与时俱进防火墙 精心打造“小包王”
创始人
2024-06-10 08:50:28
0

【51CTO.com综合消息】熟悉网络安全的人都知道,防火墙凭借其成熟的访问控制技术,已占据了IT硬件安全市场的半壁江山,凡是需要接入、访问控制的网络就必然有防火墙的身影。

随着互联网的发展,各类网络应用层出不穷,用户的网络业务需求渐渐由最初单纯的浏览网页、收发电邮向更复杂的应用转变,如视频会议、即时通讯、网络社交、在线视频、网上银行等。网络规模也逐渐由百兆过渡到千兆。需求带来变革,然而市场上的防火墙产品在这场变革中并没有带来令人期许的卓越表现。虽然宣称的性能吞吐指标与日俱增,5G、8G、甚至10G、20G……但是,令用户不解的是实际使用效果往往与宣称的吞吐性能相差甚远,甚至在大流量下出现死机或断网现象,给用户带来诸多不便:

不必要的投资:百兆网络往往需要购买千兆防火墙,千兆网络动辄需要高端甚至万兆防火墙,这在实际的用户采购中频频出现。

业务不畅:视频会议卡壳,领导震怒、在线业务缓慢,客户投诉不断…

安全虚设:IPS、AV等功能形同虚设

因此,没有高性能作为保障前提, 防火墙越来越像多层次防御部署中的“鸡肋”。

以上结果其实是传统防火墙的性能短板造成的。通常一台防火墙产品的吞吐性能指的是网络中大包(1518字节)的处理能力,而目前网络中实际的数据包构成情况又如何呢?

据国际权威组织IEEE的一项调查研究显示,网络中数据包构成比例大致如下图所示:

  

从图中我们看到,在实际网络环境中,64--256字节的数据包最多,1000字节以上次之,中间大小的数据包最少。也就是说小包数据处理能力才是衡量防火墙产品性能优劣的关键,由此我们不难明白为什么传统防火墙产品在大流量下会变得的“有心无力”。

通常在市面上一台宣称性能为6G的防火墙,其实际性能很可能如下图所示:

  

  

这样它的“6G”也只是以偏盖全的夸大说辞。

基于这样的实际用户需求,网御神州科技有限公司,多年来潜心于高性能防火墙技术的研究,针对防火墙产品在性能上短板问题提出了有效的解决方案---泰山红日“小包王”。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...