上元信安第二代防火墙-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

商品亮点

多核并行处理技术 一体化报文处理引擎 基于用户和应用的控制策略 智能用户识别 智能应用识别 APT防护技术 智能流量控制 统计分析与可视化

商品说明

  上元信安下一代防火墙采用高性能多核架构,支持多种国产 CPU、多种国产操作系统;  

全面适配云环境,支持主流的虚拟化平台,包括 VMware、KVM 等。结合全面丰富的联动和 RESTful API 可编程接口,上元信安下一代防火墙具备高效的协同防御能力,包括沙箱联动,EDR 联动,威胁情报联动,态势感知联动等,为构建网络立体化防护提供有力支撑。 与此同时,上元信安下一代防火墙还具备 SD-WAN 智能组网能力,设备支持零接触上线(ZTP)Q,可通过云端管理平台实现对业务配置统一编排、设备集中运维、状态实时监控及可视化,最大程度的简化了运维管理的工作,降低资金和人力投入。

2. 关键技术

2.1.系统架构

上元信安下一代防火墙采用通用平台设计,系统采用 SunyaOS Optimized Linux,对上层安全功能屏蔽硬件差异,提供统一的软件接口。因此,上元信安下一代防火墙可运行于X86、MIPS、ARM 及国产化多核平台上,或者基于上述平台的 KVM 和 VMware 虚拟化平台。SunyaOS Optimized Linux 在 Linux 的基础上着重增强了自身的安全性,并基于 UIO 技术对上层提供应用层零拷贝报文高速处理机制,显著提升了报文处理效率。

上元信安下一代防火墙在软件架构上采用了控制与业务分离的设计,根据业务类型分为控制面(ControlPlane,简称 CP)和数据面(Data Plane,简称 DP)两部分,CP 主要处理鉴权、配置、路由、日志和高可用性等管理业务,并提供 WebUI、命令行、云管理平台和 SD-WAN API 等管理接口。DP 则处理网络层、应用层解析和各项安全策略的执行。每个 CP 或 DP 都与一个逻辑处理器进行绑定,避免由于系统调度对性能产生负面影响。同时,上元信安下一代防火墙采用了先进的 DPDK 快速数据包处理技术,旨在解决 linux 内核瓶颈,大幅提升了网络转发性能。

2.2.多核并行处理技术

为了更好地发挥多核平台的性能,上元信安下一代防火墙会根据硬件平台的不同调整CP 和 DP 的实例数,以实现性能的最大化。在处理业务数据的过程中,每个 DP 都采用 Runto-completion 的方式,即一个数据包从接收到所有业务处理完毕,均在同一个 DP 中完成,这种处理方式能够显著提高处理性能。但是,数据包之间存在各种逻辑关系,例如应用层分片或者多连接应用。以往的基于多核技术的网络产品,有的会将数据包随机发送到各个处理核,忽略这种内在的逻辑关系,这样做的直接后果是无法正确处理应用层分片和多连接应用的相关业务,并且从现象上,经过该设备会出现较多的乱序报文。一个改进的做法是在特定的功能点(如 NAT、应用识别、内容审计)对特定的报文进行重组,报文在多个处理核之间传递(同时需要共享内存、共享流表等),需要使用锁等方式进行同步和互斥,对处理性能有较大影响。在 X86 平台下如果处理不当,还有可能造成跨节点访问,性能下降更加显著,甚至可能出现 CPU 核数越多,性能反而越低的现象。上元信安通过智能分流器对流量进行分配。当数据包到达上元信安下一代防火墙时,首先由智能分流器对数据包进行初步分类。智能分流器根据当前启用的上层功能以及数据包的网络层、应用层信息,决定将该数据包投递到哪个处理核。智能分流器保证了数据包能在单个处理核上完成所有所需的处理(出于对某些特殊情况的处理,系统仍提供核间报文互操作机制),避免了跨节点访问内存的高昂开销,是保证多核并发性能的关键技术。 

2.3.一体化报文处理引擎

传统的报文处理流程中,多个功能模块往往是串行的关系,每个模块的处理相对独立,或者只共享少量的信息。这样做的好处是每个模块的实现相对简单,降低了开发的技术难度。 但是各个模块重复解析,有的还存在报文多次拷贝,降低了处理性能。更重要的是多个模块之间缺乏逻辑上的一致性导致难以综合所有信息进行高级策略管理和行为分析。上元信安采用了一体化报文处理引擎完成报文的统一解析。引擎首先分析用户配置的各项功能,决定进行哪些分析,随后一次性对二至七层所有需要进行解析的内容进行统一处理,并将结果一并送至策略控制模块。策略控制模块依据这些解析结果,匹配用户配置的策略进行报文的后续 处理。一体化报文处理引擎配合智能分流器,在单个处理核的处理进程上完成从报文接收、报 文解析、策略控制、报文发送的所有工作。一次解析,统一处理,避免了多模块、多进程之间的重复工作和报文拷贝。在策略统一处理时,还可基于用户策略、应用策略、安全策略等,进行更高层次的抽象,制定基于基础策略的高级策略。

2.4.基于用户、应用、终端和资源的控制策略

上元信安认为,任何行为的背后都有对应的用户,任何行为的途径都可以抽象为一种应用。规范用户的行为就保证了网络资源的安全,所以上元信安下一代防火墙应以用户和应用为中心。用户的属性应具有一致性和延续性,用户通过不同方式访问网络资源,应用于该用户的策略应始终保持一致。此外,基于用户的策略也更有利于在网络访问权限与组织架构之间建立映射关系,简化网络管理员的配置管理工作。

上元信安下一代防火墙提供了用户策略、应用策略、终端策略、访问策略、防护策略、路由策略、流控策略、NAT 策略等多种控制策略,这些策略全部都围绕用户和应用进行组织:用户策略规定了用户如何接入网络,用户所属的类别,以及具备的访问权限等等。应用策略规定了哪些人可以使用哪些应用,以及这些应用可以进行哪些行为。访问策略规定了用户和应用对网络资源的访问权限。路由策略规定了用户和应用如何进行网络选路,达到负载 均衡、优化广域网访问等目的。流控策略规定了用户和应用对网络带宽资源的使用方式NAT策略规定了用户和应用跨内外网互访问的映射方式。

上元信安下一代防火墙将上述几类策略区分开来,并非因为这些功能在实现上相互分离 ——实际上所有功能都在一体化报文处理引擎中完成。功能实现的集中有助于提高引擎工作的效率和实施更有效的控制,而控制策略的适度分散则能明显降低策略的复杂度,简化网络管理员的配置管理工作。

3. 产品特色功能

3.1 全方位防御体系

上元信安下一代防火墙通过事前风险监测、事中防护响应、事后取证分析形成了全方位 的安全防御体系,为用户提供全面的安全防护。

Ø 事前风险监测:上元防火墙能够在事前自动识别网络内主机资产和服务器资产的网络信息,能够识别内网资产的开放端口、弱密码等安全风险,同时提供多种可视化系统监控数据,帮助用户有效监测和预知网络风险。

Ø 事中防护响应:上元防火墙在事中提供了深入的全方位安全防护能力,包括入侵防护、病毒防护 DOS/DDOS 攻击防护、URL 过滤、防暴力破解、威胁情报应急响应、APT 攻击防护、EDR 联动防护等,为用户提供一个多层次防御体系,保障企业和组织的网络安全。

Ø 事后追溯审计:上元防火墙在事后能够进行追踪溯源、取证分析,根据日志分析事 件来源和原因,并进行针对性加固措施;能够通过黑客视角或资产视角对攻击事件进行综合分析,将抽象的网络形象化,将攻击行为可视化,帮助用户快速了解网络的安全情况。同时,上元防火墙基于资产视角,将所有攻击行为深度分解为四个阶

段,为用户展示出一条完整的攻击链,帮助管理员对处于不同攻击阶段的高风险资 产进行针对性安全加固处理。    

 

产品参数

交付方式镜像
可用区域华北1(青岛), 华北2(北京), 华东1(杭州), 华东2(上海), 华南1(深圳)

产品截图

https://photogallery.oss-cn-hangzhou.aliyuncs.com/photo/1618795440282390/undefined9bab2e40912b444cbbf71762b6d2ba08.png

售后支持范围

售后服务时间: 9:00~18:00

产品资质

各区域对应的image ID

镜像版本:vNGFWV4.2
区域ImageId区域ImageId
美国(硅谷)m-rj9ioyapydxbwo64cy1d美国(弗吉尼亚)m-0xi5plzdn2g9ms7c9mh5
阿联酋(迪拜)m-eb3i2lx7bwvghyio842t沙特(利雅得)m-l4v705syfohpsb690zao
英国(伦敦)m-d7o3g1e8vj4okgbuzrwr德国(法兰克福)m-gw80dk4f8mkavcar0n2l
郑州(联通合营)m-5zl3xpbpdkqxh8rzm0vq华北3(张家口)m-8vb6vb8pqt0db6dumnvj
华北6(乌兰察布)m-0jliwmwv6yg7chraujpz华南1(深圳)m-wz9hm8vwgxlf3bcfdhz0
华南 1 金融云m-j5e28dr8ku3srr1cgocj华东 2 金融云m-zm091kaz21cjfuwinggi
华东2(上海)m-uf64sbugc4rlh3ekm48f华北1(青岛)m-m5e4a6mpd427mbvvznt0
华东5(南京-本地地域)m-gc7dw7mhopm2wij0gi11华北5(呼和浩特)m-hp32aolmc0gf3o62l0ej
cn-huhehaote-nebula-1m-i5u49uwdma0g89eoj8rr中国香港m-j6cglg2nk3lcv2ex1179
华南2(河源)m-f8z7x8rt11io4d7kabfg华东1(杭州)m-bp1h6tv5keccmjwt3efp
华南3(广州)m-7xv0diy7wdjgxz61y8bp华东6(福州-本地地域)m-gw0bj3qlcqu6egc0c76q
西南1(成都)m-2vcj8k0gnll1ulu66dui华北2(北京)m-2ze352w93h9jf7fdv76v
新加坡m-t4n9ici7xeh67r78czfj马来西亚(吉隆坡)m-8ps9nh369efaci8s8684
印度尼西亚(雅加达)m-k1a2zwscnl71zwy5h82o泰国(曼谷)m-0jo89twyxmw66sz856jb
菲律宾(马尼拉)m-5ts0y155nkgdx2w04u4n日本(东京)m-6weenn6azxyptvuunvdt
韩国(首尔)m-mj79sc1uuadkxx8vevhp

提示:使用API方式购买云市场镜像前,需先认真阅读并认可相应的镜像协议。

本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

    使用指南

    立即下载

    用户评论

    综合评分
    --

    暂无评价

    安全
    4009030002 转12823
    4000670050
    提交工单

    建议您还可搭配以下商品

    【自动激活】Windows 10 专业版 中文稳定版 2025年8月更新 v22H2 64位win10
    镜像为Windows 10 专业版64位中文版纯净系统,版本号22H2。本镜像为Win10自动激活版本,该Windows镜像集成云安全中心、云助手、云监控插件,完美兼容云服务器。根据使用反馈,目前Win10相比Win11更加稳定。
    0.01
    银河麒麟高级服务器操作系统(X86版)V10 SP3
    银河麒麟高级服务器操作系统V10是麒麟软件有限公司针对企业级关键业务,适应虚拟化、云计算、大数据、工业互联网时代对主机系统可靠性、安全性、性能、扩展性和实时性等需求,依据CMMI5级标准研制的提供内生本质安全、云原生支持、自主平台深入优化、高性能、易管理的新一代自主服务器操作系统。
    300
    CentOS 6.3 64位 英文版
    官方镜像,保持100%的原生性。CentOS 源于 Red Hat 免费公开的源代码,是一个企业级的 Linux 发行版本。
    0
    SUSE Linux Enterprise Server 15 SP5 64位
    SUSE Linux Enterprise Server 是一种可适应任何环境的操作系统,并且专门针对性能、安全性和可靠性而优化。
    159
    AI模特(虚拟换装)
    虚拟换装算法是基于生成扩散模型技术,对任意一组服饰图和模特图进行端到端的快速融合,实现任意衣服在任意身材、任意姿态模特身上的高精度试穿效果。广泛应用于电商服饰类目模特图生成、虚拟试衣、时尚定制设计、游戏动漫角色设计等多种场景。
    0
    Asp.net(SQL Server 2012)Windows2012
    基于阿里云 Windows2012R2 数据中心版 64位中文版,Asp.net+数据库:SQL Server 2012 sp3。
    0
    LNMP环境(ALinux3 Nginx PHP7.2)
    该镜像为LNMP(Alibaba Cloud Linux 3+Nginx+MySQL8.0+PHP7.2)架构,jemalloc优化内存管理,脚本菜单式添加Nginx虚拟主机绑定,并支持内网OSS备份功能
    10
    银河麒麟高级服务器操作系统(X86版)V10
    银河麒麟高级服务器操作系统V10是麒麟软件有限公司针对企业级关键业务,适应虚拟化、云计算、大数据、工业互联网时代对主机系统可靠性、安全性、性能、扩展性和实时性等需求,依据CMMI5级标准研制的提供内生本质安全、云原生支持、自主平台深入优化、高性能、易管理的新一代自主服务器操作系统。
    300
    WordPress
    宝塔面板针对WordPress镜像定制专属优化规则,对比默认安装性能有3倍以上提升,通过智能检测机器性能,动态调整网站并发,极大提升了WordPress的访问速度,为用户提供了一个全面、高效且易于管理的网站建设和管理解决方案。WordPress6.7.1+Alibaba-cloud-3+Nginx1.26+MySQL8.0+PHP8.0
    0
    1Panel Linux 面板
    1Panel 是一个现代化、开源的 Linux 服务器运维管理面板。
    0