数据库网关技术白皮书
网神SecSSL 3600安全接入网关技术白皮书[V6.4.1]
![网神SecSSL 3600安全接入网关技术白皮书[V6.4.1]](https://img.taocdn.com/s3/m/7f60c153be23482fb4da4cc4.png)
●版权声明Copyright © 2006-2011 网御神州科技(北京)有限公司(“网御神州”)版权所有,侵权必究。
未经网御神州书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。
●文档信息●版本变更记录目录1产品概述 (5)2产品功能说明 (7)2.1SSL 应用发布 (7)2.1.1B/S软件的应用 (7)2.1.2企业站点的应用 (7)2.1.3单点登录功能(SSO) (8)2.1.4C/S应用发布 (8)2.1.5TCP端口应用 (10)2.1.6SSL 隧道模式 (10)2.2LAN TO LAN 的解决方案 (11)2.3远程用户安全性检查 (11)2.4远程用户访问认证 (12)2.5用户访问策略 (12)2.6日志审计功能 (12)2.7防火墙功能 (13)2.8支持动态IP接入 (13)2.9完美的个性化定制 (14)3产品技术优势 (14)3.1将C/S应用转成B/S访问 (14)3.2Web应用功能 (15)3.3访问的安全性 (15)3.4稳定性及高可用性 (17)3.5低带宽运行特性 (17)3.6部署灵活,维护简单 (18)4典型应用 (18)1产品概述网御神州作为国家密码管理局批准的商用密码产品生产定点单位和销售许可单位,推出了自主研发的网神SecSSL 3600 安全接入网关(简称:“网神SSL VPN”)产品。
该系列VPN安全网关采用国家密码管理局指定的加密算法,,基于成熟可靠的专用硬件平台,在保证数据通信安全的同时提供了高性能的访问控制能力,可以有效实现数据传输的安全、用户接入的安全和对内网资源的访问安全。
该级别VPN产品已广泛应用于各类小型企业、大型企业/单位分支机构。
网神SSL VPN产品是以国际标准SSL协议为基础的、自主研发的、专为企业定制的、基于应用层设计的远程接入产品,网神SSL VPN为企业远程接入提供了最好的解决方案,它使传统的VPN 解决方案得到了升华,能让用户无论在世界的任何地方,只要使用浏览器就能够访问到公司总部的资源,如WINDOWS、LIUIX、UNIX等系统的商业文件和应用程序,而不需要安装任何客户端软件,网神SSL VPN可以集中管理企业内部的应用布置,配置细粒度的访问策略,可以更安全地实现权限控制,可以让不同级别的用户使用不同的应用。
TISSON 天网VPN安全网关 技术白皮书

天网网络流量优化系统技术白皮书
智能 QOS 分配技术,包括固定带宽分配、最大带宽分配,优先级管理等, 确保系统资源的合理分配和数据的安全传输;
6
天网网络流量优化系统技术白皮书
规格参数表
表 1 天网 VPN 安全网关的产品规格
目标应用
中小型企事业,企业分支机构
机箱
固定接口
配置口(CON)/10/100M 以太网口(WAN+LAN+DMZ)
支持应用层的管理控制,包括 HTTP 的域名过滤,文件名过滤(如图
片,java)关键字过滤,控制 IM 程序,如 msn,QQ 等,抵抗恶意
脚本的攻击。
虚拟主机、端口映射功能,支持本地回流。
有效抵抗 DOS/DDOS、扫描、嗅探、同步等多种攻击,可自定义
TCP/UDP/ICMP 的 Flood 攻击检测策略,控制单用户最大连接数,
天网 VPN 安全网关提供有强大的防火墙功能,能够充分保护内部网络,既防御 外来侵犯、来自公共网络的攻击,也可控制内部用户对公共网络的访问方式并记 录其上网行为。支持多条不同种类的外网线路接入,可通过流量管理实现不同服 务的 Qos 保证,包括实现带宽的自动均衡,选择最佳路由以及线路的冗余备份 等功能,使企业更为有效而安全地利用有限的网络资源,实现网络功能的最大化, 并有效提高员工的工作效率。
天讯瑞达先后与国内多所重点高校结成战略伙伴关系,联合成立研发中心, 为深入开展技术研究、产品开发、系统测试等工作提供了坚实基础,所共同研发 的新项目,分别得到了多项科技专项资金的支持。
通过科技、创新、服务使客户满意是我们永远的追求!
3
天网网络流量优化系统技术白皮书
天网 VPN 安全网关,由天讯瑞达通讯技术有限公司专门针对现代中小型企 事业、企业分支机构的实际需求而精心研制,它将防火墙、内容过滤、访问控制、 智能路由、动态寻址等企业至关重要的安全功能集于一身,同时具备性能优越、 安全可靠、低成本的 VPN 功能,可基于全动态 IP 的广域网搭建统一的 IPSEC VPN 网络,为多至 100 个远程办公室或者移动用户提供远端接入服务,并可通 过 VPN 转发功能使办公人员通过办公网络安全地转接到其他 VPN 网络中,从 而在满足企业日常有序办公的前提下,为企业网络的远程互访与信息数据的传输 提供安全经济的增值功能,如架构内部 ERP 系统、OA 系统、财务软件、视频 系统的远程运行和内部免费 VOIP 电话及视频会议等。
数据中心网络系统技术白皮书

交换机架构
包括二层交换机、三层交 换机和四层交换机等,每 种类型的交换机都有各自 的应用场景。
网络设备部署方式
包括接入层、汇聚层和核 心层等,每个层面都需要 根据实际情况进行设备部 署和配置。
存储设备架构
DAS存储架构
直接附加存储架构,将存储设备直接连接到服务器上,数据传输效 率较高。
NAS存储架构
存储虚拟化
将物理存储设备抽象成逻辑存储资源,实现存储 资源的统一管理和调度。
分布式技术
分布式计算
01
通过将计算任务分配到多个计算节点上并行处理,实现计算效
率的提升。
分布式存储
02
通过将数据分散存储在多个存储节点上,实现数据的高可用性
和可扩展性。
分布式数据库
03
通过将数据分散存储在多个数据库节点上,实现数据的分布式
特点
高可靠性:数据中心 网络系统具有极高的 可靠性,能够保证数 据的稳定传输和存储 。
高性能:数据中心网 络系统具有较高的性 能,能够满足大量数 据传输和处理的需求 。
安全性:数据中心网 络系统具有严格的安 全措施,能够保护数 据的安全性和隐私性 。
数据中心网络系统的应用场景
01
02
03
互联网应用
开放接口
SDN控制器提供开放的网络接口,方便第三方应用开发商开发和集 成网络控制功能。
网络虚拟化
通过软件定义网络技术,实现网络资源的动态分配和虚拟化。
网络功能虚拟化(NFV)
1 2
虚拟化网络功能
将传统的物理网络设备抽象成虚拟化的网络功能 模块,实现网络功能的灵活管理和调度。
高效资源利用
NFV技术可以提高网络设备的资源利用率,减少 硬件设备的浪费。
SJW74安全网关白皮书

SJW74系列安全网关白皮书上海安达通信息安全技术有限公司2007年1月目录第一节主流VPN技术简介 (4)第二节IPS EC/SSL VPN的优势 (5)第三节VPN技术的未来发展:TPN系统 (5)第二章SJW74系列网关主要功能简介 (7)第一节VPN功能 (7)IPSec/SSL二合一功能 (7)全动态IP环境的VPN互联 (10)NAT模式下的VPN互联 (11)“隧道接力”技术构建VPN全网互通 (12)“虚地址互连”技术解决地址冲突VPN互联 (13)“自动路由”技术接入复杂网络 (14)“多播隧道”技术构建基于VPN的动态路由网络 (15)基于数字证书认证的VPN网络互联 (16)移动客户端接入认证和访问控制 (17)第二节负载均衡功能 (18)智能均衡上网 (18)VPN多点接入和均衡 (19)VPN链路备份 (19)第三节VPN加速系统 (20)VPN移动接入加速系统(Client-Site) (20)VPN网间加速系统(Site-Site) (22)第四节防火墙功能 (22)NAT功能 (22)状态检测防火墙 (22)HTTP检测功能 (23)MAC地址绑定功能 (23)用户认证功能 (23)IDS互动功能 (23)高级功能 (23)第五节设备管理 (24)基于角色的管理 (24)单机的管理 (24)VPN网络集中网管 (25)上海安达通信息安全信息安全有限公司版权所有双机热备 (26)流量控制 (26)路由支持 (26)配置和升级管理 (27)日志管理 (27)第三章网关典型部署模式 (28)第一节单臂连接模式 (28)第二节路由模式 (29)第三节透明模式 (29)第四章产品规格和性能指标 (31)第一节SJW74系列安全网关功能 (31)第二节IPS EC/SSL二合一的SJW74系列产品索引表 (34)上海安达通信息安全信息安全有限公司版权所有随着通信基础设施建设和互联网络技术的飞速发展,各行各业纷纷借助互联网络技术来加快信息的流动速度,提升企业的综合竞争力。
数据中心网络系统技术白皮书

数据中心网络系统技术白皮书数据中心网络系统技术白皮书1:引言1.1 背景1.2 目的1.3 范围2:数据中心概述2.1 定义2.2 架构2.3 功能模块2.4 主要特点3:数据中心网络设计3.1 网络拓扑3.2 网络规模3.3 网络配置3.4 网络性能3.5 安全性设计4:数据中心网络硬件设备 4.1 交换机4.2 路由器4.3 网络设备选型4.4 设备管理5:数据中心网络软件配置 5.1 路由协议5.2 虚拟化技术5.3 安全防护软件5.4 网络性能优化软件6:数据中心网络管理6.1 网络监控6.2 故障排除6.3 性能优化6.4 配置管理6.5 安全管理7:数据中心网络中的云计算7.1 云计算概述7.2 云计算与数据中心关系7.3 云计算在数据中心网络中的应用7.4 云计算安全性考虑8:数据中心网络的未来发展趋势8.1 软件定义网络(SDN)8.2 网络功能虚拟化(NFV)8.3 区块链技术在数据中心网络中的应用8.4 在数据中心网络中的应用9:附件附件1: 数据中心网络拓扑图附件2: 数据中心网络性能测试结果法律名词及注释:- GDPR: 欧洲通用数据保护条例(General Data Protection Regulation),是欧洲联盟针对个人数据保护的一项法规。
它规定了个人数据的收集、处理、存储和保护的要求及相关责任和义务。
- CCPA: 加州消费者隐私法案(California Consumer Privacy Act),是美国加利福尼亚州针对个人数据保护的一项法规。
它要求企业必须透明披露个人数据的使用和共享方式,并为消费者提供对其个人数据的控制权。
全文结束。
网神SecGate 3600安全网关NSG系列UTM技术白皮书[V6.12.2]
![网神SecGate 3600安全网关NSG系列UTM技术白皮书[V6.12.2]](https://img.taocdn.com/s3/m/ca52992e376baf1ffc4fadb1.png)
技术白皮书网神SecGate 3600 NSG系列下一代安全网关(UTM)目录1产品概述 (3)2产品功能说明 (3)2.1自适应的网络接入模式 (3)2.2完善的状态包过滤 (4)2.3全面的NAT地址转换 (5)2.43G与Wi-Fi (5)2.5病毒过滤 (5)2.6反垃圾邮件 (6)2.7VPN功能 (7)2.8强大的抗攻击能力 (7)2.9应用程序控制 (7)2.10Web过滤 (8)2.11身份验证 (9)2.12即时通讯(IM) (9)2.13入侵防御IPS (9)2.14双机热备和高可用性HA (10)2.15智能分析报表 (10)2.16全面的系统监控 (11)2.17丰富安全的管理方式与灵活的权限设置 (11)2.18完善的系统升级与双系统保障 (11)2.19系统配置的导入导出 (12)3产品技术优势 (12)3.1领先的SecOSII安全协议栈 (12)3.2深度的网络行为关联分析 (13)3.3高效准确的网络杀毒、反垃圾邮件 (13)3.4主动的IPS攻击防护 (13)3.5灵活的网络拓扑自适应性 (14)4典型应用 (14)4.1拓扑一:网络出口综合安全防范 (14)4.2拓扑二:透明接入保护核心服务器 (15)4.3拓扑三、混合部署模式 (16)1产品概述网神SecGate 3600 NSG系列下一代安全网关(UTM)(简称:“网神NSG系列UTM产品”)是基于完全自主研发、经受市场检验的成熟稳定SecOSII操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队分支机构、教育、大型企业的分支机构,中小型企业的互联网出口打造的集防火墙、身份认证、防病毒、抗DDoS攻击、VPN、内容过滤、反垃圾邮件、IPS、带宽管理等多项安全技术于一身并且内置完善的智能报表分析的主动防御综合UTM系统。
网神NSG系列UTM产品可灵活部署在政府、教育、军队、大中小型企业及其分支机构的网络边界,为用户同时提供多种、多层次安全防御,保护用户网络免受病毒、蠕虫、木马、垃圾邮件以及未知的攻击等混合威胁的侵害,同时为用户节省了购买多个设备的高昂费用,可简便地统一管理各种安全模块及相关日志、报告,大大降低了设备的部署、管理和维护成本。
格尔SSL安全认证网关产品白皮书

格尔SSL安全认证网关 产品白皮书 V2.0 上海格尔软件股份有限公司 2004年12月 上海格尔软件股份有限公司 1保密事宜: 本文档包含上海格尔软件股份有限公司的专有商业信息和保密信息。
接受方同意维护本文档所提供信息的保密性,承诺不对其进行复制,或向评估小组以外、非直接相关的人员公开此信息。
对于以下三种信息,接受方不向格尔公司承担保密责任: 1 ) 接受方在接收该文档前,已经掌握的信息。
2 ) 可以通过与接受方无关的其它渠道公开获得的信息。
3 ) 可以从第三方,以无附加保密要求方式获得的信息。
上海格尔软件股份有限公司 2目 录 1系统概述.............................................................................................31.1信息传输的安全需求.................................................................31.2一般SSL连接存在的问题..........................................................32系统原理.............................................................................................52.1SSL简介..................................................................................52.2格尔SSL安全代理系统原理......................................................53格尔SSL安全认证网关系统结构...........................................................73.1网络拓朴结构...........................................................................73.2格尔SSL安全认证网关系统组成和结构......................................84格尔SSL安全认证网关功能................................................................115第三方产品兼容.................................................................................135.1第三方CA兼容......................................................................135.2第三方设备厂商兼容...............................................................136格尔SSL安全认证网关产品特点.........................................................137运行环境...........................................................................................158产品相关特性....................................................................................158.1硬件特性...............................................................................158.2物理特性...............................................................................158.3电气特性...............................................................................168.4工作环境...............................................................................16上海格尔软件股份有限公司 31 系统概述 1.1 信息传输的安全需求 随着互联网络的发展,越来越多的网络应用系统从专用或内部网扩展到互联网上。
KS-FVR-3000安全网关防火墙技术白皮书

这些技术的广泛应用正在推动另一个现象,那就是对带宽的需求。随着电信采用能提供大流量如 SONET/ SDH、 千兆以太网在 SONET、波分复用、及传统的 WAN 等等技术,大大减低了服务和运营成本,这种对宽带的增加 的选择变得更多。
对企业信息的保密,防止未经授权的访问,并针对外部攻击的防御仍是 IT 专业人士今天主要关注点。为了抵御 这些威胁,IT 经理大都采用与 WAN 速度相匹配的老一代传统的安全解决方案。今天的许多安全威胁,无论是在 企业内部不断出现的还是在外部产生的,所需要的安全解决方案是与 LAN 相匹配而再不是 WAN。
企业防火墙通常使用状态包检测技术来跟踪每一个会话进入和离开公司的网站。一旦防火墙达到最大会话数它不 应该允许通过防火墙的任何新的会话,直到旧的会话超时退出。这给网站就成严重问题,因为每一个用户浏览网 页是许多并发 HTTP 会话的结果,这意味着防火墙保护受欢迎网站时必须处理数以万计的并发会话。在高峰负荷 时的防火墙添加新用户的能力也是非常重要的,并以每秒新建连接数来计算。不高的每秒新建连接数不仅影响客 户满意度,它还是对拒绝服务攻击非常重要的防御。拒绝服务攻击试图通过建立成千上万的会话请求从而耗尽防 火墙的处理能力,拒绝客户访问 Web 网站或其他服务。
容量
安全网关防火墙
因为移动员工,远程办公人员,分支机构和内部网的合作伙伴的所有 VPN 隧道都在中心站点终止,中心站点的 中央站点解决方案需要支持数以百计或千计的 VPN 解决方案无论在吞吐量方面或支持隧道数需要有扩展的能力。 并发 VPN 隧道,并能够支持可选的中枢辐射配置,以允许分支机构相互沟而不需要通过复杂的 VPN 网状拓扑结 构。
不断变化的市场需求
中、大型企业
今天的企业网络正在迅速改变,主要是由于采纳了新技术和商业模式,和对网络流量的增速需求。各行业中许多 领先的公司拥有先进的网络,无论是在自己的数据中心或托管服务供应商对设施都能体现出来。另外,很多公司 都在利用虚拟专用网络(VPN)技术的经济优势,把互联网变成自己重要业务的后盾。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
维思比数据库网关技术白皮书
一、产品描述
维思比数据库网关是维思比科技(北京)有限公司为了采集存储在关系型数据库、Lotus Notes 系统、格式文本、XML 文件、Excel 文件、Access 文件中的数据而研发的数据迁移工具,并且在数据转换的过程中支持数据的加工和整合。
当今关系型数据库在政府、企业的业务中得到了广泛应用,它处理事务功能强大,但检索效率不高,而且各个业务系统相对独立,难以实现一站式跨数据库检索。
维思比数据库网关是面向Oracle 、DB2、SQL Server 、Sybase 、MySQL 等主流关系数据库和Lotus Notes 系统的数据交换桥梁,可以整合多种异构数据源,将不同系统的数据实时同步、无缝集成到维思比全文数据库,协同工作,充分利用维思比全文数据库的强大检索性能来提供便捷高效的在线检索服务,实现企业级信息资源的统一搜索。
同时,维思比数据库网关也支持从政府、企业内部积累的或者正在持续增加的格式文本、XML 文件、Excel 文件、Access 文件内提取数据。
维思比数据库网关包含10大独立组件,分别对应Oracle 、SQL Server 、Sybase 、DB2、MySQL 等主流关系型数据库,Lotus Notes 系统, 同时也可以处理桌面文档,将格式文本、XML 文件、Excel 文件、Access 文件作为数据库抽取数据。
类型
对应的数据源 支持的版本系列 Oracle Oracle 8/8i/9i/10g/11g 以上 Microsoft SQL Microsoft SQL Server 6.5/7.0/2000/2005以上 Sybase SQL Sybase SQL Server 11/12以上 IBM DB2 IBM DB2 5.2/6/7/8以上 关系型数据库
MySQL MySQL 4.0/5.0以上
Lotus Notes Lotus Notes 5.0以上 格式文本 XML 文件 Microsoft Excel 文件 桌面文件
Microsoft Access 文件 表格 1-1
二、主要特点
维思比数据库网关具有以下10个特点:
●易用性
创建采集任务步骤简单,可一次性配置,自定义更新周期,自动定时运行采集任务,无需人工干预。
●实时性
全文数据库与关系数据库的数据实时同步,保证查询结果的准确性。
●安全性
数据采集不改变原有数据库的存储和业务应用,支持身份验证。
●开放性
在数据转化的过程中进行数据的加工和整合。
●支持增量数据
数据采集可以保证持续变化的关系型数据库内的增量数据向全文数据库自动添加。
●支持多个目标监控
通过并发操作,维思比数据库网关可以同时监控多个目标数据库。
●直接调用底层接口
维思比数据库网关直接调用各种系统的最底层接口,使用简单,配置方便,现有系统不需要增加任何的接口驱动。
●跨平台应用
除微软SQL、Excel、Access产品外,支持跨平台交换其余的数据源所含数据。
●异常状态处理
在数据环境运行异常情况下,可以自动报警,保证业务安全平稳运行。
●支持的版本全面
如表格1-1所示,维思比数据库网关不仅支持的关系型数据库类型全面,而且支持的版本也丰富,并且可以抽取Lotus Notes系统内数据。