网络安全 频道

网御神州中高端产品线均升级为“多核”

 

    925神舟七号发射成功之时网御神州拉开主题为“多核一统天下,安全智领未来”全线多核新品发布会的帷幕,期间推出“全线多核”防火墙及UTM产品,欲终结传统网络处理器(NP)架构和专用集成电路(ASIC)架构的功能与性能不可兼得的时代,为信息安全行业带来前所未有的革新,正式开启了信息安全“多核”一统天下的新篇章。
 
 
    全线多核信息安全的下一站
 
    时至今日,IP网络早已从最初提供“简单连接的网络”发展成为“以应用为中心的多业务平台”,ERP、CRM、电子商务、网络电话、视频会议等新兴应用的突发流量速率与并发连接峰值越来越高,这对安全防护、尤其是安全产品的处理速度提出了更高要求,传统防火墙架构正在面临结构性升级。
 
    在2002年之前,国内信息安全厂商推出的防火墙产品大多都基于X86单核CPU架构,X86单核平台应对当时百兆带宽显得还游刃有余。进入2003年,千兆逐渐成市场主流,尽管X86单核技术依旧遵守着摩尔定律运行频率每18个月翻一番,但其中PCI数据通道瓶颈所导致的吞吐率不高的短板,还是满足不了小数据包千兆流量的性能需求,于是国内主流的信息安全厂商开始寻求网络处理器(NP)和专用集成电路(ASIC)架构的解决方案,先后推出了一些能够达到千兆小包线速的中高端安全网关产品。
 
    从2006年开始,一方面网络环境带宽继续快速升级,千兆网络开始普及,个别中心节点开始出现万兆网络需求;另一方面,用户已经不满足防火墙只停留在包过滤的初级阶段,安全防护重点开始向4到7层的应用与内容安全过渡,开始集成入侵防御,防病毒等复杂功能,ASIC架构无法满足应用层扩展的复杂功能以及NP架构升级扩展空间有限的不足注定了两种技术在万兆时代难有作为。于是,具有强大处理性能、编程简单且更易升级的“多核架构”成为了几乎所有信息安全厂商的一致选择。
 
    自此,“多核架构”应运而生,不少信息安全厂商陆续推出“多核”产品,然而由于多核架构对技术研发能力提出更高的要求,使得各厂商始终将“多核”的重心局限在几款明星产品之上,未能够真正实现全线防火墙及UTM产品的整体升级优化。当适时,不断提高的信息安全产品及技术应用需求呼唤更丰富和全面的多核产品与技术支持,“全线多核”时代呼之欲出。
0
相关文章