
| 出版日期:2005-04-25 总期号:1406 本年期号:29 |
|
奥斯卡之明星产品篇
Cisco Secure PIX防火墙535 签约公司 Cisco公司 表演特长 将静态防火墙和IPSec VPN 功能与千兆以太网吞吐量 灵活地结合 Cisco Secure PIX防火墙535提供的承载级性能可以满足大型企业网络和服务提供商的需要。作为Cisco Secure PIX防火墙系列的组成部分,PIX 535能够为当今的网络客户提供很高的安全性、可靠性和性能。该防火墙将静态防火墙和IP安全(IPSec)虚拟专网(VPN)功能与千兆位以太网吞吐量灵活地结合在一起。 PIX 535是一种能够提供空前保护能力的通用防火墙设备。它与PIX操作系统(OS)紧密集成在一起,该操作系统是一种消除了安全漏洞和性能退化开销的专用固化系统。PIX535防火墙的核心是基于自适应安全算法(ASA)的一种保护机制,它可以提供面向静态连接的防火墙功能,能够进行50万个同时连接,并同时防止常见的拒绝服务(DoS)攻击。 另外,PIX 535还是一种能够通过公网安全传输数据的全功能VPN网关,它支持使用56位数据加密标准(DES)或168位3DES对VPN应用进行站点到站点和远程访问。PIX 535的集成VPN功能可以得到VPN加速卡(VAC)选件的支持,能够提供100 Mbps的吞吐量和2000个IPSec隧道。 高可用性通过部署一个冗余的热备用单元来实现,该故障切换选件通过自动静态同步维护了同时连接。这保证了即使是在系统故障情况下,也能够维护对话,并且保证切换过程对网络用户而言是透明地完成。另外,PIX 535还允许用户向交流或直流型号添加可选的冗余、热插拔电源,使其成为一种真正的容错安全设备。
飞天诚信ePass1000ND 签约公司 飞天诚信 表演特长 智能身份认证 北京飞天诚信科技有限公司推出了新一代无驱型USB Key —— ePass1000ND。该产品是基于ePass1000的基础上开发出的无需驱动便可使用的USB Key。最终用户在使用时,即客户端不需要安装驱动便可使用,从而避免了许多由于驱动安装不正确而造成硬件无法正常工作的情况,大大增加了USB Key对各种操作系统的兼容性。ePass1000ND面向不同计算机水平的用户,使用方便,并减少了开发商的维护工作。 ePass1000ND是飞天公司存储型USB Key 产品ePass1000的无驱升级版本。ePass1000ND全面兼容ePass1000的编程接口,并在ePass1000的基础上增加了硬件加密算法TEA算法。ePass1000ND在Windows 98 SE及以上操作系统使用时无需安装驱动程序,极大地方便了最终用户的使用和发行商的维护。 ePass1000ND硬件实现了HMAC-MD5算法,支持基于冲激响应的墙双因子认证,并提供CSP和PKCS#11接口,经简单配置就可直接应用于Microsoft Outlook/Outlook Express、Internet Explorer中,开发商可以利用飞天公司提供的软件开发包将ePass1000ND 集成到其它的应用中。 ePass1000ND内置安全文件系统,确保保存在ePass1000ND中的个人密钥和证书安全的不会受到黑客、病毒及其它形式的攻击和威胁。ePass1000ND可广泛应用于电子政务、电子商务安全系统。
RSA SecurID SID700 签约公司 RSA公司 表演特长 双因素认证 RSA信息安全公司的新型RSA SecurID SID700令牌提供了高度可靠性和安全性,在这方面,各个公司对双因素认证领域的领导革新者寄予厚望。此外,新型的钥匙链式认证器还具有下列优势:改善的可用性和便捷性,凭借其比之前的RSA SecurID钥匙链式认证器更加小巧35%的外形因素,新型令牌更加便于携带和使用。增强的联合品牌选择,RSA SecurID SID700认证器的设计方案为公司提供了高效的联合品牌选择,外形因素为消费者提供了在设备上的显著位置展示公司标识的机会。
安氏LinkTrust Border Protector 签约公司 安氏互联网 表演特长 综合安全网关系统全 面保护 LinkTrust Border Protector是安氏互联网安全系统(中国)有限公司基于多年对网络安全各方面深刻的理解,并积极跟进业界最新技术发展而开发出的一款集防火墙、防病毒、VPN、抗DoS、深度内容过滤、流量整形、认证、审计、IDS 、SNMP网关等技术大成于一身的综合安全网关系统。根据不同行业用户量身定制,整合了多种安全技术的它可使用户免受由于调试多种设备所带来的苦闷,其一体化解决方案更贴近用户的切身需通过高度一体化的安全解决方案,使企业网轻松面对各种复杂恶意攻击,使用户充分享受“绿色”网络世界所带来的乐趣。
趋势科技Network VirusWall 2500 签约公司 趋势科技 表演特长 保护多网段免受网络 蠕虫入侵 Network VirusWall 2500提供更为全面地安全保护功能。它能全面准确地阻止网络蠕虫及漏洞的利用。它通过阻止不兼容的设备进入网络以防止感染病毒。它同样还可以在病毒爆发期间隔离受感染的网段,并自动进行远程清除。 Network VirusWall 2500根据网络流量进行部署,解决威胁网络安全的蠕虫问题。它通过10/100/1000 Gigabit Ethernet(铜+光接口)可同时对多达4096位用户实施保护,并具有配置灵活的特色,可为企业及业务关键设备提供充足、及时的保护,使其避免遭受攻击。四个额外端口使得Network VirusWall 2500可以对多网络段或多台服务器实施保护。
绿盟“冰之眼”网络入侵检测系统 签约公司 中联绿盟 表演特长 误报率、漏报率低 入侵检测系统最核心的要求就是准确地检测入侵事件,并采取有效措施进行防护和干预。由于技术原因以及欺骗性攻击技术的不断发展,漏报和误报一直是困扰入侵检测领域的两大难题。绿盟科技集中了业内优秀的安全专家,在对各种攻击手段进行充分的研究后,总结出一套行之有效的检测手段,误报率,漏报率均远远低于很多同类产品,并得到了权威机构的评测认可。 全面的知识库:冰之眼可检测1800多种攻击,包括众多针对国内系统特有漏洞的攻击,这是大部分国外产品无法做到的。 深入的协议分析:冰之眼可以深入分析几乎所有的以太网协议,从中检测出已知和未知的攻击行为。 攻击结果判定:冰之眼能够准确检测出大部分攻击的最终结果——攻击成功或攻击失败。
CipherTrust IronMail电子邮件网关 签约公司 CipherTrust 表演特长 威胁响应更新自行 动态设置 CipherTrust的IronMail电子邮件网关设备,提供了全面的反垃圾邮件、反病毒和内容过滤技术。在威胁到达之前即可将其屏蔽,切实保护了企业电子邮件系统,降低企业成本,提高工作效率。另外,对于不是很了解反垃圾邮件的企业来说,CipherTrust的威胁响应更新(TRU)服务解决了他们的麻烦,可自行对设备进行动态设置。
亚略特指纹识别终端 签约公司 亚略特 表演特长 专注生物识别领域 亚略特生物识别科技有限公司,以“全球生物识别资讯专家”为战略定位,解决信息时代“我是谁”的问题为使命,专业从事生物识别核心技术与软硬件产品研发、生产、销售及资讯服务的高科技公司。其自主知识产权的国际领先产品与解决方案,正广泛应用于金融、电信、政府、企业、社保、电子商务、教育等行业。 亚略特指纹识别终端产品为个人、企业和行业客户提供安全和便捷资讯管理的全新体验,丰富的终端产品线包括指纹U盘、指纹移动硬盘、指纹鼠标、指纹U锁、指纹仪等,终端硬件产品分别具备密码托管、文件加密、电脑和程序保护、加密文件夹、随身安全电邮等功能。支持二次开发,可升级为指纹认证应用系统的终端,应用于企业、行业信息系统安全登录等领域。 亚略特指纹识别应用软件为个人和企业指纹识别应用提供软件支持,将传统电脑外设、指纹芯片和PC、应用软件结合起来,让唯一的指纹取代简单的密码机制,独特的身份识别安全机制,更有效提升资讯管理的安全品质。 亚略特指纹识别平台软件实现网络虚拟与现实真实身份的“物理连接”,有效防止网络用户身份被非法冒用。从中小企业、大型集团企业及行业领域到第三方认证中心,亚略特提供Trust Link、SkyWing、B.U.S三种开放标准的指纹识别平台软件,帮助合作伙伴和用户快速将指纹身份认证技术集成到现有系统中。
方正FG系列防火墙 签约公司 方正安全 表演特长 四道安全防线形成全 方位防护 方正安全自主开发的防火墙产品,以其强大的功能和卓越的性能,赢得了国家有关安全部门的一致认可。方正FG系列防火墙已正式通过了国家公安部、国家信息安全产品测评认证中心和军队和国家保密局的认证,成为国内率先拿到完整的国家主管部门认证和推荐的防火墙产品。 针对用户对防火墙和网络应用结合的需求,方正FG系列防火墙独立提出智能IP识别技术,在防火墙内核对应用和协议进行高效分组识别,实现对应用高效的访问控制,更好的满足用户对应用防护的要求。 方正FG系列防火墙包括防火墙、入侵检测、安全评估、虚拟专用网4大功能模块,四道安全防线形成全方位防护。在对网络攻击事前、事中和事后全程防护的同时,还保证了数据传输的安全。 方正FG系列防火墙除4大安全功能外,还提供多种包括NAT、带宽管理、流量统计等网络增值功能;支持桥模式、路由模式混和接入,支持VLAN和动态路由协议,可灵活适应于多种网络环境,便于用户对网络进行管理,是一套完整的网络边界安全解决方案。
网新易尚多功能安全系统 签约公司 网新易尚 表演特长 多功能一体化安全系统 易尚多功能的安全系统采用最新的安全网关概念,融合了应用级安全和状态检测防火墙的优点,整合防火墙、病毒防护、VPN、入侵检测、内容过滤、流量控制等安全技术于一体的硬件安全网关产品。 高性能:在大量数据流程、大量并发会话和策略的情况下,防火墙速度仍能提升到120Mbps,3DES速度可达60 Mbps。 ASIC芯片:全新的体系,分布处理的设计结构,ASIC芯片集成了加密加速引擎、病毒扫描引擎、流量控制引擎、防火墙会话处理引擎,提供了完备的安全网关解决方案。
ZT-NTM网络终端安全管理系统 签约公司 纵通科技 表演特长 借鉴生物体免疫学原理 纵通科技经过近两年的研发,基于NTM技术原理推出了ZT-NTM网络终端安全管理专家系统(简称纵通NTM)。该系统已在军队、政府、医疗、社保、银行、税务等诸多行业中经过多次检验,同时也受到了中小型网络及个人用户的普遍认同。 NTM技术原理——以积极免疫的防御思想,以每一台网络终端计算机或设备为最小保护单元,对每个在网络终端上运行的应用程序进行认证并提供一个“证书”,允许获得“证书”的程序运行,未经认证的程序不能在网络终端上运行,从而保证未知病毒、木马等未经管理者许可的程序不能在网络终端计算机或设备上运行。这一技术借鉴了生物体免疫学原理,解决了“自我”与“非我”的识别问题,从技术上实现了对全网内所有终端的实时监控管理,确保未知病毒和木马程序不能入侵,并为管理层杜绝工作人员运行与工作无关的软件提供了技术手段。
中创InforGuard网页防篡改系统 签约公司 中创 表演特长 “实时”监控和恢复, 系统低耗 InforGuard网页防篡改系统采用的全新事件触发技术,是基于国家“863”重大网络安全项目成果研发的,以国际标准安全架构PKI为基础的安全、高效、易用的网站防护软件。 InforGuard具有显著的优势与特点:一是可以对网页的非法篡改做出更为敏捷快速的反应,实现真正的“实时”监控和恢复。当非法篡改事件发生时,InforGuard能够做到实时报警和自动恢复,从根本上杜绝了黑客利用报警和恢复延迟发布非法信息的可能。二是系统低耗,在正常监控状态下不占用系统资源,真正做到“零负载”。在篡改事件发生和恢复时,系统资源占用也较低,不会影响系统运行速度、管理效率和网页浏览速度。 InforGuard已正式通过国家公安部认证,并广泛应用于电子政务、电子商务、企业门户网站等各种信息化建设项目中。
宝信网络巡警eCop 签约公司 上海宝信 表演特长 软硬件一体化的功能服 务器结构设计 宝信网络巡警eCop是一套面向计算机局域网络的安全运行管理产品,采用先进的软硬件一体化的功能服务器结构设计理念,为广大用户提供了一套完整的局域网络安全管理方案。 eCop包括:IP地址管理、客户端管理、拓扑发现和服务监控四种功能,并能够实现中央配置和集中管理。 IP地址管理:实时检测在线计算机IP地址和MAC地址,根据设置判定其合法性,对非法地址主动阻断。 客户端管理:计算机设备软硬件资产自动搜索、硬件及外设的控制、非法外联的检测和控制。 拓扑发现:发现用户网络的逻辑拓扑结构以及物理拓扑结构,并对网络节点的连通状态进行实时监视。 服务监控:定期检测和记录指定服务器的状态和性能数据,根据状态和性能参数的设定范围,在异常时发送报警通知。
东软NetEye防火墙 签约公司 东软 表演特长 基于状态包过滤的“流 过滤”体系结构 东软NetEye防火墙产品采用独创的基于状态包过滤的“流过滤”体系结构,保证了从数据链路层到应用层的完全高性能过滤,并可以进行应用级插件的及时升级和攻击方式的及时响应,实现网络安全的动态保障。围绕流过滤平台,东软专门构建了NetEye网络安全响应小组、应用升级包开发小组及网络安全实验室。所实现的流过滤不仅能够带给用户高性能的应用层保护,还包括对新应用的及时支持、特殊应用的定制开发及安全攻击事件的及时响应。NetEye防火墙采用先进的NP架构,系统的主要模块工作在操作系统的内核模式下,并对协议的处理进行了优化,具有高吞吐量、低延迟、零丢包率和强大的缓冲能力,完全满足高速、对性能要求苛刻的网络应用。同时NetEye防火墙集成的VPN功能,简单及人性化的虚拟通道设置,有效提高了VPN的部署灵活性、可扩展性,大大降低了部署、维护的成本。
FortiGate-800F病毒防火墙 签约公司 美国Fortinet公司 表演特长 多功能完整方案 FortiGate-800F病毒防火墙能够满足保护多数大型企业网络安全所要求的性能、灵活性、安全等指标。FortiGate-800F不仅可以作为高性能病毒和内容过滤的网关,还提供了一套包括防病毒、防火墙、内容过滤、VPN和IDP的完整解决方案。FortiGate-800F病毒防火墙提供了四个千兆以太网SFP 光纤接口,还提供了四个用户可以自行定义的10/100接口。这四个接口可以用作多个安全区域来提供细粒度的安全,管理员可以用它把网络划分成不同的安全区域,并且在这些区域之间设计不同的安全策略。两个以上的FortiGate-800F病毒防火墙可以通过一个高可用的端口相连,以实现冗余集群,来提高可用性和无故障运行时间。Fortinet公司的实时响应服务提供了持续的攻击库更新,以保护网络不受最新病毒、蠕虫、木马及其他攻击,使网络随时随地的得到安全保护。所有的FortiGate-800病毒防火墙都会连接到该实时响应服务器自动升级,以获取最新的数据。
亿阳网警防火墙 签约公司 亿阳信通 表演特长 融合高安全性和高可用性 目前防火墙技术包含的领域日益扩大,简单的包过滤、NAT、代理等技术已经不能够满足用户的需求,防御DoS攻击、VPN、内容安全、IDS、深度检测、流量控制和高可用性等技术越来越多出现在防火墙产品中,防火墙产品逐渐向综合安全网关产品发展。可以预见防火墙产品作为网关设备的发展方向将集成越来越多的功能,通过单一网关平台为用户提供最丰富的安全保障。 亿阳网警防火墙产品历经多年的市场考验,技术成熟、性能优异、稳定可靠、高性价比。由于采用了多种亿阳自主知识产权的先进技术,使高安全性和高可用性融合为一体,充分展现亿阳对于网络安全的认识和实现能力。 在亿阳网警最新推出的防火墙/安全网关产品的系统中,采用了专有FST(自反馈安全技术,Feedback Security Technology)技术,极大的提高了产品性能和稳定性,需要低延迟、高吞吐率的用户,亿阳网警系列防火墙是最好的选择。在功能上,该系列产品集成了防火墙、防御DoS攻击、VPN、内容安全、IDS、深度检测、流量控制、高可用性和安全管理等9个特性,能够为用户提供全方位的一体化保护。 细分的系列型号包括:BOCO.SFW-3000-S、BOCO.SFW-3000-E、BOCO.SFW-3000-P和BOCO.SFW-3000-G,适合于中小型企业、大型企业、政府、金融证券等复杂的、应用丰富的网络环境。用户可以根据自身网络情况选择不同的产品。
安全诚信邮箱 签约公司 北京安全诚信公司 表演特长 确保电子邮件的可信、 完整、保密 “安全诚信邮箱”主要是在原有的邮箱基础上增加安全特性,确保电子邮件的可信、完整、保密(即安全电子邮件)。安全诚信邮箱及安全诚信通信平台具有如下特点: 信息完整有效,采用国家认可的CA数字签名技术,可以保证邮件通信的完整性,防止邮件信息在传输过程中被非法复制、非授权的泄漏、篡改和破坏等等。同时,采用国家认可的CA数字签名技术,也能够保证邮件的有效性。 机密性,通过采用国家级的密码技术对邮件内容进行加密处理,可以有效防止邮件信息的泄漏,保证了邮件在传输中的机密性。 法律效力,依据《电子签名法》的规定,安全诚信邮件采用了完全符合法律规定的技术手段,所以,安全诚信邮件是具有法律效力的,将受到法律的保护。这对于特别是在商业通信以及电子商务中的应用,将具有实际而重大的意义。 邮件跟踪,安全诚信邮箱采用国内领先的标准时间技术和数字签名技术,可以对邮件的发出、接收和阅读进行跟踪和记录,并具有法律效力。
朗讯VPN防火墙Brick家族 签约公司 朗讯 表演特长 电信级平台 朗讯的VPN防火墙Brick家族是专用的集成化防火墙/VPN网关设备,提高了大、中、小型办公室和数据中心网络的安全性,不会损害网络性能。它可以放在现有的广域网路由器和局域网之间,提供基于防火墙的安全保护能力,同时提供远程接入VPN和站点间VPN连接。之所以叫作Brick,是因为它采用坚固可靠的设计,为提供托管安全、VPN或虚拟主机服务的服务供应商提供了一个电信级平台。不管是支持从数据中心管理的用户端设备(CPE),还是在运营商站点支持客户自有设备(CLE),Brick都提供了无可比拟的吞吐量、扩充能力、管理能力和可靠性。
安智科技AngellPRO防火墙 签约公司 安智科技 表演特长 分布部署、集中管理 AngellPRO防火墙是西安安智科技面向政府机关、企业和一般行业用户的网络信息系统推出的网络安全系列产品,可广泛应用于百兆、千兆网络环境中信息安全系统的构建。AngellPRO防火墙基于高速稳定的硬件平台,并采用经过安全加固的专用操作系统,具备极高的安全性和可靠性。其主要产品特色表现为: AngellPRO防火墙提供了对防火墙系统状况指标的实时监控,还提供了集中管理多台防火墙的功能,真正做到分布部署、集中管理。它可以在同一台防火墙上实现网桥模式、透明代理模式、路由模式、NAT模式和混合模式等多种模式,轻松适应各种复杂网络结构的不同需求。同时AngellPRO防火墙摆脱了传统防火墙3个区域的限制,客户可以自由定义某个端口所处的区域,这样防火墙不仅可以用于内外网之间的保护,也可用于不同子网/部门之间的信息保护。 AngellPRO防火墙采用自主知识产权的产品内核,对外只向确定的管理控制台开放;特有的IDS算法,极大提高了防火墙自身的抗攻击能力,为用户提供了一个可信赖的安全平台。它提供了多种不同的管理界面和方法,支持集中式安全管理系统,安全管理员通过集中管理系统可以对网络中的AngellPRO防火墙完成统一的配置、管理和系统监视,既提高了网络安全规则的一致性,增进网络的安全性,也有效地降低了管理的成本和难度。 AngellPRO防火墙内置了多种帮助网络管理员分析和查找事件故障源的工具,提供了基于内容的过滤功能,以及多种认证用户和控制用户随意使用内网资源的方式。它在同一个网络节点使用两个配置相同的防火墙,采用端口冗余技术,提供了非常强大的日志功能。
SafeNet SafeXcel 签约公司 赛孚耐 表演特长 整合进不同设备提供安全 赛孚耐(SafeNet, Inc)的SafeXcel系列协处理器目前有1741、1842以及4850三种型号,分别针对不同的客户要求,为路由器、防火墙、网关器、无线通信装置以及存储装置等高效能网络应用提供安全防护。 SafeXcel-1842是一款高度集成的高速网络安全协处理器,以加速中高端网络设备的VPN性能为设计重点,可以提供强大的IPSec处理能力,还能加速用于实现SSL VPN的算法。它为数据、控制和安全关联(SA)数据库访问分别集成了独立接口,可实现数据包的快速处理以及对SA管理系统的高效控制。另外,它还包括了常用硬件接口,支持PCI-X、SPI-3和S/DRAM内存接口功能,因而可实现与大多数的网络和主处理器(例如IBM NP4GS3、Intel IXP 2400和Agere APP5xx)的方便整合。 SafeXcel-1842以硬件方式集成了完整的安全特性,包括IPSec、ESP和AH转换、基本加解密和散列操作,以及SSL、TLS和MPPE加解密操作。不仅提供IPSec和SSL应用所需的所有算法,还提供处理数据包(包括添加头以及剥离数据)的相关协议。 由于芯片数据包的传输是由位于片上双端口存储器中的硬件描述符环控制,所以主机和芯片之间可以实现异步传输,描述符环处理机制还可以将多个数据包排入处理队列,避免空等。片上DRAM控制器会在多个数据包引擎之间智能分配数据包请求,每个数据包引擎不仅包含专用核心加密和散列运算引擎,还包含自己的2KB数据包缓存对。两个高速主机总线接口(PCI-X和SPI-3)支持数据到芯片的高效传输。 部署SafeXcel系列的客户还可以利用赛孚耐的QuickSec Toolkit来减少开发时间。由于能够充分利用SafeXcel系列的特性,因而能为IKE和密钥管理功能提供丰富的命令集,同时为将来的软硬件升级提供了路径。此外,赛孚耐还为芯片厂商或ASIC开发商提供SafeZone及SafeXcel IP等加解密IP产品,从而实现了安全系统的一站式服务。
Arraynetworks SPX系列和TMX系列 签约公司 Arraynetworks 表演特长 安全、加速 Array SPX系列 企业级SSL VPN 企业级远程安全接入 适于所有应用的安全访问和加速 根据您的需求无限扩展 很好的ROI Array TMX系列 应用加速和流量管理 新一代负载均衡和流量加速 确保安全、加速的应用发布 企业级的可用性和可扩展性 深信服DLAN VPN安全网关 签约公司 深信服 表演特长 零配置 深信服DLAN VPN安全网关特色为:(1).高安全性,将IPSec进行改进,使用硬件绑定认证专利技术防止用户名密码或软件证书泄漏的风险,使用USB Key提供双因素身份认证, 高度细分的VPN内网安全技术防止病毒在VPN内网传播。(2).稳定高效,使用多线路捆绑的专利技术使VPN连接的带宽倍增,同时兼有线路备份功能;使用高效的流压缩技术,使得大多数数据库访问效率是直连的1.3倍;主备WebAgent寻址专利保证中国众多的动态IP VPN网络寻址的安全性和稳定性。(3).方便灵活,使用USB Key交换VPN安全策略的专利技术解决了IPSec VPN客户端设置困难的问题,实现了零配置。(4).软硬一体化,既提供运行于多种操作系统的VPN软件(并发1024用户),也提供运行于Sinfor专有操作系统的VPN硬件网关(并发1500用户)。 |
|||||||||||||||||||||||||