发模块引入状态机的概念,对每个连接在应用层建立相应的状态,除首包外的数据包均匹配已有状态来实现数据的快速转发,保证数据处理的高效性。

  (3) 灵活使用动态库技术,将十余种认证方式的处理函数封装到动态库中,并提供统一的接口函数,方便认证模块调用,快捷、高效。

  (4) 专门的内存分配机制,保证内存的合理使用和及时回收,力争做到内存零泄漏。

  (5) 采用定时机制,按一定的周期更新需要的信息,如:检查网关证书的有效期,自动更新LDAP用户组、AD用户组,自动获取主机域名的IP地址,定期对系统运行状况采样,等等。

  (6) 完备的进程监控机制,对所有功能性的进程都实时监控,及时发现异常,并自动解决大部分异常,力争做到设备零死机。

  (7) 专业的UI设计,采用PHP技术,向大家展现一个全新的界面:实时的系统状态统计图、最新的业务统计等。

  (8) L2TP技术与IPSec技术完美结合,实现移动终端的安全接入。

  (9) 符合RFC标准的IPSec实现,可顺利实现与其它厂家的互联互通。

  (10) 专业的内核处理流程设计,确保防火墙功能的高效,以及与SSL功能的兼容。

  网神SecSSL 3600是一款多功能VPN网关,可提供基于SSL 协议的VPN服务、基于IPsec协议的VPN服务和网络防火墙服务。它采用自主知识产权的应用层协议实现用户应用客户端与应用业务的跨地域、跨网络互连,实现VPN功能。支持动态短信授权,用户访问关键业务的时候,可以设置短信临时授权,这种功能对于外包业务人员访问企业业务数据具有满足企业IT系统合规性的作用。

  网神SecSSL 3600采用SSL协议在远端用户与网关之间建立VPN连接,保证数据在传输过程中不被窃听、重放、窜扰等,针对每一个用户的接入,网神SecSSL 3600采用10多种认证模式确保用户的身份可信;可以与LDAP/AD/Radius/证书认证服务器互动,提供灵活多样的认证解决方案。

  网神SecSSL 3600不仅能保护Web应用,而且支持广泛的基于TCP/UDP的多种应用,如FTP 、TFTP、Telnet、终端服务器、VNC、文件共享、SSH、HTTPS、Oracle、Exchange/Outlook、Lotus Notes和 MySQL 以及企业自定义多端口应用等。网神SecSSL 3600提供网络连接模式,它允许远程接入的客户访问企业内部网络的任意IP资源,也可以实现两个局域网络之间的互联。独特的虚拟安全桌面技术,确保业务数据远端不落地,满足客户当前形势下的防数据泄漏要求。

  网神SecSSL 3600客户端安全检查策略可以灵活定义,帮助企业实现对远程接入用户的安全端点的检查,避免无保护的远程接入主机进入系统。这样减少了系统业务数据被远程接入主机上的恶意程序窃取、破坏的几率。

  在云计算时代,互联网既给人们带来更多便利,又带来更多限制。国家等级保护建设指导专家委员会主任沈昌祥指出,制定相应的云计算法律法规,明确用户和运营商法律责任也是发展云计算必不可少的。

作者:海浪

来源:it168网站

原文标题:云计算时代的网神新型安全接入网关

时间: 2024-11-01 14:05:10

云计算时代的网神新型安全接入网关的相关文章

赵文银:云计算时代的网规是如何形成的

在人类的智力没有成为生存能力之前,地球上的生物是按照一种既定的规则生存发展.规则维持了地球生命之间的平衡和延续.尽管到目前为止,人类并没有确定这个规则的来历,但是在可知的知识范围内,人们知道在漫长的历史进程里,这个规则基本上是稳定不变的,比如兔子吃草,老虎吃肉. 文化的出现改变了人类的生活方式,从单纯地被动生存向有选择地生存方式转变,比如采用工具围猎捕鱼,储存食物,分配食物等,于是出现了一种和自然规律不同的规则,这个规则是由人自己来制定的. 云计算的出现将再一次改变规则的存在形式,不仅有自然规则

云计算时代给内网安全带来的挑战

1.内网安全的本质 最近一两年信息泄露的案例屡见不鲜,如汇丰银行离职员工造成的客户资料泄露.国内某大型造船厂发生的设计数据非法拷贝等事件.并且,随着P2P应用的普及,越来越多的企业网络流量被占用,病毒.木马等不断地滋生,这些都使得企业和业界对内网安全的风险更加关注.那么,究竟什么是内网安全呢? 其实,"内网安全"一直没有一个明确的定义,引用著名信息安全专家方滨兴院士的定义,信息安全包括5个层面:物理安全.数据安全.运行安全.内容安全和管理安全.物理安全是指对网络与信息系统物理装备的保护

云计算时代,互联网金融背后的想象空间

文章讲的是云计算时代,互联网金融背后的想象空间,阿里巴巴在纽交所的开市钟史无前例的由八位合作伙伴敲响,可见阿里对互联网时代构筑起生态系统的坚持.这其中,由余额宝所敲开的互联网金融热潮的热度持续不减,传统金融企业已经由最初的"畏惧"转而主动拥抱这汹涌而来的大潮. 无论是银行.证券.基金还是保险信托等行业都纷纷意识到,想要在这场"触网"大战中胜出,必须转变传统思路,突破自身在IT基础架构和服务模式方面的限制.云计算和大数据等新的技术手段,则为互联网金融的发展带来超出想象

IDC如何保障云计算时代的信息安全

当前已经步入了云计算时代,分布式计算.弹性计费变成可能,"资源+运维+安全"是IDC服务商的基本服务,专注于资源和运维,而安全防护能力相对薄弱的IDC服务商,如何保证云计算时代的信息安全? 随着信息技术的狂飙猛进,各类强大的安全工具不断涌现,但信息安全问题不仅没有得到缓解,反而日益严峻.尤其对IDC服务商而言,不仅要面临传统威胁,更要面临层出不穷.无法预测的新型挑战. 但安全问题无论如何花样翻新,始终跳不出网络信息安全五层级的基本框架,即物理层.网络层.系统层.应用层和管理层.在每个层

云计算时代的运维与安全

云计算时代给大家带了很多机遇,同时也带来了很多挑战,有人就认为随着云的普及,运维人员将会最终消失.当然,这个论点不免有些偏激,但云时代的确给运维带来了很多不同,也让运维从业人员开始思考很多问题.在近日举办的中国运维和安全大会上,我们就欣喜地看到了很多乐意迎接挑战的同学,也有很多大牛分享了自己的经验与心得. 中国的第一代黑客,现任UCloud CEO的季昕华为大家分析了云计算时代为运维与安全带来的挑战和机会.首先,运维人员要有一些基本的素质要求,其中包括懂风水,在机房选址时是否处于地震带,吹的什么

一名运维创业者的思考:云计算时代的自动化运维走向

关于题目"云计算时代的自动化运维",用通俗的话讲,就是应用的自动化部署. 第一个关键词是自动化,自动化代表高效率.低成本;第二个关键词是应用部署.即,不涉及讲物理基础设施的运维(如机房基建.能源.消防.安保.布线等等). 假设一个企业要做一个电商网站,典型的运维流程是这样: 1. 购买硬件设备:服务器.交换机.可能还有路由器.负载均衡器.防火墙,不一一穷举了. 2. 在服务器上安装操作系统 3. 在服务器上安装配置基础环境(数据库.Web服务器.搜索引擎等) 4. 在服务器上安装配置应

云原生:云计算时代命题之终极解决方案

Cloud Native?云原生?很多人一看到这个词就懵了,到底什么是云原生? 云原生这个词其实由来已久,IT行业永远也不缺乏新概念.2015 年,Pivotal公司的Matt Stine提出Cloud Native这一概念,并结合这个概念包装了自己的新产品Pivotal Web Service和Spring Cloud.在Matt Stine所著的Migrating to Cloud Native Application Architectures一书中,他对云原生的概念进行了详细的阐述.该书

说说云计算时代,运维人员会踩到哪些坑?

近期在ChinaUnix论坛有一场讨论,标题是--云计算时代:运维人员会踩到哪些坑? 整个讨论过程非常活跃,大概有50个答复,运维派这就给大家整理了一些讨论的优质内容分享给大家. 背景: 在云计算领域,运维人员就是这样的存在,小到一条短信,大到一次网上交易,只要和IT相关的业务就需要这些运维人员,没有他们在背后的支持,生活是会出大乱子的. 可是到了云计算时代,不少人说IT人要下岗了,是否真会如此呢?云计算的出现是否会使得整体行业对运维的需求萎缩了呢? 面对传统的几十台服务器时,运维人员还能手动处

云计算时代的NAS厂商如何调整自己

消费级NAS的应用场景其实非常多,在公司办公室,在家里,当有了存储大量的文档视频,照片,或者共享文件的需求时,许多人都选择买一台NAS,但是随着云计算普及,宽带带宽的提升,许多人开始把文件存储在云端,一部分用户开始在想,那还有必要自己买台NAS吗? 这确实是一个问题,加上移动硬盘越做越大,许多人认为拿一块大的移动硬盘就能解决日常需求了.而且因为NAS的价格与许多PC趋近,所以,一直以来消费级的NAS都算是一个偏小众的市场,不过一些新的新的变化也值得我们注意,NAS的消费级和企业及用户都值得注意.