科技计划:
成果形式:新技术
合作方式:技术转让、技术开发、技术咨询、技术服务、技术入股
参与活动:
专利情况:
未申请专利
成果简介
成果概况
当前网络安全技术发展的主流是向全息安全(Holistic Security)发展。无论是网关与端点的结合即网络准入控制(Network Admission Control),还是入侵防御与泄露防范(Information Leakage Prevention)的共生,无论是无线与有线兼容,亦或信息安全与数据安全的结合,都是安全防护技术一体化和集成化在不同侧面的具体表现。在这一发展潮流之中,传统的安全网关也从单纯防火墙的边界保护(perimeter protection)门卫角色,发展到统一威胁管理(UTM)的区域保护(local protection)首领地位,不但监控经过的各类流量,而且监控邻域以致虚拟邻域的终端、应用和数据。
本项目将自主知识产权的专利技术研究与成熟的工程队伍和技术创新机制相结合,研制了基于软硬件协同的应用系统,具有完善的多层次协议分析与过滤能力;具备细粒度访问控制、入侵检测和防御、防病毒、VPN、反垃圾邮件、内容过滤、流量监控、安全策略统一部署等安全能力。
创新要点
当前最重要的目标是带动国产UTM性能上突破 10Gbps,从而推动国产高端 UTM产品的成熟和完善,提高国产高端 UTM产品的市场竞争力,使自主知识产权的国产 UTM在高端市场上逐步占据主导地位,满足国内迅速增长的网络安全产品市场需求,为建设我国信息安全框架提供基础产品,更好地保障我国网络信息安全。
主要技术指标
系统吞吐量: 20Gbps
启用安全能力时,性能达到 10Gbps
支持 1000万个并发会话;
IPSEC VPN 1Gbps
主动式高可用性( HA)和冗余组件,如双重热交换电源,以提高可恢复性和网络
可靠性;
支持热插拔;
全面支持 802.1Q,支持最多 1024×2个 VLAN
支持访问控制的规则数: 10K
支持系统审计、日志管理;
设备管理方式支持: Web管理、 CLI/SSH管理、 SNMP管理等;
加密算法支持: DES 3DES AES,可扩展使用国内的专用算法。
其他说明
完成人信息
姓名:对接成功后可查看
所在部门:对接成功后可查看
职务:对接成功后可查看
职称:对接成功后可查看
手机:对接成功后可查看
E-mail:对接成功后可查看
电话:对接成功后可查看
传真:对接成功后可查看
邮编:对接成功后可查看
通讯地址:对接成功后可查看
联系人信息
姓名:对接成功后可查看
所在部门:对接成功后可查看
职务:对接成功后可查看
职称:对接成功后可查看
手机:对接成功后可查看
E-mail:对接成功后可查看
电话:对接成功后可查看
传真:对接成功后可查看
邮编:对接成功后可查看
通讯地址:对接成功后可查看