博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2611|回复: 2

i-Security 推出了 SP 安全专用设备

[复制链接]
发表于 2007-4-21 15:20:46 | 显示全部楼层 |阅读模式
安全专用设备
集多年的信息安全业界的经验和领先技术,融合 Check Point FireWall-1/VPN-1 先进技术, i-Security 推出了 SP 系列安全专用设备,为客户提供了一体化的、易于部署的信息安全方案。
SP 系列提供了适合从中、小型企业到大型跨国集团的全线产品。SP 系列产品独有的基于硬件的安全优化芯片( SEC )提升了安全系统的性能、可用性。 预安装业界领先的 Check Point VPN-1R/FireWall-1R NG 软件,SP系列产品实现了系统的安全性、可靠性、高性价比。
SP-3040   SP-4060   SP-4300   SP-4380   SP-4500   SP-5500   SP-5600
SP-3040
中型企业高效益安全产品
SP-3040 标配4个10/100M自适应以太网口,预安装Check Point FireWall-1/VPN-1,是一款为中型企业量身定做的价格合理的网络安全产品。
功能与特性
Check Point 软件专用硬件平台
预安装Check Point 软件,易于部署
基于web的配置管理界面
分支机构可集中管理
价格合理、易于管理
400M 的防火墙吞吐率
SP-4060
公司总部高可靠性安全方案
SP-4060 的3个10/100/1000M、3个10/100M自适应以太网口提供的1.2G 的防火墙吞吐率,以及其紧密结合Check Point FireWall-1/VPN-1 技术的卓越的安全性能,对于有着千兆入门设备网络需求的企业,是一个不错的选择。
功能与特点

千兆网络端口适应企业的千兆网关、路由设备
1.2G 防火墙吞吐率
Check Point 软件专用硬件平台
预安装Check Point 软件,易于部署
基于web的配置管理界面
分支机构可集中管理
价格合理、易于管理
SP-4300
全面扩展能力的安全平台
SP-4300 的4个10/100/1000M、8个10/100M自适应以太网口提供的1.5G 的防火墙吞吐率,以及其紧密结合Check Point FireWall-1/VPN-1 技术的卓越的安全性能,使您的网络伸展自如、平滑顺畅。
功能与特点

千兆网络端口适应企业的千兆网关、路由设备
1.5G 防火墙吞吐率
Check Point 软件专用硬件平台
预安装Check Point 软件,易于部署
基于web的配置管理界面
分支机构可集中管理
SP-4380
中型企业的千兆级安全平台
对于需要连接到千兆网关和路由的中型企业,SP-4380所提供的8个10/100/1000M自适应以太网口提供的3.0G防火墙吞吐率,以及其紧密结合Check Point FireWall-1/VPN-1 技术的卓越的安全性能,成为企业弃之不能的选择。
功能与特性

8 个千兆网络端口适应企业的千兆网关、路由设备
3.0G 防火墙吞吐率
Check Point 软件专用硬件平台
预安装Check Point 软件,易于部署
基于web的配置管理界面
分支机构可集中管理
SP-4500
高可用性安全设备
大型企业总部,面临更复杂的网络环境,需要具有更高可用性且易于管理的安全解决方案。i-Security SP-4500的热插拔电源冗余和镜像硬盘的系统配置以及紧密结合Check Point FireWall-VPN-1 的技术优势完全可以保障网络无间断运行,为企业的关键任务应用提供高可靠性支持。
功能与特性
4 个千兆网络端口适应企业的千兆网关、路由设备
1.2G 防火墙吞吐率
Check Point 软件专用硬件平台
热插拔电源冗余
热插拔硬盘冗余
可扩展至12个千兆以太网口
价格合理、易于管理
SP-5500
高性能、强扩展能力
环球企业总部需要平稳、快速、无间断的网络来支持商务运作。i-Security的高可用性及3.2G的防火墙吞吐率完全可以满足您的网络安全需要。
功能与特性
4 个千兆网络端口适应企业的千兆网关、路由设备
3.2G 防火墙吞吐率
Check Point 软件专用硬件平台
热插拔电源冗余
热插拔硬盘冗余
可扩展至12个千兆以太网口
选配光纤接口
SP-5600
高端电信级安全产品
4.8G防火墙吞吐率、1.2GVPN吞吐率以及高可用性可以轻松应对任何电信级大型用户的高端网络需求。
功能与特性

4 个千兆网络端口适应企业的千兆网关、路由设备
4.8G 防火墙吞吐率
Check Point 软件专用硬件平台
热插拔电源冗余
热插拔硬盘冗余
可扩展至12个千兆以太网口
选配光纤接口
 楼主| 发表于 2007-4-21 15:21:15 | 显示全部楼层
安全优化芯片 (SEC)

i-Security通过研究防火墙及其它安全设备,发现对于一般的计算机结构, 需要CPU处理IP数据包的封装、解封,令防火墙不能全面使用CPU的检测及处理能力。 因此,i-Security设计了硬件芯片-安全优化芯片,直接处理部分的网络数据,提高安全系统性能。

安全优化芯片的功能是多重的,其中最重要的就是代替CPU处理P数据包的封装、解封,降低CPU耗用率, 并立即响应到网卡端口。对于一些高层的应用则被分解成多个小的任务由安全优化芯片来处理,这样CPU资源就可以更多应用高层检测上。

CPU已经承担了高层应用检测,如果与防火墙的状态检测相匹配的状态表也由CPU来处理,会出现网络瓶颈现象,安全优化芯片的另一个重要功能就是替代CPU进行状态表检测。

此外,安全优化芯片还会存储、管理硬件及系统的一些硬件参数,并发送给操作系统。这部分信息用于系统状态分析。

基于上述的SEC的功能及特性,i-Security相信,我们可以提供高性能的、可信赖的、便于管理的安全专用平台。
 楼主| 发表于 2007-4-21 15:21:24 | 显示全部楼层
减负载引擎技术 (TOE)

传统的TCP/IP处理软件使用CPU进行数据包处理,耗用大量的CPU资源,影响系统性能。基于硬件的i-Security减负载引擎技术使用专用硬件(SEC)进行网卡TCP/IP数据包封装、解封,降低CPU处理数据包的耗用,从而提升性能。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-22 10:01 , Processed in 0.355058 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表