揽阁信息科技(上海)有限公司

数据安全Data Security

您当前所在位置: 主页 > 产品中心 > 数据安全

Thales CV1000虚拟加密器 - 产品简介

发布日期:2024-09-28  浏览次数:

 Thales CV1000虚拟加密器 - 产品简介(图1)

Thales CV1000 虚拟加密器 (CV1000) 可扩展至数千个端点,是一款强化虚拟加密器,专为扩展 WAN 和 SD WAN 设计。CV1000 提供经济高效的基于策略的多层数据保护,速度高达 5 Gbps。


为什么要虚拟化加密?

在一个日益由劳动力流动性、分布式 WAN、虚拟化和无边界基础设施主导的世界中,对强大、高性能虚拟化加密安全的需求正在增长。此外,当今的 WAN 通常远远超出核心基础设施的范围,而这些数据仍然需要强大的加密保护。Thales 虚拟加密器 CV1000 (CV1000) 使 IT 和数据网络管理员能够响应不断变化的业务需求,满足日益增长的敏捷性需求,并在扩展和虚拟化 WAN 中提供数据保护——一直到网络边缘。


虚拟化加密功能提供了 IT 和数据网络管理员所要求的可扩展性、简单性、灵活性以及急需的成本效益。CV1000 为组织提供了一种操作和成本友好的替代方案,可以替代使用硬件设备来保护跨网络传输的数据并满足安全性和合规性要求。通过使用虚拟化加密设备,组织可以远程扩展网络加密以满足增加的容量需求或快速跨多个网络进行策略更改,同时消除额外机架空间的成本。


值得信赖的安全性

  • 优化第 2、3 和 4 层并发多层网络流量加密

  • 灵活、经济高效的方式,加密至网络边缘


客户利益

  • 敏捷、可扩展的解决方案,高度响应 IT 和业务需求的变化

  • 接近零开销

  • 比基于硬件的设备便宜 10 倍


可扩展且简单

  • 点对点、中心辐射和全网状

  • 即时可扩展性,以匹配其软件定义网络以太网服务的规模和灵活性

  • 通过集中式“零接触”配置轻松部署


可扩展性

CV1000 独一无二。即时可扩展性意味着它可以快速部署到数百个网络链路上,为移动数据提供强大的加密保护。CV1000 旨在匹配虚拟化网络功能 (VNF)(例如虚拟路由器、交换机和防火墙)的灵活性和可扩展性,对网络完全透明;使其成为保护您的 WAN 或 SD-WAN 直至网络边缘的理想解决方案。


灵活性

CV1000 是第一款提供传输独立模式的高速加密器,这意味着它独立于网络层(第 2 层、第 3 层和第 4 层)并且与协议无关。通过支持第 3 层,CV1000 为网络运营商提供了更多使用 TCP/IP 路由来保护关键数据的配置选项。由于它是软件控制的,CV1000 可以在网络架构中实现更大的灵活性和响应能力,以及快速扩展网络规模的机会。


性能

作为Thales高速加密器产品组合的最新成员,CV1000 在网络中优化后,可以以高达 5 Gbps 的加密带宽保护网络通信。Thales虚拟加密器 CV1000 利用Thales CN 系列以太网加密器平台,最大限度地提高可用带宽并最大限度地减少延迟。重要的是,CV1000 与传输层无关,并支持并发多层加密,使其成为扩展虚拟化网络安全的理想解决方案。


值得信赖的安全性

与 Thales CN 系列硬件加密器一样,CV1000 提供一流的强加密解决方案,提供最高的安全性和性能。CV1000 旨在满足通用标准和 FIPS 要求,支持基于标准的端到端认证加密、自动密钥管理,并采用强大的 AES 256 位算法。


CV1000 集成了对 Thales CipherTrust Manager(Thales 的集中式加密密钥管理解决方案)的支持,为主密钥的存储、关键安全策略的完整性以及加密密钥生成的熵(随机性)源提供了最佳安全性。


CV1000 虚拟加密器概览

型号
CV1000
虚拟网络功能 (VNF) - 托管指南
网络数据加密器类型虚拟化网络加密解决方案(第 2-4 层),托管在 x86 平台上
带宽/性能高达 5 Gbps(支持 DPDK Intel 库)
客户环境和性能CV1000 是针对客户主机和目标的 - 性能取决于客户目标、环境和平台
虚拟设备 - 主机:硬件要求

主机硬件 - x86

推荐:256 Mb RAM、500 Mb 虚拟磁盘存储、多核

设备 - 主机 CPU 要求兼容所有类型
虚拟机管理程序支持VMware、KVM、Microsoft Hyper-V。其他平台也可能受支持。
功能规格
支持的拓扑点对点、中心辐射型、全网状
互操作性与所有 Thales 高速加密器 CN 系列硬件加密器完全互操作
最大连接数500+
加密算法
  • 对称加密:AES-128/256(CFB 或 CTR 模式)

  • 非对称加密:ECC-512、RSA-2048

基于策略的加密CTR
基于 MAC 地址或 VLAN ID 的策略
  • MAC 地址

  • VLAN ID

加密灵活性支持自定义曲线、自定义算法和熵
身份验证基于证书 (X.509)
带内/带外管理

控制台命令行界面 (CLI)

  • SSH、TACACS+、SNMPv3

虚拟化网络接口

3个 半虚拟化 (virtio/vmxnet3) NIC

  • Eth0 – 管理端口

  • Eth1 – 本地端口

  • Eth2 – 网络端口

虚拟化托管环境支持:VMware、KVM/QEMU、Hyper-V、Virtual Box、Intel DPDK
云管理平台支持:OpenStack
CV1000 管理应用程序Thales Encryptor Manager CM7 – 包含;Thales 安全管理中心 (SMC)
集中密钥服务器支持客户确定可选的 Thales CipherTrust Manager 支持,以增强密钥生命周期管理
许可 – CV1000 软件

灵活的模型选择:永久、订阅

不包括主机硬件和虚拟机管理程序基于证书的简单许可模型


了解和购买Thales CV1000虚拟加密器,请联系揽阁信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!