1月29日,中國主機安全第一品牌浪潮正式發布SSA安全應用交付全系列7款新品,全面覆蓋5~200G低、中、高端用戶市場,在安全性、吞吐量、拓展性、虛擬化、兼容性等關鍵性能方面都實現了進一步飛躍。這是浪潮布局主機安全的重要一步,是幫助數據中心全面實現安全、快速、高可用和高兼容的關鍵組成部分。”浪潮信息安全事業部總經理張東表示。
當前,云計算和大數據迅速發展帶來了技術、架構的多重改變,互聯網、政府、金融、運營商、高校等行業所面對的網絡環境正在發生巨大改變。企業內網的應用接入互聯網,此時的網絡已經不只互聯互通那么簡單。由于企業業務越來越依賴云端資源,云端的資源如何精確、安全、快速、穩定的交付,成為用戶不得不面對的難題,此時應用交付產品作用得到凸顯。作為連接用戶和云端的紐帶,應用交付可保障企業核心業務的快速、穩定和安全的交付,讓用戶可真正訪問到所需的云端資源,確保了系統的可用性、效率和安全性。
共享內存式超并發操作系統確保200G吞吐
“浪潮本次發布的SSA系列產品正是為用戶應用加速的目標而打造,具有安全、快速、高可靠和高兼容的體驗目標。其中性能最高的SSA8000最大吞吐量能夠達到200G,滿足10億并發需求,是為最苛刻的應用環境設計,填補了目前高端國產應用交付產品的市場空白。在單個硬件平臺上,這已成為本土最高的性能的應用交付產品。”浪潮信息安全事業部產品總監苑鴻劍表示,“我們立志于做最好的國產安全ADC設備。”
浪潮信息安全事業部產品總監苑鴻劍
浪潮在系統架構上做出了前瞻性的創新,不但使性能得到了突破,可全面抗衡F5的產品,成為業內最高性能的應用交付平臺。而且在產品平臺方面自主開發了浪潮超高效率操作系統(ISEOS,Inspur Super Efficiently Operating System),這些都為ADC產品奠定了堅實的創新基礎。
浪潮ISEOS是一款專門針對應用交付場景所開發的高吞吐、高可用網絡設備開發的共享內存式超并發操作系統。作為浪潮SSA產品超高性能的核心,實現了性能提升和多線程處理兩大功能。
性能提升30-50%:眾所周知,目前的內存控制器是集成在CPU中的,每顆CPU使用其自身內存通道連接內存,而在多顆CPU的系統中,CPU之間內存是獨享的,一顆CPU要使用另外一顆CPU的內存,需要將另外一顆CPU的內存數據拷貝到自身內存中,數據傳輸導致處理延遲。而浪潮ISEOS采用共享內存架構,通過操作系統內核將所有內存池化,對于內存數據采用分布式鎖機制來保證內存數據的一致性。同傳統操作系統相比,性能提高30%~50%。
支持48個線程同時拆解數據:浪潮ISEOS操作系統采用超高并發處理技術,最大可支持48個線程同時對網絡數據進行拆解、打包和轉發,對于網絡中最棘手的小包轉發完全可以支撐40G和下一代100G網卡線速處理。“正是采用了ISEOS,才使浪潮安全應用交付產品在性能上媲美F5等業界頂級廠商的核心原因。”苑鴻劍解釋說。
安全統一融合高擴展性應對網絡攻擊
浪潮SSA部署于基礎設施的關鍵戰略位置,自身可支持256臺ADC設備擴展和冗余,支持掛載的服務器最大數量達到4096臺。由于浪潮強化了其安全特性,使其具備了面對應用層和網絡層的防護能力,并集成市場領先的高可用性的設備冗余功能。把應用交付和防火墻整合到一個智能服務架構之中,有效防范大規模DDoS攻擊、SQL注入和蠕蟲病毒,為企業打造高擴展性的網絡安全及應用交付解決方案。
“安全應用交付產品經歷了負載均衡、應用交付兩個階段,現在已經進入與安全統一融合的新階段。”苑鴻劍表示,浪潮本次推出的SSA能夠整合負載均衡技術、鏈路和應用的加速優化技術、網絡應用防火墻(WAF)等功能,“全面超越用戶對應用交付產品的期待。
“高安全性是我們這個系列產品的重要特征,不僅能夠提供其他安全產品的功能,而且首次提出對于安全設備本身的安全防范機制。”苑鴻劍表示,區別于傳統安全設備,基于浪潮SSR主機加固系統,浪潮ISEOS采用精簡的OS內核加固技術,除系統進程,其他程序無法在其上運行,將黑客、木馬、病毒等拒之門外,同時OS加固進程運營于內核態,對設備本身資源占用極小。
高兼容切換實現業務平滑過渡
目前國內的應用交付市場,中國本土廠商已經漸漸的追趕上來,在高性能、高穩定、高安全性等方面表現出了強大的競爭力。雖然國產應用交付設備性能出眾,功能全面,但是選擇新品牌進行替換和遷移仍讓許多用戶心里不踏實,“對浪潮SSA來說,進行設備遷移完全不是問題。”苑鴻劍解釋說,浪潮SSA支持類TCL腳本iCmd技術,在開發過程中對其他主流品牌產品進行了有效兼容,對市場上所有品牌服務器及主流應用的兼容率可達90%以上。用戶將其他主流品牌的設備更換到浪潮的平臺極其方便,只需要將原有設備腳本通過iCmd功能導入到浪潮SSA中,即可進行網絡切換,平均切換時間小于10分鐘。
浪潮SSA不僅在傳統功能上全面滿足,還實現了面向云計算應用交付的升級。比如,在對虛擬化的支持方面,設備本身支持一虛多,能夠很好的保證服務QoS,有效避免因為單個服務問題而影響其他服務的質量。另外,能夠符合軟件定義網絡(SDN)的大趨勢,可以與虛擬平臺有效聯動,比如浪潮云海OS和VMware vCenter。
“SSA作為保障大型數據中心高效穩定與網絡優化的重要方案與SSR、SSM、SSC一起,組成了浪潮主機安全架構。”張東表示,浪潮正在致力于為不同規模的客戶提供一系列的安全、高性能的解決方案,保障其業務更加安全、高效運行愿景的實現。
浪潮一直是高端服務器、云計算、海量存儲及主機安全的市場領先者,在深度整合用戶需求的基礎上,在業內率先推出了SSR操作系統增強系統、SSM應用監管系統和SSA安全應用交付系統。此次推出的浪潮SSA融合了應用負載、鏈路負載、服務器負載、全局負載、應用加速、虛擬化、安全防護等特性,為用戶提供更智能、更可靠以及更快速的數據交付服務。