Сетевая безопасность: не получить или не быть - DSP-смешанных сигнальных устройств
Хотя достижения в области сетевых технологий расти продолжаться, там по-прежнему существуют сложные технологии столкновение, в результате чего узкое сетевой безопасности. Узкое процветает, потому что некоторые сетевые операции, такие как безопасность все еще находятся в мегабит в секунду производительности диапазоне, однако фактически сетевое оборудование работает на гигабитных уровне.
Кроме того, большинство производителей связи сетевой безопасности, как на добавленную стоимость, хотя из предприятий точки зрения, есть быстрый рост требований к безопасности на борту. Тем не менее, показатели проблема не решена с безопасностью, в большинстве случаев работает на OC-3 мегабит в секунду пропускная способность, а не на гигабитных в секунду. Отягчающие вопрос в том, что большинство производителей предлагают системы сетевой безопасности, в качестве запоздалой мысли, предоставляя программные решения для VPN, электронной коммерции защищенных сокетов (SSL) и передачи Layer Security (TLS) протоколов.
Это важно как для поставщиков систем и сетевого управления, чтобы понять, что аппаратные средства безопасности на основе Интернет-протокола (IPSec) и SSL ускорение единственный путь к достижению гигабит производительности и пропускной способности. В настоящее время это не поставляется в выключатели, большинство маршрутизаторов, сетей хранения данных (SAN) и серверов. Экономика является причиной. Сегодня архитектуры для этих встроенных подсистем не принимает во внимание безопасности из-за высокой стоимости, сложности дизайна и длительного времени на рынок связан с ASIC основе конструкции сетевой подсистемы.
Таким образом, это разумно для управления сетями дизайн системы для поиска из других методик, позволяющих избежать этих проектных дорожных заграждений. Одним из подходов является технология взаимодействия, протокол управления, проживающих в регулятор расхода Paxcelnet - FPGA. Это открывает инфраструктуры безопасности, чтобы сделать его более рентабельным и управляемым. Эта методика дает дизайнерам сети системы необходимую гибкость для обновления основных таких функций, как отказоустойчивость, IPSec протоколы, вопросы, системный интерфейс и другие. Она может быть реализована лишь в качестве клея логики FPGA, чтобы поддерживать производительность и гибкость выгоды.
С присущими им атрибутами программирования ПЛИС дают дизайнерам сети системы надежности решающее значение для реализации различных функций безопасности, а также возможность легко и с минимальными затратами добавлять новые и необычные из них в качестве авансовых технологиям обеспечения безопасности. В то же время, сетевого управления позволяет избежать чрезмерных расходов на обеспечение безопасности подсистемы замены, которые в противном случае могли бы возникнуть, когда Есть подсистемы изменения или обновления.
Гигабит исполнении находится среди преимуществ в Paxcelnet регулятор потока, на основе ПЛИС безопасности лезвия. Это происходит в то время, когда узкое сетевой безопасности становится все более более серьезная проблема на предприятии. Кроме того, принимая маршрута безопасности лезвие, продавцы сети системы во избежание отвлекаться на вечно развивающейся требований безопасности. Таким образом, они могут сосредоточиться на своей основной компетенции и ликвидации чрезмерно дорогостоящим дизайном, но в то же время соблюдать требования к сети клиента безопасности.
Syed Saulat Хусейна вице-президент по стратегическому маркетингу в PaxcelNet инк