- 三菱PLC全套学习资料及应用手册
good2know
本文还有配套的精品资源,点击获取简介:三菱PLC作为工业自动化领域的核心设备,其系列产品的学习和应用需要全面深入的知识。本次资料包为学习者提供从基础到进阶的全方位学习资源,包括各种型号PLC的操作手册、编程指南、软件操作教程以及实际案例分析,旨在帮助用户系统掌握PLC的编程语言、指令系统及在各类工业应用中的实施。1.三菱PLC基础知识入门1.1PLC的基本概念可编程逻辑控制器(PLC)是工业自动化
- 日更006 终极训练营day3
懒cici
人生创业课(2)今天的主题:学习方法一:遇到有用的书,反复读,然后结合自身实际,列践行清单,不要再写读书笔记思考这本书与我有什么关系,我在哪些地方能用到,之后我该怎么用方法二:读完书没映像怎么办?训练你的大脑,方法:每读完一遍书,立马合上书,做一场分享,几分钟都行对自己的学习要求太低,要逼自己方法三:学习深度不够怎么办?找到细分领域的榜样,把他们的文章、书籍、产品都体验一遍,成为他们的超级用户,向
- 高省邀请码哪个级别最高?高省原始高级邀请码500888
凌风导师
高省是杭州长孚科技有限公司开辟的一个项目(高省APP),已获数千万投资,主打外交电商+新零售,提供淘宝好省京东等主流电商途径的大额优惠券(直接在淘宝等途径购买是没有该优惠券的)。用户们可以利用这些软件享受折扣买东西优惠,一起来看看购物省钱app网上买东西省钱的软件有哪些吧!网购省钱软件靠谱吗包围淘宝等途径产品的左右,也便是你可以大概在高省买你的确想买的任何产品,并且享受额定优惠,优惠力度为-(大部
- 大胆的宣传自己
工匠良辰
#大胆的宣传自己原创:辉哥奇谭辉哥奇谭今天有朋友问:辉哥,发现你最近很多次宣传「知识星球」…我回答:对我自己用心做的东西有信心。我的观点是:我们每个人要把自己当成一件产品,精心的打磨,大胆的推销。如果我们一辈子都不敢面对自己这件产品,也不好意思去推销,怎样才能实现自己内心的梦想?怎样才能获得自由?怎样才能过上自己想过的生活?人生在世也许就是七八十年光景,我们最终都会败在「时光」脚下。每个人来到这世
- EasyPlayer播放器系列开发计划2025
xiejiashu
EasyPlayerEasyPlayerEasyPlayer播放器RTSP播放器js播放器Web播放器
EasyPlayer系列产品发展至今,已经超过10年,从最早的EasyPlayerRTSP播放器,到如今维护的3条线:EasyPlayer-RTSP播放器:Windows、Android、iOS;EasyPlayerPro播放器:Windows、Android、iOS;EasyPlayer.js播放器:H5;这3个播放器各有各的应用场景,用户量也是巨大,像RTSP版本的播放器,到今天依然还有很多低
- 小白买保险科普篇-意外险
手牵手走
意外险顾名思义,就是️对因意外导致的损失进行经济补偿的保险产品。我们看保险产品一定要看包含的责任。意外险通常包含:意外身故理赔金,额度10万-几百万不等。意外残疾理赔金,额度10万-几百万不等。意外医疗理赔金,额度通常在1-5万之间。这里的意外到底包含哪些意外事件,不能一概而论。综合意外险,我们重点看免责条款里的除外责任。比如:酒驾、违法不属于赔偿范围。这类产品小朋友和老人家往往有专属产品。年轻人
- 5G基站信号加速器!AD8021ARZ-REEL7亚德诺 超低噪声高速电压放大器 专利失真消除技术!
深圳市尚想信息技术有限公司
5G通信高速运放ADI黑科技8K视频医疗超声
AD8021ARZ-REEL7ADI:重新定义高速放大器的性能极限!一、产品简介AD8021ARZ-REEL7是ADI(亚德诺半导体)推出的超低噪声高速电压反馈放大器,采用XFCB工艺和专利失真消除技术,专为4K/8K视频处理、医疗成像、5G通信等超高频应用设计。以1.8GHz带宽和0.1nV/√Hz超低噪声,成为高速信号调理的终极解决方案!二、五大颠覆性优势军工级信号保真度1.8GHz-3dB带
- 常规笔记本和加固笔记本的区别
luchengtech
电脑三防笔记本加固计算机加固笔记本
在现代科技产品中,笔记本电脑因其便携性和功能性被广泛应用。根据使用场景和需求的不同,笔记本可分为常规笔记本和加固笔记本,二者在多个方面存在显著区别。适用场景是区分二者的重要标志。常规笔记本主要面向普通消费者和办公人群,适用于家庭娱乐、日常办公、学生学习等相对稳定的室内环境。比如,人们在家用它追剧、处理文档,学生在教室用它完成作业。而加固笔记本则专为特殊行业设计,像军事、野外勘探、工业制造、交通运输
- 我最喜欢的公众号
素颜创始人小云
一年多前,也是因为工作的原因。认识了她,她是我七个人物法其一,她在我心里也是很敬佩的一个女孩子。她会讲一些护肤知识,哪些产品好用哪些不好用而他讲解的产品都是我跃跃欲试的。图片发自App她做的每一篇文章都很精美,可以吸引到我从头看到尾,看每一个字都会很珍惜很期待,做事也特别的认真仔细。去年出了一本《活得漂亮》我也看了她的创业故事,很厉害!她的认真及敬业精神我觉得是很难学得来的,现在怀孕3个月了,依然
- 链商拉不到人能赚钱么,谈谈我的看法
糖葫芦不甜
链商作为一种新兴的商业形态,往往依赖于用户网络的扩展和交易量的增加来实现价值增长,但这并不意味着没有直接拉新就无法盈利。以下是我对这一问题的几点看法:招合作伙伴↓微信在文章底部。首先,链商能否赚钱,关键在于其是否能提供独特且有价值的产品或服务。如果链商平台能够构建出高效、透明、安全的价值交换体系,解决行业痛点,提升用户体验,那么即使没有大规模的拉新活动,也能通过现有用户的口碑传播和持续使用来产生稳
- 我保证,这款泡泡洁面一定适合你!
豆子_58e0
市面上的洁面有很多种,洗面奶的品种又有很多,比如:普通型、泡沫型、磨砂型等等,其中泡沫洗面奶是很受大家欢迎的一种,主要是因为泡沫洁面配方中的表面活性剂有湿润、渗透和乳化的作用,去除皮肤上污垢,对洁面有非常好的效果。在现有的泡沫丰厚的洁面产品中,主要有两种:1,泡沫洁面:主要是从瓶子里挤出就是泡沫状的,比如一些慕斯洁面。这一类洁面往往主打温和,更适合干皮和敏感皮。混油皮和油皮可能会觉得清洁力度不够。
- 你的连接不是专用连接攻击者可能试图从 github.com 窃取你的信息(例如,密码、消息或信用卡)。 --解决办法
我遇到了.检查安全软件或企业防火墙/代理(包括VPN)这个问题,关了就好,我是用来xbox加速github,所以先开在关既可以加速又可以访问这个错误表明你的浏览器(MicrosoftEdge)无法安全地连接到GitHub,因为遇到了证书验证问题(NET::ERR_CERT_AUTHORITY_INVALID)。错误信息明确指出网站使用了HSTS(HTTPStrictTransportSecurit
- ubuntu 查看防火墙 相关操作
三希
windows
在Ubuntu系统里,查看防火墙状态和配置主要借助ufw(UncomplicatedFirewall)工具,它是Ubuntu默认的防火墙配置界面。下面为你介绍常用的查看命令:一、查看防火墙状态要查看防火墙是否处于运行状态,可以使用以下命令:bashsudoufwstatus或者使用更详细的版本:bashsudoufwstatusverbose输出结果里,Status:active意味着防火墙正在运
- 感赏客户
一克拉燕子
1,我感赏每次能吸引轻微的客户!一两瓶帮他们调理好!2,我感赏我的每一个客户用好了后都热心帮我介绍!3,我感赏每个镇上都能遇到客户转代理!5,我感赏附近有疼痛的人都主动加我!6,我感赏每天都有人主动找我做代理!7,我感赏以前体验过的客户都找我卖产品!8,我感赏我的团队越来越大!100人!9,我感赏团队每个人都是销售精英!都是积极主动,好学!10,我感赏以前咨询过我的人都来跟我代理可暖!11,我感赏
- 苹果第二代基于ARM处理器的M1X发行日期和功能
点点凌阁
人们普遍认为是下一代苹果Mac处理器的基准已经出现。预计M1X将跟随2020年11月推出的M1,并在MacBookPro和iMac的下一版本中使用。这是苹果M1芯片后继产品的全部信息。什么是M1X?M1X芯片被认为是下一代AppleSilicon的名称。这将是苹果第二款针对Mac的基于ARM的处理器。苹果似乎并没有直接跳到M2,而是计划推出具有更多处理器核心和更多图形核心的相同基本处理器的更快版本
- 修改gitlab默认的语言
Victor刘
gitlab
文章目录网上的方法1.采用数据库触发器的方法2.登录pg库2.1查看表2.2创建function2.3创建触发器2.4修改历史数据网上的方法网上修改/opt/gitlab/embedded/service/gitlab-rails/config/application.rb的方法,我试了,没生效,没进一步研究1.采用数据库触发器的方法2.登录pg库su-gitlab-psqlpsql-h/var/
- 10个副业赚钱小项目
配音就业圈
1.开办线上小店:-选择产品:根据市场需求和个人兴趣选择热销的产品,可以是服装、配饰、美妆、居家用品等。了解目标客户群体的喜好和需求,根据市场趋势选择产品。兼职副业推荐公众号,配音新手圈,声优配音圈,新配音兼职圈,配音就业圈,鼎音副业,有声新手圈,每天更新各种远程工作与在线兼职,职位包括:写手、程序开发、剪辑、设计、翻译、配音、无门槛、插画、翻译、等等。。。每日更新兼职。-供应链管理:与供应商合作
- 2021-01-19
长孙俊明
curl-H"Content-Type:application/json"-XPUT127.0.0.1:9200/_all/_settings-d'{"index.max_result_window":"5000000"}'
- 10.3 条件变量
百亿苍狗
Linux多进程多线程IO模型linux
10.3条件变量不⾜:主线程(消费者线程)需要不断查询是否有产品可以消费,如果没有产品可以消费,也在运⾏程序,包括获得互斥锁、判断条件、释放互斥锁,⾮常消耗cpu资源条件变量允许⼀个线程就某个共享变量的状态变化通知其他线程,并让其他线程等待这⼀通知条件变量的本质为pthread_cond_t类型的变量,其他线程可以阻塞在这个条件变量上,或者唤醒阻塞在这个条件变量上的线程条件变量的初始化分为静态初始
- 网络如何赚钱?用手机怎么赚钱?
氧惠_飞智666999
网络赚钱不是你以为的那样,不是你想赚就能赚的,你需要一个很好的思路,让自己赚钱起来。今天我就给大家分享下这个方法,教咱们如何用手机操作互联网赚钱,这个非常简单。首先教你们怎样玩手机赚钱。第一步:打开淘宝或者拍拍、拼多多搜索赚钱项目。第二步:在网上搜一个项目或者产品,下载下来进行安装好之后去测试这个软件是否可以进行操作。第三步:进入测试后就点击第一个按钮进行提交就行了。第四步:提交后等待审核就行了。
- iOS开发-一个App唤醒另外一个App
善良的皮蛋
唤醒App前期准备唤醒App前言:工作中的需求要求在一个App内点击唤醒另外一个App类似很多App可以唤醒淘宝或者京东。1.准备工作1.新建两个App,MyAppOne(触发唤醒的App)、MyAppTow(要唤醒的App)2.iOS9之后要在info.plist中添加白名单,否则无法唤醒。设置白名单LSApplicationQueriesSchemesweixinURLScheme在MyApp
- 2023年做什么行业最赚钱 夕阳行业还有赚钱机会么 目前哪些行业比较赚钱
测评君高省
在快手上面看到赚钱案例,大体的意思是,一个专门做DVD的厂家这几年随着移动设备越来便捷,后自己的生意不是很好干,于是想把自己的DVD卖到非洲去,在非洲一年后,才发现自己的做的产品利润已经压到了最低,但是仍然卖不过印度人制作的!原来他们的产品生产成本更低,比如我们的工资在一些小县城也就2000元左右,而印度人工资在二三百人民币!所以他们的生产成本更低!那怎么办呢?他说自己什么也不会干,只会干dvd!
- 【架构实战】AI系统架构设计全攻略:从蓝图到爆款,一步步打造成功!
大模型入门教程
架构人工智能系统架构产品经理LLM大模型学习大模型
某AI公司信心满满推出了一款智能客服,想用它解放客服人力,提升用户体验。可上线没几天,系统就频频崩溃,用户投诉像雪片一样飞来,最后公司不得不紧急下线产品,声誉一落千丈。这事儿听起来是不是有点惨?但它告诉我们一个真相:AI架构设计不是锦上添花,而是决定系统生死存亡的关键。今天我要和大家聊一个既高大上又接地气的话题——AI系统架构设计。别被“架构”这个词吓到,它其实就像盖房子的地基,决定了你的AI系统
- DeepBI助力亚马逊广告投放:精准获取竞品ASIN,抢占更多流量
新置元
创业创新amazon亚马逊广告
想在亚马逊广告投放中抢占更多流量?关键就在于精准添加竞品ASIN!通过DeepBI,你可以轻松找到与你产品高度相关的竞品,自动添加到广告中,提升曝光率。系统不仅智能分析竞品,还根据最新的数据调整出价策略,让你以最低成本获取最大回报。想要在竞争激烈的市场中脱颖而出,提升广告效果,DeepBI帮你精准定位、优化投放,让每一笔广告投入都物超所值!一、精准获取与添加竞品ASIN的重要性在亚马逊广告投放中,
- Amazon广告投放:如何精准筛选并添加关键词?
新置元
人工智能亚马逊广告amazon
在亚马逊广告投放领域,关键词的选择是影响广告效果的核心要素之一。一个精准的关键词策略不仅能够提升广告的曝光度,还能确保产品能够被真正的目标受众看到,从而实现更高的转化率。然而,关键词的筛选并不是一个简单的操作,它需要结合数据分析、市场趋势和消费者行为模式进行科学的规划。一、关键词筛选的必要性:为什么精准匹配如此重要?1.提升广告投放的精准度关键词的精准度决定了广告是否能够投放给真正有购买意愿的用户
- 防骗秘诀
聚守一方
鉴别和远离金融骗局只需记住以下几点:1天上是不会掉馅饼的,很多高回报投资,看着是馅饼,其实就是陷阱!2如果有一个一年赚50%的机会在你面前,请做好输掉内裤的准备。3跟你说一夜暴富的可能的人,他会通过骗你这样的1000个傻子先实现一夜暴富。4自己不懂、不了解的项目,不懂,不了解的产品类型就不去接触,比如原油、期货,比特币,理财币等,5本身金融知识匮乏,却被利益诱惑盲目跟投,自以为天上掉馅饼的好事会被
- 推客小程序系统开发全解析:从概念到落地的完整指南
ywyy6798
推客系统推客系统开发推客小程序推客小程序系统开发推客分销推客分销系统推客
一、推客小程序系统概述在当今移动互联网时代,社交电商已成为商业领域的重要增长点。推客小程序系统作为一种创新的社交分销工具,正逐渐改变传统电商的营销模式。推客(社交推广客)小程序本质上是一种基于微信生态的社交电商解决方案,它通过用户裂变和社交分享机制,实现产品的高效推广与销售转化。推客小程序系统的核心价值在于其"三级分销"机制,这种机制允许用户通过分享商品链接获取佣金,同时发展下级推广员形成分销网络
- 明德書院幸福成长卡287/365
Sunny阳光自信的巧克力
【爱国】1组【优秀家长打卡14次,2022年10月15日】1、【闻思】:读《弟子规》、《八佾第三》1-26、《大学》、《父母规》、听国学经典讲座、山草半月谈。2、【正行】:找优点(1)父母优点:勤劳(2)爱人优点:关注孩子们电子产品使用。(3)孩子优点:儿子带着妹妹给我们做午饭。女儿主动要求当主厨,请哥哥帮忙打下手。(4)身边优点:同事们为女儿的行为点赞鼓励,女儿也受到奖励!3、【随记】:随着国庆
- Spring Security OAuth2.0在分布式系统中的安全实践
引言分布式系统架构下,安全认证与授权面临跨服务、高并发、多租户等挑战。SpringSecurity与OAuth2.0的结合为微服务安全提供了标准化解决方案。分布式系统中的安全挑战跨服务身份认证的复杂性令牌管理的可扩展性问题多租户场景下的权限隔离需求防止CSRF、XSS等常见攻击SpringSecurityOAuth2.0核心架构授权服务器设计@EnableAuthorizationServer配置
- UCLAMP0501P.TCT SEMTECH:超低电容TVS二极管 0.25pF+20kV防护!
UCLAMP0501P.TCTSEMTECH:超低电容TVS一、产品简介UCLAMP0501P.TCT是SEMTECH最新推出的超低电容单通道TVS二极管,采用第五代硅雪崩技术,专为5G手机天线、IoT设备、超极本USB4接口设计。以0.25pF行业最低电容和20kV防护等级,成为高速信号保护的终极解决方案!二、五大颠覆性优势信号0损伤0.25pF超低电容(比头发丝细1000倍)支持40GbpsT
- mysql主从数据同步
林鹤霄
mysql主从数据同步
配置mysql5.5主从服务器(转)
教程开始:一、安装MySQL
说明:在两台MySQL服务器192.168.21.169和192.168.21.168上分别进行如下操作,安装MySQL 5.5.22
二、配置MySQL主服务器(192.168.21.169)mysql -uroot -p &nb
- oracle学习笔记
caoyong
oracle
1、ORACLE的安装
a>、ORACLE的版本
8i,9i : i是internet
10g,11g : grid (网格)
12c : cloud (云计算)
b>、10g不支持win7
&
- 数据库,SQL零基础入门
天子之骄
sql数据库入门基本术语
数据库,SQL零基础入门
做网站肯定离不开数据库,本人之前没怎么具体接触SQL,这几天起早贪黑得各种入门,恶补脑洞。一些具体的知识点,可以让小白不再迷茫的术语,拿来与大家分享。
数据库,永久数据的一个或多个大型结构化集合,通常与更新和查询数据的软件相关
- pom.xml
一炮送你回车库
pom.xml
1、一级元素dependencies是可以被子项目继承的
2、一级元素dependencyManagement是定义该项目群里jar包版本号的,通常和一级元素properties一起使用,既然有继承,也肯定有一级元素modules来定义子元素
3、父项目里的一级元素<modules>
<module>lcas-admin-war</module>
<
- sql查地区省市县
3213213333332132
sqlmysql
-- db_yhm_city
SELECT * FROM db_yhm_city WHERE class_parent_id = 1 -- 海南 class_id = 9 港、奥、台 class_id = 33、34、35
SELECT * FROM db_yhm_city WHERE class_parent_id =169
SELECT d1.cla
- 关于监听器那些让人头疼的事
宝剑锋梅花香
画图板监听器鼠标监听器
本人初学JAVA,对于界面开发我只能说有点蛋疼,用JAVA来做界面的话确实需要一定的耐心(不使用插件,就算使用插件的话也没好多少)既然Java提供了界面开发,老师又要求做,只能硬着头皮上啦。但是监听器还真是个难懂的地方,我是上了几次课才略微搞懂了些。
- JAVA的遍历MAP
darkranger
map
Java Map遍历方式的选择
1. 阐述
对于Java中Map的遍历方式,很多文章都推荐使用entrySet,认为其比keySet的效率高很多。理由是:entrySet方法一次拿到所有key和value的集合;而keySet拿到的只是key的集合,针对每个key,都要去Map中额外查找一次value,从而降低了总体效率。那么实际情况如何呢?
为了解遍历性能的真实差距,包括在遍历ke
- POJ 2312 Battle City 优先多列+bfs
aijuans
搜索
来源:http://poj.org/problem?id=2312
题意:题目背景就是小时候玩的坦克大战,求从起点到终点最少需要多少步。已知S和R是不能走得,E是空的,可以走,B是砖,只有打掉后才可以通过。
思路:很容易看出来这是一道广搜的题目,但是因为走E和走B所需要的时间不一样,因此不能用普通的队列存点。因为对于走B来说,要先打掉砖才能通过,所以我们可以理解为走B需要两步,而走E是指需要1
- Hibernate与Jpa的关系,终于弄懂
avords
javaHibernate数据库jpa
我知道Jpa是一种规范,而Hibernate是它的一种实现。除了Hibernate,还有EclipseLink(曾经的toplink),OpenJPA等可供选择,所以使用Jpa的一个好处是,可以更换实现而不必改动太多代码。
在play中定义Model时,使用的是jpa的annotations,比如javax.persistence.Entity, Table, Column, OneToMany
- 酸爽的console.log
bee1314
console
在前端的开发中,console.log那是开发必备啊,简直直观。通过写小函数,组合大功能。更容易测试。但是在打版本时,就要删除console.log,打完版本进入开发状态又要添加,真不够爽。重复劳动太多。所以可以做些简单地封装,方便开发和上线。
/**
* log.js hufeng
* The safe wrapper for `console.xxx` functions
*
- 哈佛教授:穷人和过于忙碌的人有一个共同思维特质
bijian1013
时间管理励志人生穷人过于忙碌
一个跨学科团队今年完成了一项对资源稀缺状况下人的思维方式的研究,结论是:穷人和过于忙碌的人有一个共同思维特质,即注意力被稀缺资源过分占据,引起认知和判断力的全面下降。这项研究是心理学、行为经济学和政策研究学者协作的典范。
这个研究源于穆来纳森对自己拖延症的憎恨。他7岁从印度移民美国,很快就如鱼得水,哈佛毕业
- other operate
征客丶
OSosx
一、Mac Finder 设置排序方式,预览栏 在显示-》查看显示选项中
二、有时预览显示时,卡死在那,有可能是一些临时文件夹被删除了,如:/private/tmp[有待验证]
--------------------------------------------------------------------
若有其他凝问或文中有错误,请及时向我指出,
我好及时改正,同时也让我们一
- 【Scala五】分析Spark源代码总结的Scala语法三
bit1129
scala
1. If语句作为表达式
val properties = if (jobIdToActiveJob.contains(jobId)) {
jobIdToActiveJob(stage.jobId).properties
} else {
// this stage will be assigned to "default" po
- ZooKeeper 入门
BlueSkator
中间件zk
ZooKeeper是一个高可用的分布式数据管理与系统协调框架。基于对Paxos算法的实现,使该框架保证了分布式环境中数据的强一致性,也正是基于这样的特性,使得ZooKeeper解决很多分布式问题。网上对ZK的应用场景也有不少介绍,本文将结合作者身边的项目例子,系统地对ZK的应用场景进行一个分门归类的介绍。
值得注意的是,ZK并非天生就是为这些应用场景设计的,都是后来众多开发者根据其框架的特性,利
- MySQL取得当前时间的函数是什么 格式化日期的函数是什么
BreakingBad
mysqlDate
取得当前时间用 now() 就行。
在数据库中格式化时间 用DATE_FORMA T(date, format) .
根据格式串format 格式化日期或日期和时间值date,返回结果串。
可用DATE_FORMAT( ) 来格式化DATE 或DATETIME 值,以便得到所希望的格式。根据format字符串格式化date值:
%S, %s 两位数字形式的秒( 00,01,
- 读《研磨设计模式》-代码笔记-组合模式
bylijinnan
java设计模式
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
import java.util.ArrayList;
import java.util.List;
abstract class Component {
public abstract void printStruct(Str
- 4_JAVA+Oracle面试题(有答案)
chenke
oracle
基础测试题
卷面上不能出现任何的涂写文字,所有的答案要求写在答题纸上,考卷不得带走。
选择题
1、 What will happen when you attempt to compile and run the following code? (3)
public class Static {
static {
int x = 5; // 在static内有效
}
st
- 新一代工作流系统设计目标
comsci
工作算法脚本
用户只需要给工作流系统制定若干个需求,流程系统根据需求,并结合事先输入的组织机构和权限结构,调用若干算法,在流程展示版面上面显示出系统自动生成的流程图,然后由用户根据实际情况对该流程图进行微调,直到满意为止,流程在运行过程中,系统和用户可以根据情况对流程进行实时的调整,包括拓扑结构的调整,权限的调整,内置脚本的调整。。。。。
在这个设计中,最难的地方是系统根据什么来生成流
- oracle 行链接与行迁移
daizj
oracle行迁移
表里的一行对于一个数据块太大的情况有二种(一行在一个数据块里放不下)
第一种情况:
INSERT的时候,INSERT时候行的大小就超一个块的大小。Oracle把这行的数据存储在一连串的数据块里(Oracle Stores the data for the row in a chain of data blocks),这种情况称为行链接(Row Chain),一般不可避免(除非使用更大的数据
- [JShop]开源电子商务系统jshop的系统缓存实现
dinguangx
jshop电子商务
前言
jeeshop中通过SystemManager管理了大量的缓存数据,来提升系统的性能,但这些缓存数据全部都是存放于内存中的,无法满足特定场景的数据更新(如集群环境)。JShop对jeeshop的缓存机制进行了扩展,提供CacheProvider来辅助SystemManager管理这些缓存数据,通过CacheProvider,可以把缓存存放在内存,ehcache,redis,memcache
- 初三全学年难记忆单词
dcj3sjt126com
englishword
several 儿子;若干
shelf 架子
knowledge 知识;学问
librarian 图书管理员
abroad 到国外,在国外
surf 冲浪
wave 浪;波浪
twice 两次;两倍
describe 描写;叙述
especially 特别;尤其
attract 吸引
prize 奖品;奖赏
competition 比赛;竞争
event 大事;事件
O
- sphinx实践
dcj3sjt126com
sphinx
安装参考地址:http://briansnelson.com/How_to_install_Sphinx_on_Centos_Server
yum install sphinx
如果失败的话使用下面的方式安装
wget http://sphinxsearch.com/files/sphinx-2.2.9-1.rhel6.x86_64.rpm
yum loca
- JPA之JPQL(三)
frank1234
ormjpaJPQL
1 什么是JPQL
JPQL是Java Persistence Query Language的简称,可以看成是JPA中的HQL, JPQL支持各种复杂查询。
2 检索单个对象
@Test
public void querySingleObject1() {
Query query = em.createQuery("sele
- Remove Duplicates from Sorted Array II
hcx2013
remove
Follow up for "Remove Duplicates":What if duplicates are allowed at most twice?
For example,Given sorted array nums = [1,1,1,2,2,3],
Your function should return length
- Spring4新特性——Groovy Bean定义DSL
jinnianshilongnian
spring 4
Spring4新特性——泛型限定式依赖注入
Spring4新特性——核心容器的其他改进
Spring4新特性——Web开发的增强
Spring4新特性——集成Bean Validation 1.1(JSR-349)到SpringMVC
Spring4新特性——Groovy Bean定义DSL
Spring4新特性——更好的Java泛型操作API
Spring4新
- CentOS安装Mysql5.5
liuxingguome
centos
CentOS下以RPM方式安装MySQL5.5
首先卸载系统自带Mysql:
yum remove mysql mysql-server mysql-libs compat-mysql51
rm -rf /var/lib/mysql
rm /etc/my.cnf
查看是否还有mysql软件:
rpm -qa|grep mysql
去http://dev.mysql.c
- 第14章 工具函数(下)
onestopweb
函数
index.html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/
- POJ 1050
SaraWon
二维数组子矩阵最大和
POJ ACM第1050题的详细描述,请参照
http://acm.pku.edu.cn/JudgeOnline/problem?id=1050
题目意思:
给定包含有正负整型的二维数组,找出所有子矩阵的和的最大值。
如二维数组
0 -2 -7 0
9 2 -6 2
-4 1 -4 1
-1 8 0 -2
中和最大的子矩阵是
9 2
-4 1
-1 8
且最大和是15
- [5]设计模式——单例模式
tsface
java单例设计模式虚拟机
单例模式:保证一个类仅有一个实例,并提供一个访问它的全局访问点
安全的单例模式:
/*
* @(#)Singleton.java 2014-8-1
*
* Copyright 2014 XXXX, Inc. All rights reserved.
*/
package com.fiberhome.singleton;
- Java8全新打造,英语学习supertool
yangshangchuan
javasuperword闭包java8函数式编程
superword是一个Java实现的英文单词分析软件,主要研究英语单词音近形似转化规律、前缀后缀规律、词之间的相似性规律等等。Clean code、Fluent style、Java8 feature: Lambdas, Streams and Functional-style Programming。
升学考试、工作求职、充电提高,都少不了英语的身影,英语对我们来说实在太重要
PAN的大founder(因为后面有一堆小founder),Nir,犹太人。聪明and 很能忽悠。。。但最近做了一件让我很难理解的事情:找了一个大家都觉得如释重负的女朋友。。。我们这些朋友是打心里为那个女孩的父母高兴(庆幸)。。。。。。
一看见GFW三个字,菊花一紧。。。有升级了?
下一代防火墙而已,不是GFW。
PAN我们已经开始使用了,具体怎么用的我不太清楚,network team的事情。但是,我知道的是也划分了好几个zone,然后好像可以按照user id来进行控制,控制你存取哪些resource。
我也有些疑问:
1、这些控制手段其实其他的厂家也在用。没发现新意在何处?
2、kernelchina提到了细粒度检查的必要性问题,我感觉,能做细粒度当然好,但性能能否保证是关键。就好像所谓的match多少次的问题,理想的状态下所有的开发者当然都只想match一次,但现实的诸多环境限制(我不是开发,具体哪些限制我说不上来),导致没见到谁家是真正做到只match一次就可以的。
速度–跑多快
深度–看多细
容量–记多久
可用–多好用
还是用户需求决定努力方向,PAN能在几年前开始如此规划产品,已经非常了不起,估计再过几年很多安全网关要变成它的样子。
DPI还是很必要的,不是所有应用都可以通过DNS来是别的,比如很多P2P应用,基于80的TCP连接不一定是HTTP,也可能是MSN,也可能是QQ,也可能是WEB迅雷。如果只限定端口,则无法区分限制MSN和普通网页应用,此时DPI产生价值。
“对应用识别的粒度倒底有多细?从DNS或者domain name(http协议里面)应该能区分出qq, facebook, twitter等,为什么还需要DPI? 是不是APP-ID可以深入到QQ里面的某一个服务(比如blog,qmail之类的),假如是这样,如此细的控制粒度,管理起来是不是不太方便, app-id的库是不是太大了?如果不是深入到某个服务,那么需要DPI这么复杂的技术吗?
为什么需要细粒度的控制,比如GFW这么粗放的服务(一扫一大片)不也在用吗,也没见有多大的抱怨:)”
DPI不复杂。做细致了,市场可能更宽。
“速度–跑多快
深度–看多细”
这是两个最大的难点,犹如XY两轴。想通吃也可以就看实现的成本是否被市场接受了。
大概就这么理解PAN吧,首席(User-ID)可以用迅雷(App-ID)下载空空(Content-ID)。
楼主点评的里面的app控制粒度上,我了解的,目前基本是控制到app的action,msg/file/video/audio之类。最近的热点是sns的控制,控制其中很多的扩展应用。
如果说content-ID定位到DLP上,国内必然水土不服。考虑实际情况,国内要真的保密,必须从终端软硬件下手,类似的产品和解决方案已经很多。
app-id还是要从application这个角度去理解,什么是application?ftp, http算不算application?显然不是,这只是协议,在这之上才有应用。那么app-id和url filtering又有什么区别?显然url-filtering并没有包含应用的意思,一个app-id可能对应一组url。但问题在于,应用厂商并不告诉你哪些url是一个application。感觉这个和web service api有那么相似的地方,因为一组web service api就对应一组应用,而且是比较固定的。如果只是block qq或者facebook,从ip地址上解决就足够了,就算qq,facebook有N多个地址,但这个N总有个限度,而且不可能经常变化。
还有几个问题
1)是第一个包match policy,还是得到app-id, resource-id, user-id之后再match policy?
如果不是第一个包,那么就意味着要把tcp stream缓存一段,等得到这些id之后,在匹配,可问题是,要缓存多少?http header长度?缓存的包越多,需要的内存就越多,能够支持的最大session数量就越少。在得到app-id, resource-id之前,攻击系统,很可能会导致系统资源耗尽。如果是match第一个包,显然是没法实现PAN描述的功能,有懂行的给解释一下。
2)在得到app-id, user-id, resource-id之前,packet是让通过,还是不通过。如果是不通过,资源是个问题;如果是通过,而后来又block,用户能接受这样的方式吗?(一个reset把网页给断了,不过也可以理解)
3)DPI技术感觉更适合做内容路由,带宽管理之类的应用,做访问控制,从应用角度来看,并不是很好。在网关上做content security,有点别扭。
1)一般厂家都给自己画个标准,要在一个流的Top N个包内解决问题,理论上N越小当然越好。再者,匹配当然不是缓存tcp数据,是缓存一个匹配状态或者一个结尾片段即可,看起来楼主需要研读一下多模式匹配类的算法(AC WM之类),或者是我没看懂你的问题? 到是乱序重组会出现你说的问题,不过那个一般都设定了容忍度,超过多少就释放了。
2) 这个问题看应用场合,如果是类似ips之类的功能,还是要hold一部分包,不然攻击闪避都会成功,如果是traffic shaping之类的目的,应该就不需要了。
3)强烈赞成做应用路由!!!在网关上做全content的重组和检查,例如AV,的确会严重伤害性能,而且也确实不容易做到功能全面,条件限制太多。
NGFW? 深信服类似产品卖好几年了. 性能上应该不如PAN, 但按照国内厂商的进步速度, 赶超是早晚的事.
就是一个简化版本的行为控制
to 13,深信服的“NGFW”还没推出,不过也快了。
这种产品和目前市场上的上网行为管理有什么区别呢?从文章的描述来看,功能重叠很大
看了讨论感觉:
网关是个好地方,只要把数据包抓过来,无论是做ACL、DPI、AV、URL、流控什么都可以。
由此产生的所谓WAF、DDos等新产品类型,其实与防火墙没有本质上的差别。
UTM的发展可以预见两个路线:
一是越来越集成,什么功能都堆在一个设备上;
二是从中细分单一功能,主要强调一个防护特性。
前者针对安全威胁不大,预算有限的用户;后者适合安全等级要求高,预算充足的用户。
to:song
上网行为管理产品还是偏向于管理的,确实如兄台所说,从功能上看是有所重复,但是目的不一样,形成的结果也不一样,按个人的理解,NGFW这种下一代防火墙是为了纯网络安全的需要进行构架和使用的,而上网行为管理说到底还是为了实现管理和上网资源合理利用,不过技术上到是有通用的地方感觉,国内貌似现在还没人做吧?
NGFW这个概念也出来有两年了,没有多大反响。不像当年Fortinet出UTM概念时的阵势。防火墙需要发展,需要下一代,到底什么是下一代? 我感觉PAN这个概念还没有Fortinet往FW上多加功能更切合实际。不过,到底加什么功能是值得商榷的。
NGFW定义中有些概念提的比较超前,不像当时UTM那么平民化又有需求基础,提出来马上就有燎原之势。不过听说今年国内安全媒体貌似都有NGFW的选题,不知出于什么目的。
而且匹配一次也不一定就比匹配多次好,匹配多次可以制定出更灵活的安全策略。一条策略解决所有事情反而比较笨拙。
能讲讲一次匹配怎么回事,多次匹配又怎么回事?一次匹配的问题在于匹配的时机,如果各个条件都准备好了,再匹配,很可能被攻击,所以前端需要一个防攻击的模块;如果是多次匹配,应该会有浪费,因为各个条件是与的关系,逐步缩小匹配的范围是很直观的,但是具体实现的时候怎么做?
PAN的Content-ID主要应该只是用来做IPS、Virus-scan和URL-filtering。内容是如此庞杂,不可能什么都搞。说到底这些也不是啥新鲜玩艺儿。
感觉同学们对DPI的观念不对。
DPI这个东西太重要了,甚至是压倒一切的重要。
其实所有的网络数据都经过了运营商,
不管你是google.还是tencent.
但是运营商为啥没google值钱?因为运营商不能根据数据运营业务。
如果用dpi检测到用户在做某个搜索,上某个网站,做某个业务。
运营商完全可以把住入口,开放平台做业务。
哪运营商就变成网络世界的入口点了,这个价值大去了。
利用DPI做的NGFW,俺觉得就是瞎扯淡。。
理论上是可以做到很精细的控制,
问题是搞这么复杂,只做做用户控制,这不高射炮打蚊子嘛。。
如果不搞那么复杂,又无非是url控制,ips控制,得,又掉utm的坑里面去了。
25楼,你掉到技术思维的坑里了,ngfw啥啥主要还是宣传概念,技术原理大多基本相通,不同概念指导下慢慢发展就有差距了。
运营商通过深入拓展DPI赚钱并不容易,除了技术问题,还有法律问题:是否不经过用户同意和政府法定部门授权,就能查看和利用客户收发的信息?这个基本上是违法的。能否不经过ICP的同意,就在用户访问ICP时,主动insert广告?这个基本也是违法的。客户访问ICP,是客户自愿,ICP提供免费内容,同时也植入广告,无需客户同意。运营商要吃内容这块蛋糕,确实带刺的,看着美味,却不易入口
25楼,你掉到技术思维的坑里了,ngfw啥啥主要还是宣传概念
————————————-
嘿嘿。你这是掉到市场宣传的坑里了。。。
概念炒作是水。核心干货是人参,
都要有点才能煲汤。
莫非你认为放个铁钉+炒作就煲汤了?
同意17楼willchen的看法,用户大概划分两类:1高端:要求功能单一强大和高性能,2中低端:整合的东西越多越好
to 22#
一次匹配看起来简单明了,对什么数据做什么动作。实际上用户的需求并不是这么直接,比如说对一个C类网段做URL防护,只对其中一个地址做流量限制。
PAN是两条安全规则。
普通安全网关是一条URL防护规则,一条流控规则。
无论是PAN还是现在市面流行的防火墙都需要两条规则。NGFW匹配虽然少了一次,但是匹配时规则多了。
我反而觉得把一大堆动作写到一条规则上挺笨的。
很长时间分不清楚NGFW和UTM的区别,因为我一直是在功能上找两者的区别,还是老韩告诉我两者的区别实际上是在实现上。
在我的角度看,NGFW纯粹是圈内人自己和自己玩的概念,很难和客户讲清楚其与UTM的区别。就算讲清楚了,客户也可能说一句,就是性能稍微好一点的UTM是吧,你就直接无语了。
UTM=FW+IPS+AV
NGFW=FW+DPI+ID?
to:理客
事实上运营商早就已经通过DPI技术赚钱了。目前我知道的就包括广告推送、欠费提醒、用户行为分析、流量控制等。三大运营商无一例外。
to willchen:
大体怎样做广告和流控?这决定着否有法律风险,当然,国内是可以暂时不管这个风险的,但是一旦做大,及时在国内,也可能会有麻烦,毕竟知道法律的人越来越多
具体的不是我部门负责。但我知道我们产品的这些功能都是应这几个用户需要提供的。
这决定着否有法律风险
——————-
英国BT做过DPI,后来因为法律原因停掉了。
DPI的数据分析不只是做广告这么简单。
百度就无耻的根据搜索结果推出业务,
这种业务反应太及时,对用户把握太准确了。
大体怎样做广告和流控
——————-
比如对运营商痛恨的bt和voip,
检测到包之后,
设定一定的丢包比例和随机扰乱,
使用这种业务的用户马上大比例下降。
这个是违法的,在发达国家基本上不允许。当然发达国家法律也有运营商的好处,比如北欧法律上直接禁止了bt,也就不需要再费劲做bt流量的DPI了
防火墙的作用:
1,网络连接,VPN访问
2, NAT资源分配
3,接口带宽分配
4,限制内外非法访问
5,限制敏感内容进出,记录用户行为活动
6,保护内网用户机器安全,不中木马病毒
7,防DoS类和服务类攻击
8,防泄漏
9,其它
P一提出NGFW,F就笑了,不是一脱就灵的。
不过说句公道话,之所以有些人接受这个概念,也是因为UTM太不中用了,CHANGE ,CHANGE,CHANGE !
但借CHANGE之名登上舞台的NGFW又开始让人失望了
创新在哪儿?
企业级防火墙的最终服务对象是内网众多员工机器和企业资产,不是网络管理员
NGFW这个模糊概念带来的价值对内部员工机器和企业资产的安全都称不上创新
很简单,创新的价值在于,
1,产品使用成本显著下降
2,最终客户使用方式的简便化
3,客户需要的功能与效用,别人做不到,我能提供
4,老的技术,运用到了新地方
5,其它
P的产品在安全防范方面目前实在是没有找到可称许的创新之处。
现在很多防火墙公司的产品实在跟安全的关系不大,起作用的是安全接入和有限资源分配的功能,可能有一大堆安全控制扫描的装置,但菜鸟级hacker都能绕过。
antic 把防火墙的功能放的太大了,按照这个有几个能叫防火墙的?
firewall的基本功能是访问控制,以前是基于四层的信息,现在是基于七层的信息,不过基于七层,如果漏网了,就是大问题,说明这个系统不是100%可用,这个是没法接受的。
其实基于七层的东东早都有,也就是ALG,但过去是只能基于Port识别协议,其控制也是基于标准协议的。
而现在是通过协议解析引擎来深度识别,深度的内容控制。
这个其实也早都有,“所谓的NGFW”无非就是把这些自然的整合起来,而不是集成起来。
我的一些猜测:PAN强的是Mgt Platform。至于AppID的实现是用一个Session,还是N个session。其实不重要。重要的是:要让IT的人感觉有一App ID的policy。。。
就像电影Matrix。让人感觉自己是个人。但其实是被营养液养着的:-)。
所以,网络安全的本质不是安全,而是让人(IT Department)觉得安全。。。。。。
首席的思路在销售、市场的产品需求引导思路里面倒是很常见哈,个人的安全、部门的安全乃至公司信息化的安全。
从流量控制角度看,paloalto识别正常应用屏蔽不正常的,目前ips则是识别和屏蔽不正常的应用而让其他应用通过,两者处理方法不一样,paloalto会很不轻松啊。
刚才没事儿又看了一下paloalto的彩页。号称防病毒、IPS、URL过滤并行处理?而后面的指标又没有防病毒的性能指标和具体病毒库大小。是否也为了与UTM竞争而不得不提也能防病毒?如果能做防病毒,按照现在的架构怎么做到的?很疑惑。。。
UTM中基于流的病毒检测,哪位能帮忙解释一下proxy模式的检测原理。另外基于包的检测能介绍一下吗,找不到相关资料,谢谢
顶楼上。每次研发说到这儿的时候都是糊弄,就没给我整明白过。前两天看了一下飞塔的网页,那高指标真是把我震撼了。但网页上也没整明白为啥这么高指标。
基于流。基于包做病毒检测。。
整个不可行,吹吹而已。
基于流做病毒检测,我记得好像是采用特征匹配,速度虽然快点,但远不如proxy效果好
基于流的监测当然可以做了,但就是有可能误判.
难点就在要做好基于统计的数学模型
大家散了吧,NGFW上最好还是别放AV,否则自己找不痛快。
mark
这篇文章对PAN的理解太浅了
不是非要Chassis-Based的硬件才是好的硬件,企业级市场对成本压力是很大的,产品线要长而密。
PAN的硬件还是有领先性的,控制平面、模式匹配、数据平面都有不同的硬件主体,而且还形成了小到桌面级、大到大企业级的产品线。
不过PAN的软件能力不是他吹的那么神。做为安全网关功能方面,那是有很多能力不足的,相比Checkpoint、SonicWall还有差距。
但是做为创业型公司,瞄准的NGFW是正确的方向,发力也很有效,营销是成功的!
控制平面、数据平面有不同的硬件主体?用ASIC或FPGA了么?
模式匹配是自己的芯片?否则何谈硬件领先性?买块芯片不就OK了?
SonicWall?一直做低端的,够份拿出来说事么?
PAN的做法是:x86跑控制平面、Cavium跑数据平面、NP跑路由计算、FPGA跑模式匹配(AV/IPS)
就现在看UTM厂商,FPGA能跑AV/IPS模式匹配的厂商还是不多的,至少国内,寥寥无几。国内厂商用FPGA主要是跑FW的快速转发,例如Topsec的猎豹
SonicWall的高端已经很出众了,他的SuperMassive E10800能实现4U高度中支持8块MIPS业务板(Cavium 12核),这个硬件在IT和CT融合领域中,已经是最高端产品了。
为什么单独有x86跑MP?MP的业务量多么?如果多的话,那么必然和DP的通信量大啊?这样性能依然发挥不出来啊?难道他们把IPS或者AV交给x86处理?
你说的那个跑路由计算的NP是神马东东?
那个模式匹配芯片是有第三方做的,并不不需要自己设计,它的通用性很高,类似于加密芯片,不需要自己设计。IPS,AV,只要用正则表达式,都可以用这个加速芯片,没啥技术含量。
真糟糕……我的NGFW专题框架已经修改7次了,好不容易感觉稳定下来可以写了,把弯曲上关于NGFW的文章评论打开看了一遍就又动摇了
做技术媒体要做好真的很难,和八卦新闻要舍得脸皮明暗黑白死缠的辛苦完全不同,你和大荣做得不易
做研发的最郁闷就是,好容易做出来的性能,实际项目中不能控标。前端叫嚣着:给我更多的证书,给我更多的端口,我就能控制一切!(玩笑)
能否控标,更多是销售的水平
企业级的,白菜一样的价格;有啥价值拿出来讨论。
还是多关注运营商的需求!
什么下一代防火墙,现在大多防火墙都不这样 吗?
天外有天,方便的话能否留一下联系方式
现在的防火墙哪里不好?下一代防火墙基本上就是扯淡
我错了,也许不是扯淡
Each vendor has its own approach to building application awareness into a firewall. SearchNetworking.com asked each of the leading firewall vendors to explain how their next-generation firewalls differ from the competition. Here is what we learned.
• Astaro uses an application signature database from its partner Vineyard Networks to deliver application awareness to its Astaro Security Gateway. Through this partnership, Astaro’s firewall can distinguish different applications running from the same website and apply Quality of Service options to prioritize and allocate bandwidth to these applications. The latest version of Astaro Security Gateway enhances the presentation of this information to the firewall administrator. It offers a network-wide view that allows administrators to quickly define security polices based on the real-time situations. The key, according to Astaro, is to enable IT to react to new threats by seeing what is happening and fine tuning the firewall quickly and easily.
Astaro is also focused on identifying new, unknown application types as soon as new applications start hitting customer networks. Planned for an upcoming release, the system would allow administrators to opt-in and anonymously submit unknown packet types for review by Astaro engineers. The company will use the compiled data to identify these applications and add them to the signature database.
• Check Point Software has developed the AppWiki application library, which the company claims can identify over 5,000 applications and 100,000 social networking widgets. These application signatures are pulled into the company’s Check Point Application Control and Identity Awareness Software Blades. The software also integrates with Active Directory to identity the user and endpoint, allowing administrators to customize granular security policies. Check Point also offers the ability to educate users in real time. Agent software on the user’s PC, UserCheck, will pop up a window when the user violates security policy. The window explains the violation and guides users through remediation. This software also lets users provide feedback to administrators, streamlining the process of customizing security policies in response to user needs.
• Cisco Systems has announced plans to add new levels of application visibility into its Adaptive Security Appliance (ASA), as part of its new SecureX security architecture. Cisco claims that this new architecture will not only address application awareness, but also user and device identification, as it rolls out features throughout 2011. Details on how Cisco acquires that application visibility remain sketchy for now.
• The application control functions of Fortinet’s FortiGate devices use protocol decoders and decryption of network traffic to identify applications. The company’s FortiGuard Labs team maintains an application signature database, adding signatures for new applications as well as updating signatures for new versions of existing applications. The application database enables Fortinet’s products to separate disparate applications from a single site, such as Facebook or Google, and allows separate policies for each. Fortinet claims that its products have a performance and integration advantage over its competitors because all of its technologies are developed in-house.
• Juniper Networks uses a suite of software products, known as AppSecure, to deliver next-generation firewall capabilities to its SRX Services Gateway. The application-aware component, known as AppTrack, provides visibility into the network based on Juniper’s signature database as well as custom application signatures created by enterprise administrators. With AppTrack providing visibility, the AppFirewall and AppQoS components of the suite provide the policy enforcement and traffic control of the applications. Juniper also claims a high level of scalability in its platform, with the ability to deliver application protection at up to 100 Gbps speeds.
• McAfee, recently acquired by Intel, uses its McAfee AppPrism technology for application discovery and awareness in McAfee Firewall Enterprise. AppPrism identifies thousands of applications, regardless of port or protocol, backed by application signatures developed in-house by McAfee’s own Global Threat Intelligence team, the company claims. AppPrism also provides a high level of application control, allowing administrators to disable just the riskier portions of an application. For example, administrators can use the technology to block the file sharing capabilities of an instant messaging application without blocking a user’s ability to chat. McAfee claims its next-generation firewall has an edge because its application-awareness technology is a core part of its firewall architecture and all components, including application signatures, all of which are internally developed.
• Palo Alto Networks says it was the first vendor to deliver next-generation firewalls and the first to replace port-based traffic classification with application awareness. The company’s products are based on a classification engine known as App-ID. App-ID identifies applications using several techniques, including decryption, detection, decoding, signatures and heuristics. Individual App-IDs for a given application can rely on any combination of these techniques in a single bundle, allowing the engine to identify all versions of an application, as well as all of the platforms the application runs on. App-ID, as the core of Palo Alto’s firewalls, is always running, so it can identify when an application performs a function, such as a file transfer, and it can apply policy to that specific function. The company also notes that App-ID is extensible, so that as new techniques become available, they can be incorporated into the classification engine.
看这份介绍,除了Cisco、PaloAlto,其他确实是扯谈。
另外:Cisco对“new SecureX security architecture”,提到了“Cisco claims that this new architecture will not only address application awareness”
谁能仔细讲讲SecureX还能感知什么?怎么应用的?
43楼,首席评价的太到位了吧,哈哈!
我提个议题,用lua来做DPI,大家说怎么样?正则表达式毕竟太过粗糙啊。
有gfw的存在,运营商去做内容控制也不是不可以有啊,上面的事说不清的,传统防火墙的意义是什么?够用吗?别说有多少企业用防火墙了,就规则能配对的有多少?ngfw早晚的事。03年左右国内搞防火墙的就搞过一次,结果都搞失败了。看了上面评论多数人理解是错误的,内容控制验证不是为了对付那些懂技术的,毕竟不懂技术的人占得比例才是大头。这个盘子大的很,如果运营商来搞,比手机市场的油水也不多让。我家里有小孩,为他上网开得adsl,我只希望他访问xxxx,我自己再买个防火墙划算还是我多掏点钱从运营商那里买服务划算?PaloAlto只是不了解国情,运营商没想着赚这个钱罢了。
to:playmud
你说的对小孩的上网行为管理,国内运营商已经在做了。比如北京联通。你可以搜一下“北京联通 绿色上网”。但是推广的不好。
to:playmud
你说的对小孩的上网行为管理,国内运营商已经在做了。比如北京联通的绿色上网。但是推广的不好。
PA-500光硬件就要5万RMB,还不包含license(也就是ips,av,web filer等业务午饭实用),小包性能500M,UTM性能250Mbps。
PA-4000/5000估计要四五十万。
to 72:据说俄罗斯也在推绿色上网,我觉得这东西集成到360里面比较好。DPI引擎每次查询都要到远程服务器请求(当然本地有cache)。
to 74,DPI引擎每次查询到远程服务器请求是指什么,那DPI到底是在运营商做还是在本地电脑做,怎么做。。搞不懂
to:freshfruit
这东西360是不会做的。如果做了,就好像绿坝,孩子总会想办法删除或者屏蔽。对于360来说不值得。
to:dat
DPI引擎每次查询远程服务器,74楼的意思可能是指远程要有一个规则库,如URL分类库等。这个库随时更新,DPI引擎每次接到新的连接请求就要和库匹配。
一般来说,这个库都比较大,而且更新频率高。所以无论是放在运营商还是在本地电脑,都不会在本地放这个库。都是有个链接去实时查询的。
willchen,多谢,不过如果真是这样做的话DPI引擎需要放到接入层还是核心网一层,相对应的要在metro switch还是core router上(或之前)加个防火墙么,而且这么大带宽的检测对于目前的防火墙来说是否处理的过来,另外每个用户对规则库的需要可能是不同的,不能一刀切,这样管理起来又很困难,所以个人觉得技术上实现比较困难,运营商估计也不会花这样的代价投资。
to:dat
一般的做法是在接入层做,先引流再做分析。运营商层面,这么大流量都不是用防火墙做了。这种产品能做到的确实很少,我知道单台设备可以处理的最大流量是40G。至于品牌和怎么做到的,限于商业秘密,和广告之嫌,就不说了。
深信服的NGFW就是新一带的fw,可以基于应用进行控制,相对于传统的上网行为管理更是添加了waf+ips这样的强大功能。
to 79:深信服有NGFW么。。。深信服的行为管理就是UTM做了一半,改造的,新出的AF依然是UTM,而且性能不咋地。深信服可取之处在于思路“针对应用”,至于产品本身,确实都不怎么样。
深信服为何把waf放在这产品,网关和服务器前端市场通吃?