C51特性:ActiveArmor硬件防火墙
主要特性:
- 专用安全网络引擎增强了网络安全,同时降低了CPU开销
- 专门特性,防御间谍程序入侵和黑客袭击
- 智能应用管理器会在未知应用程序试图入侵网络时向您发出警报
- 支持新的微软网络架构,实现快速、安全的网络连接


防火墙在常规网络环境中,检查数据包是一项繁琐的工作,会影响CPU的资源、内存带宽及整体系统时延。例如,首先,将数据包从MAC转移至驱动程序;然后,从驱动程序转移至核心空间中的堆栈;最后再从堆栈转移至应用程序。其中涉及跨越核心空间与用户空间的边界。所有这些内存复制操作都会耗用大量的CPU资源,并且需要较长时间,每两次复制之间所进行的驱动处理与堆栈处理都会耗用相当数量的CPU资源。

相比之下,ActiveArmor安全网络引擎则在恶意攻击数据包进入CPU之前就将它们滤除。此外,正常的数据包会通过“快车道”绕过常规的“网络堆栈”过程,提升整体数据传输量并降低CPU使用率。借助ActiveArmor,所有正常数据包的处理都直接在应用内存中进行,最多可以避免进行三个需要耗用大量CPU资源的复制操作(从MAC转移至驱动程序;从驱动程序转移至核心空间中的堆栈;以及从堆栈转移至应用程序。其中涉及跨越核心空间和用户空间的边界)。
ActiveArmor安全网络引擎能处理所有相关的通信协议报头,并将之与获准连接列表及最近连接状态进行验证,以使网络仅接受有效的数据包(或允许其进入网络)。