近日,在由工业和信息化部中国电子信息产业发展研究院指导、51CTO主办的《中国企业“IT印象 技术成就梦想”年终评选》活动中,太一星晨最新研发的T-Force MSG多业务融合安全网关以其过硬的技术实力,以及更灵活便捷的解决方案,荣获了“最具创新力云安全网关”殊荣。
作为以技术为主导的科技公司,太一星晨一直专注于云环境下的高性能安全解决方案,其率先推出的MSG多业务融合安全网关,在全国多个项目中成功应用,并得到用户的一致认可。
T-Force MSG多业务融合安全网关是一款创新性开放平台,它以高性能分布式硬件交换为基础,通过流定义、虚拟化封装和RestAPI软件编程接口,可以快速实现云数据中心多租户环境下安全防护系统的搭建,为南-北向、东-西向流量提供弹性可定制化的安全服务。
T-Force
MSG可以轻松融入合作伙伴的虚拟化安全软件,如vWAF、vIPS、vNGFW、审计、漏扫等NFV网元,并提供直观的网络流量可视化和网络威胁可视化呈现,更适用于传统大中型网络边界、云数据中心、SDN及其他新业务环境,实现了在迅猛发展的云端业务环境中破解各种安全挑战的目标。
T-Force MSG多业务融合安全网关 更契合云计算、更契合云数据中心建设
MSG在数据中心的典型部署模式
一. 高性能分布式平台
T-Force MSG采用分布式主控加多业务板设计,在主控板上采用双片640G高容量SDN交换网络,,实现业务处理性能的线性叠加。BPU业务板采用Intel X86高性能双路CPU,保障L4-L7层业务高效处理和载荷内容的深度安全检查。
其中,统一的运维管理,可实现:
1)实时监控 2)冗余配置
3)统一运维 4)高可用性
二、软件定义,融合安全操作系统
以太一星晨TBOS操作系统为支撑,MSG创新性的将安全防护、流量管理、应用交付、网络可视化、用户识别与管控等特性进行深度融合,同时提供丰富的云管理接口,为用户提供一个灵活、弹性、可靠及全维度视角的网络部署、管理和监控手段。

三、立体防御,包括加密流量
1)不对现有部署方式做调整,平滑支持加密流量
2) txCloud-MSG在内部创建一个明文区域
3)按需把流量调整到相应的安全模块,实现立体化安全防护
4)支持硬件加密SSL加解密,SSL透明代理

四、灵活部署,弹性扩容
T-Force
MSG每一块BPU业务板上都可以单独运行一个安全应用系统,也可以通过虚拟化技术,在一块BPU业务板上面同时运行多个安全系统,如WAF、NGFW、ADC等。每个安全系统之间的资源,可以根据实际的运行部署需求进行灵活调配,实现Sale
UP、Sale Out、Sale In几个维度的弹性扩展。

五、业务流量自定义编排
T-Force MSG可以为内部网络、DMZ服务器区、广域网WAN、Internet接入区、数据中心等提供灵活、差异化的安全服务,并通过为不同类型的数据流制定相应类型的安全服务,实现业务流量和安全服务的自定义编排。