产品定义与优势 本小节介绍微隔离防火墙产品定义和产品优势。 产品定义 微隔离防火墙(CTMIFW Microisolation Firewall)面向数据中心的跨平台统一安全管理软件,能够对数据中心的内部流量进行全面精细的可视化分析和高细粒度的安全策略管理,能够帮助用户快速便捷的实现环境隔离、域间隔离以及端到端隔离。与云下一代防火墙互补,实现纵深防御。 产品优势 基础架构无关 与基础架构无关,与系统适配。 Linux 发行版 CentOS: 5.X(有限支持)/ 6.X/ 7.X/ 8.3.2011; Ubuntu: 14/ 16/ 18.04 LTS/ 20; Debian: 8/ 9/ 10; Suse: 11.4/ 12SP1/ 12SP5; Open Suse: 42.3/ 13.2/ Leap15.0。 Windows Server Windows Server 2008R2; Windows Server 2012/ R2; Windows Server 2016; Windows Server 2019。 国产操作系统 UOS:V20Debian10/V20CentOS7.7/V20CentOS8.2; Kylin: V4/ V7/ V10; EulerOS: SP5; OpenEulerOS: 20.09/ 21.09。 容器平台 K8S+Docker; K8S+CIRO。 系统影响小 采用安全可靠架构设计 全用户态设计,不侵蚀系统内核; 单向控制通信,不额外开放端口; 客户端防卸载、防删除、防停用。 智能优化系统性能开销 连接、阻断关系合并上报; 防火墙策略对象智能聚合。 多项资源占用保护机制 CPU单核占用率降级阈值设定; 连接、阻断关系内存占用限制; Conntrack最大容量动态调整; TCP / UDP超时时间智能调整。