|
i-Security 铠盾防火墙及硬件安全平台特有技术
安全优化芯片 (SEC)
i-Security通过研究防火墙及其它安全设备,发现对于一般的计算机结构, 需要CPU处理IP数据包的封装、解封,令防火墙不能全面使用CPU的检测及处理能力。 因此,i-Security设计了硬件芯片-安全优化芯片,直接处理部分的网络数据,提高安全系统性能。
安全优化芯片的功能是多重的,其中最重要的就是代替CPU处理P数据包的封装、解封,降低CPU耗用率, 并立即响应到网卡端口。对于一些高层的应用则被分解成多个小的任务由安全优化芯片来处理,这样CPU资源就可以更多应用高层检测上。
CPU已经承担了高层应用检测,如果与防火墙的状态检测相匹配的状态表也由CPU来处理,会出现网络瓶颈现象,安全优化芯片的另一个重要功能就是替代CPU进行状态表检测。
此外,安全优化芯片还会存储、管理硬件及系统的一些硬件参数,并发送给操作系统。这部分信息用于系统状态分析。
基于上述的SEC的功能及特性,i-Security相信,我们可以提供高性能的、可信赖的、便于管理的安全专用平台。
减负载引擎技术 (TOE)
传统的TCP/IP处理软件使用CPU进行数据包处理,耗用大量的CPU资源,影响系统性能。基于硬件的i-Security减负载引擎技术使用专用硬件(SEC)进行网卡TCP/IP数据包封装、解封,降低CPU处理数据包的耗用,从而提升性能。
i-Security 铠盾防火墙
--------------------------------------------------------------------------------
铠盾防火墙
为中小企业信息安全保驾护航
您面临的挑战
在当今的商业环境下,维护客户信誉和保护自己的企业意味着要确保宽带连接和网络的安全。设法保护关键数据——客户记录、私人文件、帐户信息及更多信息,对您的成功至关重要。而且,当您的业务增长或您通过互联网连接办公室、客户和合作伙伴时,您暴露在电脑黑客面前的机会就会增加。您需要一个节约成本的、可靠的且易于管理的互联网安全解决方案。
我们的解决方案
为小型企业设计的 i-Security 铠盾防火墙提供了可靠的互联网安全。铠盾提供了世界公认安全可靠的状态检测包过滤安全技术。只需从包装盒中取出铠盾,通过网线将计算机与之相连,通过 Web 管理界面,短短几分钟就能使你的网络处于保护之中。小型企业同时希望边界防火墙,可以支持多种接入方式,现在铠盾支持 Cable Modem(DHCP 客户端), ADSL ,以太网等接入方式,并允许创建虚拟专用网 (VPN), VPN是一个功能类似昂贵的私有网络,但使用低成本的互联网基础架构的网络。无论是在办公室还是旅途中,您的员工都可以在任何地方通过网络连接安全地访问企业资源,比如电子邮件、企业内部网和外部网。
功能与特点
n WEB 界面(支持 SSL)
n 支持 802.1Q VLAN
n NAT/PAT
n IPsec VPN 隧道
n DHCP 服务器与中继
n 动态 DNS 客户端与 RFC 2136
n DNS 更新器
n QoS 流量管理
卓越的安全保护
经过市场验证的、专利防火墙技术防火墙通过执行允许或拒绝访问的规则来保护您的计算机网络及其所有设备。只有i-Security 防火墙提供全面的保护,因为铠盾包含了 i-Security 的专利状态监测技术。它在防黑客方面,通过彻底检测和保留数据包内所含的信息,比数据包过滤和基于网络地址解释的防火墙提供了更强大的保护。
简洁的配置界面
铠盾防火墙采用 Web 配置管理界面(支持 SSL),从开机到完成配置,所有的工作都可以在浏览器之中完成配置工作,简便、快捷。铠盾防火墙支持集中管理,通过管理服务器,可以在同一个界面管理所有网络中的防火墙,大大提高效率。
直观的安全日志
铠盾记录企图攻击的信息,并把它显示在易于查看的报告中。同时支持 SYSLOG 方式把日志信息发送到SYSLOG 服务器上,作集中管理及储存,方便机构集中管理大量分支节点。
安全、通用,并且一直不间断
从任意地点进行安全的远程访问
铠盾集成了 VPN 功能,使出差员工和远程办公地点能够安全地访问网络资源。铠盾通过验证远端用户的身份来保证只有授权人员才能访问网络,并通过对通讯加密来保证通讯的私密性不会破坏。通过在笔记本电脑上使免费的远程 VPN 软件,远程办公人员和出差员工能安全地访问企业网络上的邮箱和其他应用程序。使用铠盾,您企业的办公地点之间可以安全地互相通信,您的合作伙伴也能通过费用较低的公共网访问您的外部网。
可选的安全服务
铠盾能让您方便地添加升级安全服务。这些相对独立的升级服务,可以从 i-Security 或 i-Security 经销商处获得。
防火墙安全更新
新的互联网攻击、病毒和蠕虫每天都出现。保持最近的更新对确保企业安全至关重要。通过铠盾更新服务,您的软件可以得到自动、透明的更新,以免受到新的威胁。
铠盾防火墙系列规格
铠盾2200 铠盾2300 铠盾2600
防火墙吞吐率 400Mbps 600Mbps 1.2Gbps
网络接口 4个10/100以太网接口 4个10/100以太网接口 6个10/100/1000以太网接口
工作模式 路由,网桥 路由,网桥 路由,网桥
带宽管理 (QoS) 支持 支持 支持
管理系统 Web界面(支持SSL) Web界面(支持SSL) Web界面(支持SSL)
日志记录 本机或SYSLOG 本机或SYSLOG 本机或SYSLOG
DHCP服务器 支持 支持 支持
ADSL/DHCP接入方式 支持 支持 支持
802.1 Q VLAN 支持 支持 支持
尺寸 1U 1U 1U
工作温度 5-40摄氏度 5-40摄氏度 5-40摄氏度
工作湿度 20%至80%非冷凝 20%至80%非冷凝 20%至80%非冷凝
i-Security 公司的亚太区总部位于中国北京,并在香港、北京、上海广州各地设立服务中心支持中国区客户。北美总部位于加州硅谷。所有i-Security 机构提供从硬件维护到软件技术支持的一站式服务。致力为客户提供最优良的支持。
页顶
合作伙伴
我们强大的技术力量,加之先进的OPSEC联盟伙伴,如Check Point,及其它服务提供商的技术支持,因此,我们能够为用户提供无忧的产品与服务。
i-Security与联盟伙伴和服务提供商进行技术合作,为客户提出一体化的解决方案。以我们极高的专业水准,如现场支持能力、技术更新等,帮助客户实现技术最新、方案最智能化。
另外,i-Security也作为服务提供商,与合作伙伴共同提供技术和方案满足用户需求,我们可以提供:
先进的技术
专门产品
评估、规划
实施、支持一体化服务
培训
系统安全服务
我们的最终方案兼具高可适性、易扩展、易更新等优势。 |
|