启明星辰新一代UTM实现网关边界一体防护
- 格式:doc
- 大小:21.00 KB
- 文档页数:2
2008.0635舆论的重要途径,(二)网络环境的法律监管网络不纯粹是一种技术工具,它具有强烈的人文指向。
网络虽然具有很强的虚拟性,但它也绝不是法律的真空,网络舆论中存在的侵权行为同样要承担相应的法律责任。
在民事责任方面,姓名权、肖像权、名誉权、荣誉权受到侵害的,有权要求停止侵害,恢复名誉,消除影响,赔礼道歉,并可以要求赔偿损失。
在行政责任方面,根据《治安管理处罚法》的规定,侮辱或者诽谤他人的、多次发送淫秽等信息的,偷窥、偷拍、散布他人隐私的,要处以拘留或罚款。
如果侵权情节严重,构成犯罪的,则要承担刑事法律责任。
根据刑法的规定,侮辱罪、诽谤罪要处三年以下有期徒刑、拘役、管制或者剥夺政治权利。
不仅如此,国外法院还判令网络经营者对论坛议论负全部责任。
如德国汉堡州级法院德国汉堡州级法院民事法庭2007年4月对德国“超自然(Supernat u re)”论坛经营者马丁高于斯(Martin Geuss)做出一项判决,认为互联网论坛经营者即使是在不知情的情况下,原则上也要对发表在其论坛上的内容负完全责任。
该法院认为,根据《德国广播电视州际协议》(RStV)新增第54条的内容,互联网论坛原则上是具有编辑报道性质的媒体,而媒体作为新闻的供应者,必须在传播之前仔细审查其内容、来源和真实性。
只要论坛经营者提供了自己的互联网平台传播了侵权言论的事实就足以构成侵权,至于传播者是否同意这些言论则是次要的;而且,传播的信息来源是己方还是他方、经营者是否知情,这些也同样是次要的。
经营者只有通过对相关言论作出具体明确而不是笼统的声明才可获得免责。
我国的《互联网信息服务管理办法》和《互联网电子公告服务管理规定》也规定了网络服务商发现其服务系统中出现明显属于“有害”信息内容之一的,应当立即删除,保存有关记录,并向有关国家机关报告,这即为网络服务商的安全保障义务。
当网络服务商违反安全保障义务时,我国现行法律、法规规定其承担的行政法律责任存在着不足与缺陷,如责任形式设置不当,不具有威慑力,影响执法的效果和力度等等。
启明星辰新一代UTM实现网关边界一体防护4月15日,启明星辰公司宣布在天清汉马USG一体化安全网关基础上,推出一款革命性的UTM升级产品―UTM2网关•终端统一安全套件。
使用该套件,用户只需安装一台安全网关,即可简单快捷地实现对网络边界和内网终端的同时防护、协同配合,实现一体化的纵深防御,让安全变得更简单。
众所周知,网关安全产品和终端安全产品属于不同的技术领域,两者之间跨界组合的实现,需要克服很多技术难点,如产品系列的综合要求、产品协同的复杂性、客户的“易用性”需求等。
近年来,虽然国内外的信息安全领导厂商都开始探索跨界产品组合技术,但仅有Cisco的NAC和Juniper的UAC实现了较为成熟的产品应用。
因此,启明星辰公司的这次发布,是国内信息安全厂商的一大突破。
启明星辰产品管理中心总工万卿介绍,UTM2网关•终端统一安全套件在实现了网关和终端的统一管理后,还实现了“易用性”的要求。
用户在部署了网关UTM并启用针对终端的安全策略后,终端用户在接入网络时会提示安装终端UTM软件,只需按照提示进行确认,即可完成软件的下载安装和基本设置; 对于管理员来说,也不需要在终端管理服务器和网关管理界面之间来回切换,通过网关UTM 的管理界面就能够对终端安全策略进行更改、下发和管理。
通过这种“自助式部署,一体化管理”的方式,整个内网和边界的安全管理变得简单流畅。
除了可以实现网关和终端固有的安全防护功能,该新产品还具有一体化协同防护体系、精确的上网行为管理、全面的网络准入控制、增强的网络攻击防护等特性。
据了解,用户在部署UTM2安全套件并启用内网安全策略后,内网的终端第一次通过USG访问其他安全域时,会被重定向到天??客户端的下载页面,提示用户自行下载安装; 安装过天??客户端的终端,会自动从USG上同步安全管理策略进行安全检查,USG根据安全检查的结果进行准入控制; 不安装客户端的终端将无法访问其他安全域。
安全网关-天清汉马UTM产品简介作为中国UTM市场的领导者,启明星辰不断通过技术革新带给用户更高价值的UTM产品。
天清汉马USG 一体化安全网关采用了业界最先进的基于MIPS64的多核硬件架构和一体化的软件设计,集防火墙、VPN、入侵防御(IPS)、防病毒、上网行为管理、内网安全、反垃圾邮件、抗拒绝服务攻击(Anti-DoS)、内容过滤、NetFlow等多种安全技术于一身,高性能、绿色低碳,同时全面支持各种路由协议、QoS、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。
2008年启明星辰首家发布基于多核架构的万兆UTM平台。
在2009年中国移动防火墙集中采购项目中,启明星辰成为中国移动防火墙集采万兆级产品中唯一入围的中国信息安全厂商。
2010年,启明星辰相继发布了12000D和12000E更高端型号,最大可扩展到8个万兆接口,满足万兆核心网冗余接入等高可用性环境的需求。
启明星辰正以不断创新迎接安全网关万兆时代的到来。
功能特点图:基于MIPS64的多核硬件架构图:国际领先的一体化软件架构体系基于MIPS64的多核硬件架构和一体化的软件设计,打造了高性能、绿色、低碳环保的全新UTM产品。
完善的防火墙特性——支持基于源IP、目的IP、源端口、目的端口、时间、服务、用户、文件、网址、关键字、邮件地址、脚本、MAC地址等多种方式进行访问控制;支持流量管理、连接数控制、IP+MAC绑定、用户认证等;——多种型号产品,其网络吞吐量可满足从100M到20Gbps之间的广泛应用环境;——支持链路备份功能,可以在用户的多条网络出口之间进行自动的切换;——支持双机热备功能,包括主备模式(A/S),主主模式(A/A);支持VRRP协议;支持对服务器的负载均衡;动态端口支持流媒体协议:H.323、SIP等;——内嵌VPN功能模块,提供VPN客户端软件,方便建立网关-网关、网关-客户端、客户端-客户端的加密隧道;支持与其他IPSEC VPN设备进行互联、互通。
天清网络接入控制系统解决方案启明星辰目录网络接入控制系统•需求分析•产品简介•功能特点需求分析随着信息化的逐渐发展,网络安全面临严峻的考验。
众多单位在信息化建设中,为了保证自由网络、信息资源的安全,一般采取防火墙、UTM、流控、IDS等安全设备作为安全保障体系的第一道防线,通过访问控制,防御外来攻击,提供网络边界静态防御。
但是随着信息系统的体积越来越大,接入范围越来越广,以及攻击者的入侵方式更加隐蔽,新的攻击方式层出不穷,所以单纯的依靠传统网络边界防护设备已经无法完全防御不断变化的入侵攻击的发生,而来自网络内部本身的安全隐患,已经越来越多的变成攻击最好的切入点,根据国际安全机构统计,各种计算机网络遭受的攻击和破坏八成以上来自内部,如何保护内网环境安全、保证入网设备的合法性和安全已经成为目前最刻不容缓的安全问题。
产品简介产品简介天清网络接入控制系统是由启明星辰自主研发的面向企业网络接入管理的一款产品,能够在不改变网络结构的情况下,对各种复杂网络实现准入控制,在实现准入控制基础上,通过边界探测技术,对全网的网络边界各接入点实现自动探测和防护,加强了网络可视性和可控性。
系统支持包括802.1x、策略路由、VLAN隔离、DHCP等多种先进准入控制技术,提供多场景的准入控制应用,适应企业复杂的网络环境,针对内网的安全管理工作,率先提出了“设备可知“、”入网可信“、”边界可控“、”行为可管”的网络准入管理概念,在性能上、功能上优于基于Software-baseNAC和Infrastructure-baseNAC的厂商,对网络中的用户、终端、网络、应用进行全方位的管控。
功能特点•多样化的准入控制技术:系统支持6大准入控制技术,包括:802.1X、EVG、策略路由、端口镜像、DHCP、透明网桥,适用于不同的网络环境,多种准入技术复合应用,大大提高了网络适应性。
•丰富的用户认证方式:系统提供多种认证方式,包括用户名/密码、口令卡、短信认证、动态令牌、指纹认证、证书认证,根据用户的安全需求,可以灵活组合,使用户的认证环节更安全。
252008.07市场观察启明星辰U TM:让网络享受立体安全保护继去年获得“中国自主创新十大影响力品牌”、“北京市首批自主创新产品”等荣誉之后,启明星辰创新战略又取得了突破性进展,启明星辰在京宣布推出万兆多核UTM平台,这标志着启明星辰在多核UTM研发方面达到了国际领先水平。
万兆UTM需求在哪里2007年是中国UT M市场爆炸式增长的一年,增长率超过80%,下半年同比增长速度甚至超过了100%,用户对UTM产品的认知度和美誉度在不断攀升,UTM产品已经成为解决网络边界安全的首选产品。
作为国内的U TM领头羊企业,启明星辰从4年前进入UTM领域,一直把用户价值放在首位,致力于UT M产业的推进。
2005年发布了第一代“叠加式”的UTM产品,2007年发布了“一体化”的UTM产品,在传统x86平台上实现了较高的UTM性能,能够满足政府、中小企业用户的网络边界安全防护需求。
启明星辰注意到,在高校、大企业、电信运营商等行业,用户对UTM也非常感兴趣,从功能的专业性而言完全可以满足这些行业用户的需求,但采购不踊跃,根本原因还是在于性能不足。
早在2006年研发“一体化”UTM的时候,启明星辰就清晰地看到了这块市场需求,也就是从那个时候,开始对高端UTM产品的性能问题进行预研。
经过近半年的预研,有了初步的结论:在目前现存的CPU、NP、ASIC、Multi-Core 等硬件平台中,CPU性能低,NP性能适中,开发难度大,有些像鸡肋,ASIC难以实现应用层安全功能,而灵活性和性能兼备的多核成为最适合高端UT M产品的技术;同时经过对芯片厂商、技术路线、关键点等方面的分析,确认在多核上实现高性能UTM是完全可行的。
多核UTM存在的技术难题可行,并不意味着一帆风顺。
在国外,2005年就有厂商在多核上开始研发高性能的UTM产品,但进展缓慢。
这是因为多核技术本身比较复杂,全面的驾驭多核存在很多难题。
首先,由于多核芯片内存在多个处理器,传统的操作系统根本无法运行,必须对操作系统进行重新构架和开发,其中包括内存管理,定时器管理,文件管理等诸多操作系统功能,这本身就是很大的难题。
启明星辰天清汉马UTM为重庆电力提供强大安全动力12月18号,北京:国内信息网络安全市场领军企业启明星辰宣布其天清汉马一体化安全网关(UTM)已经成功应用于重庆电力,为其数据中心提供全面的安全防护,确保公司关键业务的安全运行。
随着重庆市电力公司信息化的不断发展和国家电网“SG168”工程的实施,越来越多的网络应用随之投入使用。
面对越来越丰富的网络应用,数据大集中是管理集约化、精细化的必然要求,是电力企业优化业务流程、管理流程的必要手段,数据大集中已经成为电力企业信息化建设的发展趋势。
数据中心的建设是数据大集中趋势下的必然要求。
目前,重庆市电力公司大部分应用系统已经实现了数据大集中,作为网络中数据交换最频繁、资源最密集的地方,数据中心无疑是个充满着巨大的诱惑的数字城堡,任何防护上的疏漏必将会导致不可估量的损失。
构筑一道坚固的安全防御体系将是电力企业数据中心必须面对的问题。
面对安全威胁不断发展的趋势,重庆市电力公司数据中心需要一个全方位一体化的安全解决方案。
重庆电力在数据中心的建立之初就已经将网络安全部署渗透到整个数据中心的设计、部署和运维中,为数据中心搭建起一个立体的、无缝的安全平台,真正做到了使安全贯穿数据链路层到网络应用层的目标,使安全保护无处不在。
经过仔细的鉴别甄选,重庆电力最终选用天清汉马一体化安全网关作为整个安全体系的重要部件。
天清汉马一体化安全网关采用一体化的设计思路,具备全面的安全防御能力,能够及时防御黑客入侵、抑制蠕虫病毒的爆发,并提供清晰详尽的网络安全事件报表,让网络管理员清楚地了解网络状况、及时调整访问策略,强大的HA功能有效地保证了网络的连续不间断运行。
天清汉马一体化安全网关采用高性能的硬件架构和一体化的软件设计,集防火墙、VPN、网关防病毒、入侵防御(IPS)、抗拒绝服务攻击(Anti-DOS)、Web内容过滤、反垃圾邮件等多种安全技术于一身,同时全面支持QoS、负载均衡、高可用性(HA)、日志审计等功能,为网络边界提供全面实时的安全防护。
启明星辰新一代UTM实现网关边界一体防护
4月15日,启明星辰公司宣布在天清汉马USG一体化安全网关基础上,推出一款革命性的UTM升级产品―UTM2网关•终端统一安全套件。
使用该套件,用户只需安装一台安全网关,即可简单快捷地实现对网络边界和内网终端的同时防护、协同配合,实现一体化的纵深防御,让安全变得更简单。
众所周知,网关安全产品和终端安全产品属于不同的技术领域,两者之间跨界组合的实现,需要克服很多技术难点,如产品系列的综合要求、产品协同的复杂性、客户的“易用性”需求等。
近年来,虽然国内外的信息安全领导厂商都开始探索跨界产品组合技术,但仅有Cisco的NAC和Juniper 的UAC实现了较为成熟的产品应用。
因此,启明星辰公司的这次发布,是国内信息安全厂商的一大突破。
启明星辰产品管理中心总工万卿介绍,UTM2网关
•终端统一安全套件在实现了网关和终端的统一管理后,还实现了“易用性”的要求。
用户在部署了网关UTM 并启用针对终端的安全策略后,终端用户在接入网络时会提示安装终端UTM软件,只需按照提示进行确认,即可完成软件的下载安装和基本设置; 对于管理员来说,也不需要在终端管理服务器和网关管理界面之间来回切换,通过网关
UTM的管理界面就能够对终端安全策略进行更改、下发和管理。
通过这种“自助式部署,一体化管理”的方式,整个内网和边界的安全管理变得简单流畅。
除了可以实现网关和终端固有的安全防护功能,该新产品还具有一体化协同防护体系、精确的上网行为管理、全面的网络准入控制、增强的网络攻击防护等特性。
据了解,用户在部署UTM2安全套件并启用内网安全策略后,内网的终端第一次通过USG访问其他安全域时,会被重定向到天客户端的下载页面,提示用户自行下载安装; 安装过天客户端的终端,会自动从USG上同步安全管理策略进行安全检查,USG根据安全检查的结果进行准入控制; 不安装客户端的终端将无法访问其他安全域。