坚信服SG 6300/ M6300SG上彀优化办理网关
坚信服SG6300的优势
坚信服SG上彀优化网关撑持HTTP代办署理、Socks代办署理,为组织机构供给基于硬件的Proxy代办署理计划,同时具备以下特点: 《不变平安:》 坚信服SGProxy代办署理基于公用硬件平台和公用软件系统实现。坚信服SG硬件平台远比通用办事器更合适于收集数据包的处置、应用层数据的阐发与转发等操做;坚信服SG的公用软件系统,制止了windows、linux等通用操做系统容易遭受攻击、入侵、传染病毒的问题。总体上坚信服SG网关为组织机构供给了不变平安的Proxy代办署理计划。 《性能强劲:》 坚信服SG网关的Proxy代办署理功用基于公用硬件实现,从中小组织收集到大型、超大型组织收集,坚信服SG都供给了差别平台、差别型号,满足差别组织机构对性能的要求。 单台坚信服SG网关的Proxy代办署理功用可撑持并发数万人同时拜候和利用。关于超大规模收集,如运营商、大型高校,坚信服SG网关撑持多机形式(即将多台SG同时以主机形态摆设)、多台SG网关同时承载用户的Proxy代办署理恳求,为组织机构供给性能强劲的Proxy代办署理计划。 《摆设便利:》 坚信服SG网关撑持通明代办署理,即内网用户无需任何设置装备摆设修改,间接上彀即可被SG网关代办署理进来。 某些组织机构已经摆设过ISA、Squid等Proxy代办署理计划,在接纳坚信服SG网关替代摆设时,内网用户无需调整任何设置装备摆设,仍然遵从先前的上彀习惯,间接上彀,即刻代办署理。坚信服SG Proxy代办署理计划摆设的便利性极大的降低了组织机构施行、办理、维护的工做量。
SG6300 高效、高速的上彀加速
组织内网用户拜候互联网资本时,SG网关起首阐发该用户的资本拜候恳求,而且在其缓存空间中检索和定位能否已经缓存过不异的互联网资本对象。关于在缓存空间中定位胜利的资本,将间接从缓存空间中提取并返回给用户,由此可见,几乎是以局域网级的响应时间实现了用户拜候互联网资本的满足,上彀速度显然可以得到大幅提拔;而关于缓存空间中没有的互联网资本、或者自己不成缓存的互联网资本,此时缓存网关将从互联网上提取并返回给用户。 通过SG的缓存特征以上的处置流程可见,不异的互联网资本将只需从互联网上传输一次,后续拜候将从缓存网关中获得,因而既能提拔上彀速度,同时又能显著降低互联网出口带宽的占用。
多种手艺手段,保障高缓存射中率:
内存缓存:因为内存读写速度快,所以内存十分合适频繁的读写操做;但同时因为内存容量较为有限,所以其实不合适海量存储和大文件存储。综合多方面因素,坚信服SG上彀优化网关允许用户设置装备摆设大量内存空间用做缓存和上彀加速之用,以最快的速度和更高的效率将小文件缓存与内存之中,并在用户反复拜候时及时提取并传输给用户。
硬盘缓存:硬盘容量大,合适海量存储和大文件存储;但硬盘速度慢,加上目前硬盘以机械构造为主,所以当硬盘容量太大,缓存文件过多时,将招致检索缓存文件消耗时间过长等问题,因而并不是硬盘容量越大越好。坚信服SG上彀优化网关零丁设置装备摆设了万转硬盘,专门用做上彀缓存之用。一方面能够存储足量的缓存文件,二来能够更快的检索和提取,是上彀速度提拔的有效保障。
多值加权裁减算法:缓存空间是有限的,但用户拜候的互联网资本却是无限的,所以若何更新和替代那些缓存文件呢?坚信服SG上彀优化网关接纳多值加权裁减算法,综合考虑多方面因素,通过智能判断与婚配,裁减最恰当的缓存文件,确保上彀加速效果更大化。
公用硬件和软件平台确保性能强劲:
微软ISA、开源Squid等传统上彀加速产物因为是软件计划,依赖于通俗办事器和windows等通用操做系统,招致其性能较低。
坚信服SG上彀优化网关接纳公用硬件平台及公用操做系统,实现了业界性能出格强劲的上彀加速计划:关于一个上下行现实Internet流量别离到达1Gbps的组织收集来说,坚信服SG上彀优化网关同样能够摆设和处置;而关于超大型企业、运营商、高校等Internet流量更大的组织机构,坚信服SG上彀优化网关还能够通过多机形式(即多台SG同时处置Internet流量)实现对性能的满足。
坚信服SG-6300:详尽、公允的带宽办理
业界最详尽的带宽办理计划:
识别业界最多的应用:坚信服SG上彀优化网关可以识别500多种互联网应用,业界更大最全,涵盖聊天、炒股、网游、视频语音等几十个大类。以普遍的应用识别为根底,才气够实现对那些收集应用的流量停止精细化办理,因为不克不及识别显然就不克不及对其流控。
基于应用、网站、文件等办理带宽:传统流量办理设备凡是只可以按照IP、端口、以及部门应用停止带宽的划分与分配。但坚信服SG上彀优化网关可以更大化的提拔上彀速度、以及提拔带宽利用效率。SG不只可以按照应用类型办理带宽,还可以按照用户拜候的互联网网站类别、上传下载的文件类型停止带宽资本的划分与分配,实现了业界最详尽的带宽办理效果。
此外,坚信服SG上彀优化网关还可以按照源IP地址、目标IP地址、源IP端口、目标IP端口、用户账户、时间等实现带宽分配战略,满足用户对带宽办理精细化的要求。
业界最公允的带宽办理计划:
与传统的统一带宽通道内多用户互相争强带宽资本差别,坚信服SG上彀优化网关可以确保统一带宽通道内的多个用户均匀分配带宽资本,制止争抢形成的不公。
并且,坚信服SG上彀优化网关还可以确保每个用户获得的带宽资本可以在其多个并发会话间得到均匀分配,实现带宽办理的更大公允性。
坚信服M6300-SG多条理、多方位保障上彀平安
互联网威胁屡见不鲜,所认为了保障组织上彀情况的平安性,必需通过多方面、多方位考虑,通过多种手段综合施行,才气进步组织上彀平安情况的条理。在上彀平安保障方面,坚信服SG上彀优化网关次要通过以下四点予以保障:
拜候前封堵危险重灾区网站:
寡所周知,互联网上的色情、成人、反动等网站是最容易躲藏病毒、木马等威胁的重灾区网站,一旦用户拜候则极易传染各类威胁,以至在内网传布众多。 所以,坚信服SG上彀优化网关在用户拜候此类威胁重灾区网站前即封堵之。 除了以上典型的、显而易见的危险网站外,因为黑客手艺的前进,越来越多的通俗网站(如新闻等门户网站、博客网站、搜刮引擎网站等)被黑客挂载了木马。恰是借用通俗用户对那些网站的相信、以及低警觉性,越来越多的挂马网站将黑客及木马带到了组织内网和用户末端,怎么办? 坚信服SG上彀优化网关可以识别出此类挂马网站,进而封堵,保障组织上彀情况的平安性。
清洗一般流量中的危险流量:
在用户拜候互联网过程中,往往有大量危险流量躲藏在一般的收集流量中,好比大型门户网站上隐藏挂载的木马、一些网站从后台静暗暗的向用户末端安拆的歹意插件/危险脚本,包罗病毒、木马等都是危险流量的组要构成。他们也在威胁组织内网用户的上彀平安性。 鉴于此,坚信服SG上彀优化网关通过对危险流量的清洗手艺,肃清木马、病毒、歹意插件、危险脚本等危险流量,进一步提拔上彀平安性。
即便传染威胁,亦能防备:
因为用户末端传染风险和威胁的路子十分多,好比内网用户间共享文件、拔插优盘等,所以无论接纳多么严酷的平安防护办法,都制止不了用户末端仍是会传染某些风险与威胁。那些威胁包罗黑客长途控造、间谍软件、木马后门、以至成为僵尸收集的构成部门等。 因为当前黑客控造用户末端已经不再以毁坏系统为目标,他们往往以窃取用户和组织的材料为目的(如银行账号、系统密码等),因而当今那些威胁的隐蔽性更强、更难以发现,怎么办? 那些风险与威胁为了在隐蔽的前提下将窃取的信息发送到互联网上,往往对本身的外发行为停止各类假装,但那些都逃不外坚信服SG上彀优化网关的危险流量识别模块的检测,而且检测后可以予以彻底封堵、同时向办理员告警。
末端查抄与准入,回绝短板:
木桶理论启迪我们,组织机构上彀平安情况的最短板往往发作在用户末端上:好比利用版本陈旧的操做系统、不安拆补钉;不拆杀毒软件、安拆了也不更新/不运行;利用非受权的、不法的软件东西等,怎么办?组织的IT办理者无法逐个查抄用户的末端平安情况。 鉴于此,坚信服SG上彀优化网关供给末端查抄与准入手艺,主动查抄用户末端的平安情况,关于查抄欠亨过的末端,既能够警告,也能够制止其拜候互联网。最末实现组织内网用户末端平安性的提拔,修补平安短板,达成组织整网上彀平安性的保障。
SG-6300:管控上彀权限、标准互联网拜候
一旦连通互联网后,组织内网用户往往众多的拜候互联网,那不只招致组织贵重的带宽资本被滥用,同时还会从互联网引入各类威胁与风险,此外还将显著影响员工的工做效率和组织的消费效益。良多组织意识到此问题后试图通过各类规章轨制办理之,但往往效果很差,因为缺乏手艺保障的轨制势必会成为一纸空文。针关于此,SG网关通过对上彀用户身份的识别、对互联网拜候行为的识别,实现上彀权限的划分,从而标准互联网拜候。
丰硕全面的上彀用户身份识别体例:
只要以精准识别上彀用户身份为根底,才气为差别用户分配差别化的互联网拜候权限。针关于此,SG网关撑持内置上彀用户账号密码的当地认证、撑持IP认证、MAC认证、IP-MAC绑定认证等,同时还能与第三方AD、LDAP、Raidus办事器等连系认证,而且可以实现POP3、AD、WEB等单点登录效果,免去反复输入账号密码的繁琐。 上彀用户身份颠末SG网关精准的识别后,为进一步的互联网拜候权限划分供给了根底。
互联网资本识别才能最强:
若是不克不及识别互联网资本,就无法为上彀用户分配上彀权限。所以SG网关努力于打造识别才能最强的处理计划。SG网关内置万万级预分类的URL地址库,而且实时更新;关于互联网上数以万亿记的各类网页、网站、网址,SG网关内置URL智能识别功用,基于网页内容实现未知网页的智能识别,有效应对互联网资本众多难控的挑战。SG网关内置国内更大的应用识别规则库,可以识别国内用户常用的500多种收集应用,涵盖收集聊天、在线影音娱乐、炒股网游等20多个大类,为互联网拜候权限的划分和分配,以及互联网拜候的标准供给了识别根底。SG网关可以精准识别上彀用户的身份和互联网资本,因而就能为差别用户分配差别化的、详尽的互联网拜候权限,实现标准互联网拜候的目标,制止因为收集滥用而招致的工做效率下降、带宽效率降低、收集风险众多等诸多问题。
计划利用产物及可选模块:坚信服SG-6300上彀优化办理网关:
1.坚信服SG-6300上彀优化办理网关::包罗(*坚信服 上彀行为办理软件V2.0;*坚信服 AC-1100 硬件平台)
2.SG-6300网关杀毒模块
3.SG-6300网关杀毒晋级答应
4.SG-6300坚信服URL系统软件V2.0
5.外发文件告警&危险行为识别模块
6.SG-6300-NAC,NAC收集准入模块
7.VPN模块
东莞杰安信计算机科技有限公司是中国领先的信息平安产物息争决计划与办事的供给商。专注于供给专业的收集平安、数据平安、系统平安、以及收集优化办理、应用系统集成等一体化处理计划与办事。公司处置上彀行为办理、智能流量办理、防火墙、虚拟化邮件系统、防垃圾邮件、数据防泄密等研究开发、消费销售和办事,产物普遍应用于大中型企业、金融、政府、教育、电信等行业市场等范畴,同时供给长三角、珠三角等市场及香港、台湾地域的当地化办事,成为广阔客户值得相信的专业收集平安产物及办事供给商。
如需要领会更多产物处理计划或者您需要产物测试与试用请联络我们的市场部工做人员:13556744278(微信同号) 更多案例请查看:http://www.jaxcn.com

评论列表