DPI 및 보안 솔루션

최신 세대의 네트워크 보안 플랫폼에서는 확장성과 동급 최고의 밀도를 제공한다.

최신 세대의 네트워크 보안 플랫폼에서는 확장성과 동급 최고의 밀도를 제공한다

Artesyn 에서는 심층 패킷 검사 및 보안 적용을 위해 확장성과 고밀도를 제공한다. Artesyn 에서는 하드웨어 블레이드(인텔 및 패킷 처리 리소스 둘을 포함) 및 플랫폼을 결합하여, ISV 파트너 적용 가능 소프트웨어뿐만 아니라 LTE 보안 케이트웨이, 방화벽, 정책 집행, 합법적인 차단, 타킷 광고, 트래픽 셰이핑/모니터링 그리고 QoE 를 포함한 적용을 위해 효율적인 범용 플랫품을 제공한다. 이 솔루션에는 ATCA 및 MaxCore 기반의 아키텍처가 포함되어 있고 이들 각각은 고유의 조합이 제공할 수 있는 적용과 확장성의 다양한 수요에 맞춰 조정된다.

보안 게이트웨이 시스템

Artesyn LTE 보안 게이트웨이(LTE/SEG)는 무선 액세스 네트워크를 통해 ‘이동 중인’ 가입자 데이터를 보호하기 위해 필요한 고도 처리량 방화벽 및 IPSec 종료 기능성을 제공합니다. 캐리어 등급 블레이드 서버 아키텍처에서 실행된 LTE/SEG는 가변성 솔루션을 제공하여 고급 패킷 코어에 안전한 연결성을 추가합니다. LTE/SEG는 정교한 로드 균형유지 장치를 활용하여 트래픽이 모든 유용 전산 기능 내에 골고루 배분되도록 합니다.

Malicious traffic is filtered out by the enhanced firewall function

User data is encrypted in IPSec tunnels for transport over radio access network

The switch I/O and x86 server blades are connected over a high bandwidth dual star fabric backplane, with 4 x 40Gb/s connections to each server blade

De-tunneled and decrypted data is passed to the EPC functions for further processing, with user data being routed into the mobile core ‘cloud’

Firewall, packet routing and IPSec termination are performed in each x86 server blade. High availability is achieved through both hardware and application level redundancy. If a blade fails, traffic and processing is switched over to a standby bade within the system

Packets arrive at the LTE/SEG I/O interface and are load-balanced amongst a number of x86 server blades running the security functions

The load balancer ensures that traffic is distributed evenly amongst the x86 blades, as well as ensuring that packets from the same flow are always directed at the same processing blade

  • Data traffic from a mobile device enters the SEG via a switch card
  • Equal cost multi-path load balancing within the switch examines packet contents and load balances amongst a number of x86 server blades running the security gateway (SEG) function
  • The SEG provides the following services
    • All traffic for a single session will be serviced by the same SEG instance
    • A firewall function detects and blocks unauthorized traffic, based on network rules and policies
    • IPSec termination is performed by the SEG, forming a secure, encrypted tunnel for the user device
  • User and control data (extracted from the IPSec tunnel) is passed into the mobile core ‘cloud’

Products

Centellis ATCA 시스템 플랫폼

동급 최고의 출력 및 열 성능, 블레이드 및 소프트웨어의 풍부한 에코시스템 그리고 비용 및 시장 출시 시간을 절약하는 사전 인증 NEBS 구성을 갖춤으로써 즉시 적용할 수 있는 일체형 플랫폼.

패킷 처리 블레이드

Cavium OCTEON이나 인텔 제온 프로세서에 기반을 두면서 패킷 게이트웨이, 4G, 무선 게이트웨이, 딥 패킷 검사 그리고 네트워크 보안 등의 적용을 가속화하는데 이상적인 광범위한 포트폴리오의 패킷 처리 블레이드.

맥스코어(MaxCore™) 플랫폼
범용의 고밀도 컴퓨팅 및 미디어 플랫폼

맥스코어 플랫폼을 통해서 사용자는 짧은 시간 내에 경제적이면서도 애플리케이션 중점의 기기를 구축할 수 있다. 유연성은 I/O, 컴퓨팅 및 컴퓨팅 관련의 가속기를 동일한 상자 안에서 완벽하게 균형을 맞추는 이 플랫품의 기능을 통해 달성된다.

아티슨 임베디드 테크놀로지스