安全產品

黑盾系列網絡安全產品覆蓋政府、醫療、教育、金融、能源、電力、交通等多個行業,現已為國內數千家政府和企事業單位提供信息安全?;?。

  • 產品概述

    黑盾防火墻(HD-FW)是海峽信息基于對客戶需求的深刻理解,遵循數據吞吐處理高性能、高穩定性、高可靠性、高可用性為主要設計原則,自主研制開發并推出了基于先進的多級數據篩選狀態檢測技術的多核多線程防火墻。它適用于服務器集群、高容量電子商務網站、電信數據中心、大容量數據倉庫等環境,支持光纖接入,它的容錯特性、冗余電源支持、雙機熱備份、代理管理以及與其他安全產品聯動等多種安全功能為以太網絡環境提供強大的安全?;?,同時輔以多種管理配置方式,具有多種工作模式和多接口,可滿足各種骨干網絡環境下的網絡安全需求,讓顧客網絡安全無憂。

    技術優勢
    .
    01

    先進的策略路由技術

    02

    主動識別過濾技術

    03

    多級數據篩選狀態檢測技術

    04

    數據并行處理微中心技術

    05

    線速無阻塞轉發技術

    典型應用場景
    典型應用1:政務

    海峽信息公司憑借其領先的產品和技術優勢,依托強大的研發隊伍,為政務網傾心打造的黑盾防火墻,具有高安全性、高應用性、高擴展性強等優點,保證了從數據鏈路層到應用層的完全過濾,為復雜政府網絡環境提供完備的安全管理,充分保證政府部門的關鍵資源可以迅速、安全地共享、匯總和收集。

    典型應用2:醫療

    通過黑盾防火墻將醫院內部不同部門的網絡(遠程醫療診斷、網上就醫、急救調度響應、疫情監控系統、醫療保險系統等)或關鍵服務器(醫保數據庫、影像數據庫、郵件服務器、Web服務器等)劃為多個DMZ區,彼此隔離,不僅?;ち艘皆耗誆客凸丶衿髏饈芾醋訧nternet的攻擊,也?;ち爍韃棵磐綰凸丶衿韃皇芾醋云笠的誆科淥棵諾耐綣セ?。

采用先進的策略路由技術,能夠根據數據包的特性如源地址、目標地址、 IP 協議類型( TCP 、 UDP、ICMP 及指定協議號)、傳輸層端口號以及 TOS 值進行策略路由 選擇,支持多個 ISP 接入多個出口的應用環境,實現線路均衡與冗余。不同的服務質量的數據流或者不同性質的數據(語音、視頻、數據)走不同的路徑,達到 QOS 優化 的目的。
采用先進的系統架構和人工智能狀態識別技術,自動適應網絡狀況,主動監控和分析并學習惡意數據包構成,自動將惡意攻擊數據流從“善意的”合法數據流中過濾掉
采用多級過濾技術,并輔以狀態檢測鑒別手段,形成高速、智能的過濾引擎。在分組過濾(網絡層)一級,過濾掉所有的源路由分組和假冒的 IP 源地址;在傳 輸層一級,遵循過濾規則,過濾掉所有禁止出或入的協議和有害數據包如 nuke 包等;在應用網關(應用層)一級,能利用 FTP 、 SMTP 等各種網關,控制和監測 internet 提供的所用通用服務,彌補了各種單獨過濾技術的不足。
在高速網絡中,不管采用哪種技術,都有可能發生瓶頸問題,黑盾防火墻引入了數據并行處理微中心的概念,對數據并行處理技術加以改善。通過多個數據并行處理微中心的協同控制,有效的將不同的數據交由不同的微中心來處理,將原來信息的順序處理變成并行處理,不但提高了系統的穩定性,也整體上大大提高了防火墻系統的性能
采用高速的系統數據總線結構,并通過采用數據并行處理微中心技術,大大提高了防火墻的性能,確保系統不會成為寬帶接入的性能瓶頸,特別適用于網絡結構復雜、應用豐富、高帶寬、大流量的大中型骨干級網絡環境。
采用先進的策略路由技術,能夠根據數據包的特性如源地址、目標地址、 IP 協議類型( TCP 、 UDP、ICMP 及指定協議號)、傳輸層端口號以及 TOS 值進行策略路由 選擇,支持多個 ISP 接入多個出口的應用環境,實現線路均衡與冗余。不同的服務質量的數據流或者不同性質的數據(語音、視頻、數據)走不同的路徑,達到 QOS 優化 的目的。
采用先進的系統架構和人工智能狀態識別技術,自動適應網絡狀況,主動監控和分析并學習惡意數據包構成,自動將惡意攻擊數據流從“善意的”合法數據流中過濾掉
采用多級過濾技術,并輔以狀態檢測鑒別手段,形成高速、智能的過濾引擎。在分組過濾(網絡層)一級,過濾掉所有的源路由分組和假冒的 IP 源地址;在傳 輸層一級,遵循過濾規則,過濾掉所有禁止出或入的協議和有害數據包如 nuke 包等;在應用網關(應用層)一級,能利用 FTP 、 SMTP 等各種網關,控制和監測 internet 提供的所用通用服務,彌補了各種單獨過濾技術的不足。
在高速網絡中,不管采用哪種技術,都有可能發生瓶頸問題,黑盾防火墻引入了數據并行處理微中心的概念,對數據并行處理技術加以改善。通過多個數據并行處理微中心的協同控制,有效的將不同的數據交由不同的微中心來處理,將原來信息的順序處理變成并行處理,不但提高了系統的穩定性,也整體上大大提高了防火墻系統的性能
采用高速的系統數據總線結構,并通過采用數據并行處理微中心技術,大大提高了防火墻的性能,確保系統不會成為寬帶接入的性能瓶頸,特別適用于網絡結構復雜、應用豐富、高帶寬、大流量的大中型骨干級網絡環境。
福建省海峽信息技術有限公司 版權所有  聯系: [email protected] 閩ICP備06011901號 ? 1999-2019 Fujian Strait Information Corporation. All Rights Reserved.

返回頂部