金盾2-4G集群方案
金盾4-8G集群方案
技术规范和标准
金盾创新点
金盾防火墙技术模块创新点
连接代理防护模式—— SYN Proxy以代理模式处理客户端和服务器之间的连接,同时完成攻击报文
的过滤。即使在海量攻击下仍可保证 100% 的新建连接成功率;
连接数据转发算法—— TCP Fast Rechecksum高效的处理 TCP 连接数据及其校验和,而无需重新
统计报文数据;
内核防护插件—— Kernel Protection Plugin, for Linux&Windows将特定防护算法以模块形式实
现,简化核心代码,优化系统构架,并且具有良好的扩展性;
页面插入式 Web 防护算法—— Web Protection based on Page Injection对于开启防护的 Web服务器,防护模块会主动插入 Web 页面,客户端可无察觉的自动完成验证过程,达到高效防御 Web类连接攻击的目的
数据挖掘式通用防护算法—— Generic Protection based on Data Mining对于开启保护的服务器防护模块会自动对客户端与服务器端的通信进行数据统计与挖掘,察觉恶意流量并加以过滤,有效率达到 90% 以上;
可扩展的集群模式—— Extensible Firewall Cluster Mode领先的数据分流技术,使得若干防火墙可组合形成更大的防护主体,提供海量攻击的防护解决方案;
内核防盗版技术—— Anti-Cracking Mechanism in Kernel实现在系统核心的加密技术,使得本系统具有较强的防盗版、防拷贝能力;
多平台构架支持—— Multiple Platform & Architecture Support基于 Windows NDIS 的软件产品,支持 x86 , AMD64 , IA64 构架;基于 Linux 的硬件产品,百兆型、千兆型及集群型多种解决方案。


Copyright © 2002 - 2007 All Rights Reserved 中新软件 版权所有