本期导读
·首刊寄语
·NetEye防火墙3.0同时获得国家防火墙双新标准认证
·透明的应用级保护--流过滤技术

服务中心- -交流中心

本刊主要介绍NetEye网络安全产品在技术、性能方面的最新动态,为我们的用户及关注网络安全技术的朋友提供有关网络安全、防火墙技术、信息安全技术、网络加密技术、VPN技术、对网络安全进行检测分析审计的IDS(入侵监测系统)技术等多方面的安全知识。希望关注我们产品的朋友,通过对这些知识的了解,从而加深对我们的产品品质,我们的服务品质的了解。把你们的疑问、不解或者你认为我们的不足之处告诉我们。欢迎登录我们的网站了解更详细的信息。
返回目录

NetEye防火墙3.0同时获得国家防火墙双新标准认证

NetEyeFW3.0在原来状态包过滤的基础上,设计了专门的TCP协议栈负责进行数据流转发,从而实现了对应用协议信息流的过滤。实质上,它实现了以包过滤的形态提供对应用层的访问控制能力。也就是说它能够以完全透明的方式实现对应用层协议的控制能力。因此同时通过了应用级防火墙国家标准(GB/T18020-1999)和包过滤级防火墙国家标准(GB/T18019-1999)认证,可以很好的应用在对性能、速度、以及应用安全性等要求很高的环境中。
返回目录

流过滤技术--透明的应用级保护
目前市场上的防火墙的主流产品,主要是集成了状态检测包过滤和应用代理的混合型产品,其结构如右图,并不能真正结合两种技术的长处。
NetEye首创的流过滤技术,采用专门设计的TCP协议栈实现对应用协议信息流的过滤,实现了——长久以来理想中防火墙能结合状态检测包过滤和应用代理的特长——透明的应用级保护。NetEye FW3.0内部结构如下图。
相对状态检测包及应用代理,它突出的优点有:以包过滤的形态提供应用层访问控制能力;完全对应用层透明并支持的应用协议可扩展;动态规则技术,规则配置更加简单和安全;利用自适应技术,实现安全与性能的均衡。在安全性不确定时,进行隔离连接的流过滤技术。当安全性确定时,切换成状态过滤模式,提高性能。
由此可见,流过滤技术完全解决了状态检测技术安全性不够
及应用代理不透明、性能差的缺点。它以状态检测包过滤的形式,通过专门TCP协议的定义对出入防火墙的数据包进行了完整的重组,重组后的数据流交给应用层过滤逻辑进行过滤,从而可以有效的识别并拦截应用层的攻击企图。而且其TCP协议栈是专为防火墙的进行数据流转发而设计的,在数据分析过程中的拷贝次数、内存资源的开销方面都优于普通操作系统的TCP协议栈。因此它实现了完全透明的应用级保护,用户可以非常简单的实施应用层保护而不需要调整网络和应用系统的配置,并且能够支持应用代理不可能达到的大规模并发处理能力。所以流过滤技术,是防火墙技术的创新,是解决目前防火墙技术缺憾的有效途径。
返回目录

我们拥有遍布全国的产品服务网络、技术精湛的专业产品工程师和安全技术咨询顾问。能够帮助您分析网络资源和环境状况,为您提供最全面的信息系统安全性咨询,为您量身定做整体网络安全解决方案,并为您已有的信息系统进行安全性审查、评估和优化,使您在高安全绩效与投入成本之间找到最合适的平衡点,为您的高收益打下坚实的基础。

  我们以"为客户提供满意的服务"为宗旨,在全国设立了30多家分支机构,结成严密的服务网络,在技术支持、培训及售后方面,向客户提供系统、全面、及时的服务。
如果您是我们产品的用户,您就可以享受我们提供给您的更多的优惠政策。无论您购买了什么型号的NetEye安全产品,都可以在一年之内免费升级。咨询热线:010-88091409
返回目录

如果你在网络安全知识方面有自己的见解、看法;或者对我们的NetEye产品有兴趣;或者你对NetEye安全月刊的改进意见;以及订退本刊;企盼来信给以指正、探讨。欲希望了解更多的网络安全知识,请登录我们的网站http://neteye.neusoft.com