简介

2003年,梭子鱼网络有限公司推出了其第一款产品——梭子鱼垃圾邮件防火墙,并在随后两年在该领域获得了巨大的成功,被美国媒体誉为“增长最快的反垃圾邮件专业公司”。
2005年4月,梭子鱼网络公司进一步拓展其应用安全产品线,在原有产品的基础上增加了梭子鱼web应用防火墙系列、梭子鱼安全负载均衡机系列以及梭子鱼IM防火墙系列。这些新品和梭子鱼垃圾邮件防火墙系列一同为各种规模的企业提供完整的应用网络安全整体解决方案。
梭子鱼网络有限公司屡获殊荣,包括《Network Computing》、《SC Magazine》授予的编辑选择奖,并在过去4年连续蝉联全球知名媒体和专业机构颁发的最佳企业表现奖、年度卓越产品、用户最信赖品牌等荣誉。
目前,全球80%的财富500强企业选择了梭子鱼品牌。据统计,截至2008年10月,梭子鱼网络有限公司已为全球超过80,000名用户提供网络应用安全和交付方面的服务,包括如哈佛大学、乔治亚洲技术学院、美国宇航局美国财政部、IBM、HP、西门子、Adaptec, Knight Ridder, Caltrans, CBS、Pizza Hut, Union Pacific`Railroad等量国际知名公司和机构。

核心价值

1、全面保护Web应用,防止系统漏洞被恶意利用,帮助企业合规达标,满足行业标准,如PCI DSS (支付卡行业
数据安全标准)。
2、防止在线信用卡交易的数据窃取及欺诈行为。
3、防止因服务突然中断而给用户造成的经济损失,确保用户业务在安全底线之上稳定运行。
核心技术
梭子鱼WEB应用防火墙梭子鱼WEB应用防火墙提供强大的双向扫描机制。对于HTTP请求,梭子鱼WEB应用防火墙提供URL、表单参数、报头及cookie等各种安全扫描,此外,还提供强大的应用层DDoS防护以及强制浏览和跨站请求伪造攻击防护。对于HTTP响应,梭子鱼WEB应用防火墙通过对响应报头、HTML内容进行过滤,确保敏感信息不被泄露。
梭子鱼WEB应用防火墙 提供XML防火墙功能,利用WSDL和XML schema的合规性检查,提供各种XML的安全防护机制,包括对XML DoS的攻击防护。
梭子鱼WEB应用防火墙能够与用户的LDAP和RADIUS服务器整合,为网站提供用户的身份认证及访问授权,并通过内容路由、负载均衡、缓存和压缩机制对整个交互过程进行加速处理。此外,梭子鱼WEB应用防火墙提供灵活的部署模式,如桥(透明)模式、路由模式及旁路(单臂)模式,适应不同用户的不同网络环境
负载均衡机
梭子鱼服务器负载均衡机通过为多台服务器进行流量均衡、网络入侵防护和全面的失效备援能力,实现应用的高可用性和安全目的。梭子鱼不根据服务器台数和端口数进行收费,为寻求实现高扩展性,并对核心业务进行防护的数据中心提供了性价比极高的解决方案。
核心价值
1、在多台服务器间进行流量分配,提高应用业务的稳定性。
2、通过服务器冗余机制实现应用高可用性。
3、通过SSL卸载及自适应调度算法机制提升服务器处理性能。
高可用性与高可扩展性
据行业分析报告,目前只有不到20%的核心互联网应用实现了高可用性,这是因为高可用性所面临的巨大挑战包括:当服务器出现故障时还需保证业务的正常运行;当业务量增长时需要不断对数据中心进行扩容;还需要全面防护业务网络以避免系统漏洞的威胁。梭子鱼服务器负载均衡机使用完善的内部服务监控机制对真实服务器进行实时监控,确保服务器及其应用连续可用。一旦发生服务器或应用的中断,梭子鱼服务器负载均衡机能够自动在服务器群中启用失效备援以确保业务的持续可用性。服务器负载均衡机自身的故障风险可以通过部署2台主备服务器负载均衡机来解决。
对于高流量的应用环境,梭子鱼服务器负载均衡机通过几种调度算法,包括权重轮询和权重最小连接数,根据每台服务器的实时处理能力进行流量的均衡。对于需要会话保持的应用,梭子鱼服务器负载均衡机提供源IP会话保持以及7层的cookie会话保持功能。
核心技术
针对IP、Web和远程桌面等应用的特性,梭子鱼服务器负载均衡机使用服务检测和动态权重分配技术,为各种应用进行有针对性的流量均衡。
梭子鱼服务器负载均衡机通过4层负载均衡技术对应用进行4层负载均衡,并通过源IP会话保持机制为用户进行会话保持。服务检测机制通过TCP端口检测、Ping检测或SNMP检测等机制对应用进行健康检查。
对于Web应用,梭子鱼服务器负载均衡机使用反向代理机制实现7层cookie会话保持和SSL加速。通过向后台Web服务器发送HTTP或HTTPS请求,梭子鱼服务器负载均衡机能够对Web服务器进行实时的健康检查。
对于RDP(远程桌面)协议,梭子鱼服务器负载均衡机能够与Windows Terminal Session Directory 或Windows Terminal Services Session Broker 进行整合,允许用户重新建立或恢复之前断开的连接。
下一代防火墙(NG防火墙)
梭子鱼下一代防火墙是一个集成硬件设备和虚拟化软件的安全网关,全面防护企业网络架构、提升点对点连接流量、简化网络操作流程。除了强大的防火墙和VPN功能以外,产品还集成了一系列下一代防火墙的复杂技术,包括身份认证的7层应用控制、入侵检测、安全网关、垃圾邮件防护以及网络准入控制等。
梭子鱼下一代防火墙突出了智能点对点流量管理功能,大大优化了广域网的性能和功能。信息管理人员可以轻松管理基于应用的路由配置,根据多链路、多通道和不同的流量情况安排链路的优先顺序。产品支持多种链接接入方式,包括专用线路、XDSL、3G/UMTS无线移动网络及以太网等的链路接口。
不仅如此,除了上述领先的下一代防火墙的卓越性能外,产品还配备了业界领先的中央管理控制平台,提供更具弹性的VPN以及智能流量管理技术,保障用户在全面提升网络的同时缩减成本支出。
核心价值
1、在现有多媒体和其他Web2.0环境的应用下,全面保护网络。
2、减少大型分散式网络的管理成本。
3、通过中央管理平台管理数以千计的安全设备。
核心价值
1、在现有多媒体和其他Web2.0环境的应用下,全面保护网络。
2、减少大型分散式网络的管理成本。
3、通过中央管理平台管理数以千计的安全设备。
核心技术
配置梭子鱼下一代防火墙,你可以立即得到哪些好处?
提升网络安全 从安全角度上来说,企业可以通过将以往截然不同的安全功能例如安全网关、恶意代码防护、邮件安全、入侵检测和七层应用管理等集成在一个简单的平台上提升自己网络安全。
完全的应用程序识别 七层应用层控制使得信息管理人员在网络上可轻松识别大量(800以上)的协议和应用程序,包括BT下载、Skype和即时通讯工具,即使这些程序采用再先进的混淆技术、动态端口变更或是加密协议等亦于事无补。梭子鱼7层应用管理可以完全阻断上述应用程序的使用,也可以将他们的带宽限制到一定范围内。
企业网络优化 从全球网络管理角度来说,用户可以在中央管控平台的帮助下,通过更为有效的管理广域网链接和带宽接入,在为数以千计个节点提供服务的同时减少成本支出。最为先进的故障切换和带宽管理功能,确保企业在链路减少的时候亦保障核心业务流量畅通。
加速故障排查 在求助台和故障排除应用上,梭子鱼下一代防火墙为单个网络提供了前所未见的能见度,使得网络工程师可在强而有力的工具帮助下迅速诊断故障并恢复网络的正常运行。