朝华防火墙软件

    朝华防火墙是朝华软件应用服务有限公司自主研发的集成的网络边界安全解决方案,实现了多径深度防护的防火墙功能,并集成了VPN、IPS、应用代理、URL过滤等安全功能,同时能够与朝华安博士产品进行防病毒的互动。朝华防火墙基于全新的MAP2DR2安全理论,提供了完善的网络安全防护体系,其专利的极限归并技术,能够将最影响防火墙效率的策略分析过程和数据处理分割开来,使用户在实际环境中,完全感受不到效率的降低。朝华防火墙拥有104/206/208/2000等系列产品,能够为用户提供从小型网络到核心骨干网络的安全防护,并可通过远程的集中管理解决方案,降低用户的维护和使用成本。

基于全新的MAP2DR2安全理论, 提供完善的网络安全防护体系

   目前,随着网络安全威胁种类、手法的不断变化,依靠单一的网络安全产品来解决网络安全问题已经基本不可能,我们需要更多的网络安全产品(或技术)形成整体的网络安全解决方案,来应对日益严峻的网络安全形势。但所谓整体的解决方案并不是各种安全产品(或技术)的简单堆砌和叠加,而是需要各种安全产品(或技术)之间有效的契合和平衡,从而形成一个有机的、高效的、完善的整体网络安全体系。
全新的朝华软件MAP2DR2的球形网络安全理论由此应运而生,它深刻分析了网络安全事件的本质,提出了以管理为中心,以安全策略为基础,以审计为主导,采用防护、侦测、响应、恢复手段构建贯穿整个网络安全事件生命周期的动态网络安全模型,总结出了建立完善网络安全防护体系的原则,指导我们选择合适的、有效的产品(或技术)来实现符合用户需求的、完善的网络安全解决方案。
   所有的业界领先的网络安全厂商,都拥有自己的网络安全体系,朝华软件正从充满特色的自有体系出发,向着这个先进的行列阔步迈进。

专利的极限归并算法,使安全策略匹配速度百倍提升

   我们知道,防火墙是通过执行安全策略(或规则)来实现不同网络之间的授权访问和安全控制的,安全策略越多,往往表明防火墙上控制粒度越细、安全性越高,而安全策略执行的效率,更是极大程度的影响着防火墙的处理性能。但是,随着安全策略的增加,安全策略匹配将消耗越来越多的防火墙资源,从而会大幅度影响防火墙整体的执行效率和处理性能。
   朝华防火墙的专利技术——极限归并算法完美的解决了这一问题:它实现了防火墙安全策略匹配和策略数、会话数的无关性,即无论有多少条安全策略、多少个并发会话,朝华防火墙最多只需进行13次的对比操作,就可轻松完成安全策略匹配任务,从而很好的解决了安全策略数与防火墙效率之间的矛盾。

专用操作系统,更具高稳定性和安全性

   防火墙的操作系统分为通用操作系统和专用操作系统两种,通用操作系统的优势在于使用简单,软硬件成本低廉,容易掌握,但是通用操作系统的性能缺陷会影响防火墙的网络处理效率,其本身的安全隐患也会降低防火墙的安全性。目前,大多数软件防火墙和某些低端软硬件结合的防火墙都采用通用操作系统。
   防火墙的专用操作系统,一般都是通过精简和改进通用操作系统,针对某些专用硬件进行开发来实现特定的防火墙安全功能,它剥离了很多不必要的操作系统功能,只需要很少的空间存储,系统运行也只占用极少的防火墙资源,从很大程度上提高了防火墙系统的运行效率,并且大大提升了防火墙系统安全性。再者,因其针对特定硬件系统设计,与硬件的配合非常默契,所以为用户提供了高安全性、稳定性和高效率的网络防火墙系统。
朝华防火墙采用了ZarvaOS的专用操作系统,针对特定防火墙硬件而实现,保证了系统的高效、稳定和安全。


   下一页