在企業(yè)環(huán)境中利用以Fabric為基礎(chǔ)的加密技術(shù)來保護(hù)有價(jià)值的數(shù)字資產(chǎn)。
1.概述
Brocade加密交換機(jī)是一款高性能獨(dú)立設(shè)備,能夠保護(hù)關(guān)鍵任務(wù)型環(huán)境中的靜態(tài)數(shù)據(jù)。它可以提供高達(dá)48到96 Gbit/sec的加密處理能力,其靈活的、按需執(zhí)行的性能,可滿足最苛刻環(huán)境的需求。
另外,Brocade加密交換機(jī)還能與行業(yè)領(lǐng)先的主要企業(yè)級(jí)管理系統(tǒng)進(jìn)行緊密集成,這些管理系統(tǒng)能夠擴(kuò)展以支持分布式環(huán)境中的主要生命周期服務(wù)。它還符合FIPS 140-2 Level 3認(rèn)證標(biāo)準(zhǔn)的要求。
面向靜態(tài)數(shù)據(jù)的博科加密解決方案以行業(yè)標(biāo)準(zhǔn)為基礎(chǔ),可提供能無縫集成到現(xiàn)有Brocade Fabric OS(FOS)和M-Enterprise OS(M-EOS)環(huán)境中的集中、可擴(kuò)展加密服務(wù)。
基于光纖網(wǎng)絡(luò)的加密
由于最敏感的企業(yè)數(shù)據(jù)都駐留在數(shù)據(jù)中心SAN中,企業(yè)可以利用現(xiàn)有存儲(chǔ)光纖網(wǎng)絡(luò)中的智能層來實(shí)施并管理靜態(tài)數(shù)據(jù)安全解決方案。
這種方法能夠?qū)崿F(xiàn)集中管理,幾乎可為數(shù)據(jù)中心的方方面面(從服務(wù)器環(huán)境和工作站到邊緣計(jì)算和備份環(huán)境)提供支持。因此,它是實(shí)現(xiàn)整體靜態(tài)數(shù)據(jù)安全戰(zhàn)略標(biāo)準(zhǔn)化和整合的理想選擇。
與目前多數(shù)無法在擴(kuò)展企業(yè)存儲(chǔ)環(huán)境中進(jìn)行擴(kuò)展的行業(yè)解決方案不同的是,Brocade加密交換機(jī)能夠提供基于光纖網(wǎng)絡(luò)的加密,這一功能是戰(zhàn)略性博科數(shù)據(jù)中心光纖網(wǎng)絡(luò)(Data Center Fabric, DCF)架構(gòu)和創(chuàng)新性博科自適應(yīng)網(wǎng)絡(luò)服務(wù)的組成部分。這種全面的方法支持后向和前向兼容性以及與大量行業(yè)解決方案的可互操作性 — 從而有助于確保新一代數(shù)據(jù)中心的安全。
SAN標(biāo)準(zhǔn)遵從性
博科產(chǎn)品以符合公認(rèn)工程方案和流程的方式,達(dá)成了與行業(yè)標(biāo)準(zhǔn)的一致。
2.特性
高性能、可擴(kuò)展、基于光纖網(wǎng)絡(luò)的加密,可確保遵循數(shù)據(jù)保密和隱私要求
無可比擬的高達(dá)96 Gbit/s的加密處理能力,支持異構(gòu)企業(yè)數(shù)據(jù)中心
可以選擇與主要的行業(yè)領(lǐng)先管理解決方案集成,以降低運(yùn)營成本,簡化開發(fā)與管理
針對(duì)面向SAN環(huán)境的單一安全平臺(tái)中的磁盤的行業(yè)標(biāo)準(zhǔn)AES-256加密算法
框架重定向技術(shù)支持對(duì)基于光纖網(wǎng)絡(luò)的安全服務(wù)進(jìn)行簡便的、非侵入式部署
插件式加密服務(wù)適用于數(shù)據(jù)中心光纖網(wǎng)絡(luò)中的所有異構(gòu)服務(wù)器(包括虛擬機(jī))
具有按需加密功能的可擴(kuò)展性能能夠滿足數(shù)據(jù)保護(hù)法規(guī)的要求
3.規(guī)格
主機(jī)規(guī)格 |
|
光纖通道端口 | 32個(gè)端口, 通用(F/FL/E/EX/M) |
以太網(wǎng)端口 | 兩個(gè)冗余1000Base以太網(wǎng)端口,用于群集和重新鍵入操作過程中的I/O同步 |
智能卡 | 萬能鑰匙恢復(fù)卡 |
磁帶壓縮 | 基于硬件加密的數(shù)據(jù)壓縮 |
兼容性 | 基于IEEE 1619的標(biāo)準(zhǔn)模式(磁盤和磁帶)
與DataFort的兼容模式(磁盤和磁帶) |
加密 | AES256-XTS塊加密,用于磁盤加密(符合IEEE 1619要求);AES256-ECB塊加密,用于DataFort兼容模式 |
數(shù)據(jù)密鑰更新 | 數(shù)據(jù)從明文到密文的在線或離線轉(zhuǎn)換;手工或自動(dòng)重新鍵入會(huì)話 |
加密的可擴(kuò)展性 | 最多256個(gè)目標(biāo)設(shè)備;每設(shè)備1024個(gè)主機(jī)端口 |
加密引擎 | 對(duì)于磁盤加密最高為96 Gbit/sec的硬件處理速度*
以2:1的比例進(jìn)行壓縮時(shí),對(duì)于磁帶最高可達(dá)到48 Gbit/sec的硬件處理速度* |
光纖通道性能 | 1.063 Gbit/sec線速,全雙工;2.125 Gbit/sec線速,全雙工;4.25 Gbit/sec線速,全雙工;8.5 Gbit/sec線速,全雙工;1、2、4和8Gb端口速度自適應(yīng);可選擇編程為固定端口速率;1、2、4和8Gb端口速率匹配 |
光纖通道可擴(kuò)展性 | 全面的Fabric架構(gòu),最多可有239臺(tái)交換機(jī) |
Certified maximum | 單一Brocade FOS架構(gòu):56個(gè)域,19個(gè)躍點(diǎn)
單一Brocade M-EOS架構(gòu):31個(gè)域,3個(gè)躍點(diǎn)
較大型Fabric架構(gòu)可按需配置;詳細(xì)配置信息請(qǐng)參考Brocade或OEM SAN設(shè)計(jì)文件 |
ISL干線合并 | 基于幀的干線合并,每條ISL干線最多8個(gè)8Gb端口;每條ISL干線最高64 Gbit/sec的吞吐量 |
最大幀 | 2112字節(jié)光纖通道凈負(fù)荷 |
服務(wù)等級(jí) | Class 2(未加密流量),Class 3(加密和未加密),Class F(交換機(jī)間幀) |
數(shù)據(jù)流量類型 | Fabric交換機(jī),支持單播、組播(255個(gè)組)和廣播 |
USB | 1個(gè)USB端口;系統(tǒng)日志文件下載;固件升級(jí) |
介質(zhì)類型 | 8Gb:采用Brocade可熱插拔SFP+、LC接頭;短波激光(SWL);最大距離取決于光纜類型和端口速度 |
Fabric 服務(wù) | 簡單名稱服務(wù)器(SNS)、注冊(cè)狀態(tài)變更通知(RSCN)、NTP v3、Reliable Commit Service(RCS)、動(dòng)態(tài)路徑選擇(DPS)、Brocade高級(jí)分區(qū)(默認(rèn)分區(qū)、端口/WWN分區(qū)、廣播分區(qū))、N_Port ID虛擬化(NPIV)、FDMI、管理服務(wù)器、FSPF、增強(qiáng)型組管理、IPFC、幀重定向、Port Fencing、BB Credit恢復(fù)
可選Fabric服務(wù):Fabric Watch、Extended Fabrics、ISL干線合并、高級(jí)性能監(jiān)控、自適應(yīng)網(wǎng)絡(luò)(按數(shù)據(jù)流QoS、入站速率限制、流量隔離、Fabric Dynamics Profiling和集成路由) |
FIPS 認(rèn)證 | 符合FIPS 140-2 Level 3要求的加密模塊 |
|
|
管理 |
|
管理員角色 | 管理員,F(xiàn)abric架構(gòu)管理員、安全管理員和恢復(fù)管理員 |
管理 | Telnet、HTTP、LDAP、Syslog、SCP、審核、IP過濾;SNMP v1/v3(FE MIB、光纖通道管理MIB);Brocade高級(jí)Web管理工具;Brocade Data Center Fabric Manager(DCFM)Enterprise;符合SMI-S標(biāo)準(zhǔn)、SMI-S腳本工具箱、管理域 |
管理協(xié)議及訪問控制 | SSL、SSH v2、HTTPS、RADIUS、基于角色的訪問控制(RBAC) |
SAN安全性 | DH-CHAP(交換機(jī)和終端設(shè)備間)、端口綁定、交換機(jī)綁定、安全RPC、Trusted Switch、修改追蹤 |
管理訪問 | 10/100/1000以太網(wǎng)(RJ-45)、通過光纖通道的帶內(nèi)管理;串口(RJ-45);USB;可通過Brocade D CFM實(shí)現(xiàn)的call-home集成 |
診斷和支持 | POST和內(nèi)嵌式在線/離線診斷,包括RAStrace日志、環(huán)境監(jiān)控、不間斷daemon重啟、FCping和Pathinfo(FC traceroute)、端口鏡像(SPAN端口) |
密鑰管理 | NetApp LKM 4.0或更高版本;RSA Key Manager 2.1.3或更高版本,及HP SKM 1.1 |
|
|
產(chǎn)品描述 |
|
外殼 | 非端口到端口側(cè)氣流;2U,19英寸,符合EIA標(biāo)準(zhǔn),電源位于非端口側(cè) |
尺寸 | 寬: 42.9厘米 (16.9英寸 )
高: 8.7厘米 (3.4英寸 )
深: 64.8厘米(25.5英寸 ) |
系統(tǒng)重量 | 22.4 kg(49.4 lbs) ,雙電源FRU, 無SFP/SFP+收發(fā)器 |
|
|
環(huán)境要求 |
|
溫度 | 運(yùn)行:0°C到40°C(32°F到104°F)
非運(yùn)行:-25°C到70°C(-13°F到158°F) |
海拔 | 運(yùn)行:最高3000米(9842英尺)
存儲(chǔ):最高12000米(39,370英尺) |
沖擊 | 運(yùn)行:20 g,6毫秒,半正弦
非運(yùn)行:半正弦, 33 g 11毫秒,3/eg Axis |
散熱 | 最大80個(gè)端口: 1183 BTU/hr |
二氮化碳排放 | 1048.57公斤/年(8個(gè)端口) |
氣流 | 最大76 CFM(cu. ft./min); 常規(guī)53 CFM |
|
|
電源 |
|
電源插口 | C13 |
輸入電壓 | 85到264 VAC |
輸入線頻率 | 47到63 Hz |
電能功耗: | 347瓦8Gb 32端口 |
|
|
配置 |
|
基本加密模式 | Brocade加密交換機(jī),32個(gè)光纖通道端口,48 Gbit/sec*的最大硬件加密處理速度 |
高級(jí)加密模式 | Brocade加密交換機(jī),32個(gè)光纖通道端口,96 Gbit/sec*的最大磁盤硬件加密處理速度 |
* 實(shí)際加密性能可能會(huì)有變化,取決于具體的用戶配置和環(huán)境。 |