国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

下一代UTM技術(shù)體系——藍(lán)盾安全體系
2010-06-29   中國IT運(yùn)維網(wǎng)

1. 邊界安全發(fā)展簡介
  藍(lán)盾信息安全科技股份有限公司成立于1999年,至今正好十年了。十年來藍(lán)盾公司專注于網(wǎng)絡(luò)安全產(chǎn)品的研發(fā),至今形成了四個(gè)研發(fā)方向,其中邊界安全方面上有防火墻、IDS、IPS、DDOS防御網(wǎng)關(guān)、流控墻、UTM等設(shè)備;內(nèi)網(wǎng)保護(hù)方面有安全掃描系統(tǒng)、網(wǎng)絡(luò)監(jiān)控系統(tǒng)、帳號(hào)集中管理系統(tǒng)等;在應(yīng)用防護(hù)方面有反垃圾郵件系統(tǒng)、網(wǎng)頁防篡改系統(tǒng)、黑客追蹤系統(tǒng)、數(shù)據(jù)庫保護(hù)系統(tǒng)等;在終端安全保護(hù)方面有基于文件安全的保密系統(tǒng)和相應(yīng)的主機(jī)安全保護(hù)系統(tǒng)等。十年來,藍(lán)盾共開發(fā)出十二大類五十余種型號(hào)的公共安全產(chǎn)品。同時(shí),藍(lán)盾也承擔(dān)了公安部及保密局的專項(xiàng)產(chǎn)品開發(fā)任務(wù),開發(fā)出多款部級(jí)、省級(jí)專用安全產(chǎn)品。


  邊界安全是藍(lán)盾的強(qiáng)項(xiàng),也是藍(lán)盾自成立以來就有的產(chǎn)品。邊界網(wǎng)絡(luò)安全發(fā)展到現(xiàn)在經(jīng)歷了四個(gè)階段,從網(wǎng)絡(luò)邊界部署的硬件防火墻;過渡到深度包過濾防火墻;再到目前邊界上比較流行的混合式安全,即UTM;到目前,整個(gè)網(wǎng)絡(luò)安全發(fā)展趨勢是朝著高效的安全平臺(tái)、模塊化的運(yùn)用、可聯(lián)動(dòng)的系統(tǒng)管理、可定制的功能需求和快速開發(fā)維護(hù)的產(chǎn)品體系架構(gòu)發(fā)展。
  這十年來,我們藍(lán)盾在邊界安全產(chǎn)品線的研發(fā)也同樣經(jīng)歷了四個(gè)階段,1999年開發(fā)出了國內(nèi)具有自主知識(shí)產(chǎn)權(quán)的防火墻產(chǎn)品,2002年開發(fā)出深度包過濾防火墻產(chǎn)品,期間同時(shí)開發(fā)出漏洞掃描、IDS、DDOS網(wǎng)關(guān)等專業(yè)防御產(chǎn)品,2005年開始研發(fā)UTM統(tǒng)一威脅管理產(chǎn)品,從2009年開始我們基于四維UTM的安全平臺(tái)架構(gòu)(以下簡稱4d-UTM,4-dimensional Unified Threat Management)開發(fā)出更加高效、更加靈活、可拓展更高的安全產(chǎn)品。

2. 藍(lán)盾4d-UTM體系
  藍(lán)盾的4d-UTM安全體系是由UTM統(tǒng)一威脅管理,UEM統(tǒng)一終端管理,UPM統(tǒng)一策略管理、以及UCM統(tǒng)一通道管理構(gòu)成。UTM是解決邊界上的應(yīng)用融合,UEM是解決終端主機(jī)、服務(wù)器上的安全監(jiān)控。正如目前安全行業(yè)的研發(fā)熱點(diǎn),可信網(wǎng)絡(luò)與可信終端有一個(gè)融合的趨勢,在藍(lán)盾4d-UTM的體系里面我們有網(wǎng)絡(luò)上的UTM以及終端上UEM,并且通過UPM對UTM及UEM進(jìn)行統(tǒng)一的策略管理,體現(xiàn)了這種融合。在4d-UTM體系里,UCM代表者對IPv4、IPv6以及其他異構(gòu)網(wǎng)絡(luò)、復(fù)合網(wǎng)絡(luò)的協(xié)議自適應(yīng)管理。

  我們認(rèn)為4d-UTM體系是解決目前點(diǎn)、線、面信息安全單獨(dú)為戰(zhàn)的格局,可以實(shí)現(xiàn)信息化的全面安全聯(lián)動(dòng)。以下我們再稍微具體地來看看這個(gè)體系。

  首先是邊界層面的UTM,分為4層,從下到上依次為多核安全硬件層、安全內(nèi)核層、可模塊化的功能層、以及設(shè)備表現(xiàn)層/管理層。通過這種系統(tǒng)架構(gòu),藍(lán)盾的邊界產(chǎn)品線可以很容易地按功能模塊進(jìn)行劃分,分解為多種專項(xiàng)功能產(chǎn)品,如防火墻、UTM、VPN、漏洞掃描系統(tǒng)、流控墻、郵件過濾網(wǎng)關(guān)等。
  其次是關(guān)鍵信息終端上部署的UEM,在藍(lán)盾4d-UTM架構(gòu)圖中,我們看到具體體現(xiàn)為HSC主機(jī)安全控制插件,該插件可以運(yùn)行在主機(jī)及服務(wù)器上進(jìn)行遠(yuǎn)程安全管理。同時(shí),UTM與主機(jī)上的UEM安全控件可以進(jìn)行策略聯(lián)動(dòng)設(shè)置,實(shí)現(xiàn)網(wǎng)絡(luò)與終端的安全聯(lián)動(dòng)。
  然后是管理層面的UPM統(tǒng)一策略管理平臺(tái),通過集中及分級(jí)管理方式,該UPM平臺(tái)能對多臺(tái)UTM設(shè)備進(jìn)行統(tǒng)一的管理,包括了日志的收集和分析、統(tǒng)一的策略下發(fā)、統(tǒng)一的風(fēng)險(xiǎn)管理。同時(shí),我們通過部署在互聯(lián)網(wǎng)上的藍(lán)盾安全系統(tǒng)管理服務(wù)器對UPM平臺(tái)、UTM網(wǎng)關(guān)實(shí)時(shí)或定時(shí)進(jìn)行更新升級(jí),包括對入侵特征庫、病毒庫、網(wǎng)頁黑名單,以及目前越來越流行的應(yīng)用層級(jí)別的程序特征進(jìn)行升級(jí)。
  最后,通過該體系的UCM自適應(yīng)通道管理實(shí)現(xiàn)對異構(gòu)網(wǎng)絡(luò)和復(fù)合型網(wǎng)絡(luò)的協(xié)議支持。
  以下給大家舉個(gè)例子了解一下4d-UTM在實(shí)際網(wǎng)絡(luò)中的作用。在下面這張拓?fù)鋱D中,大家可以看到一個(gè)典型的分布式網(wǎng)絡(luò),里面有總部和分部的網(wǎng)絡(luò)拓?fù)洹N覀兪紫劝裊TM架設(shè)在總部和各個(gè)分布的出口位置,保障邊界的安全;再將UEM終端安全控件部署在各子網(wǎng)絡(luò)中重點(diǎn)的信息控制點(diǎn),實(shí)現(xiàn)安全從邊界到終端的控制,包括對進(jìn)程、注冊表、USB接口、敏感文件、殺毒軟件、系統(tǒng)補(bǔ)丁等方面的安全管理;我們再通過統(tǒng)一的策略管理平臺(tái)UPM程序進(jìn)行設(shè)備的統(tǒng)一管理、日志的統(tǒng)一收集分析,以及風(fēng)險(xiǎn)級(jí)別、警告級(jí)別的統(tǒng)一設(shè)置。整個(gè)網(wǎng)絡(luò)涉及到點(diǎn)(及信息終端)、線(即網(wǎng)絡(luò)邊界)、面(及管理層面)各個(gè)安全漏洞的易發(fā)點(diǎn),形成了立體網(wǎng)絡(luò)架構(gòu)和網(wǎng)絡(luò)安全體系的建立。

3. 異常監(jiān)控技術(shù)
  另外,在4d-UTM的平臺(tái)上有個(gè)很重要的技術(shù),就是基于網(wǎng)絡(luò)層的異常監(jiān)控。大家可能會(huì)問,對于UTM來說,實(shí)現(xiàn)了單純的功能性復(fù)合,而這些功能性的復(fù)合到底是否可以聯(lián)動(dòng)工作其實(shí)更加重要。另一方面,單純從功能而言,UTM可以實(shí)現(xiàn)對邊界上各種威脅的管理任務(wù),但是這種管理的復(fù)合性對復(fù)雜網(wǎng)絡(luò)有一定難度,網(wǎng)管人員用起來會(huì)眼花繚亂,光顧及功能方面就夠看的了。于是我們在想,是否能有這樣的一種簡單的管理平臺(tái)來支持,使用戶能方便的管理網(wǎng)絡(luò)?我們發(fā)現(xiàn),相對于各種花哨的功能,網(wǎng)管人員其實(shí)更加關(guān)注網(wǎng)絡(luò)異常情況,希望網(wǎng)絡(luò)安全設(shè)備能對異常進(jìn)行預(yù)警、定位。于是我們有了這樣一個(gè)異常監(jiān)控系統(tǒng)作為4d-UTM體系的補(bǔ)充,與目前潮流反其道而行,拋開應(yīng)用層各種層出不窮的特征分析、程序分析,從網(wǎng)絡(luò)底層發(fā)現(xiàn)網(wǎng)絡(luò)異常狀況。一旦發(fā)現(xiàn)異常狀況即進(jìn)行警報(bào),同時(shí)聯(lián)動(dòng)UTM上的各項(xiàng)功能進(jìn)行聯(lián)動(dòng)防御工作。通過獲取在網(wǎng)絡(luò)層流進(jìn)流出的數(shù)據(jù)流,對端口數(shù)據(jù)、連接數(shù)據(jù)和流量數(shù)據(jù)加以分析,形成相應(yīng)的關(guān)鍵點(diǎn)監(jiān)控,包括每個(gè)IP的流量、連接、端口情況,從數(shù)據(jù)包包頭分析提升到應(yīng)用分析,如對FTP、郵件收發(fā)、網(wǎng)頁瀏覽等應(yīng)用的異常分析,從最根本的網(wǎng)絡(luò)層推測到應(yīng)用層的各種異常原因。

  通過這樣一種由底而上的異常分析系統(tǒng),我們可以實(shí)現(xiàn)很多網(wǎng)管員關(guān)心的網(wǎng)絡(luò)異常情況診斷工作。
  比如,異常監(jiān)控分析系統(tǒng)首先會(huì)對部署在各網(wǎng)絡(luò)中的UTM設(shè)備進(jìn)行自檢,對設(shè)備的網(wǎng)卡工作情況、系統(tǒng)資源等方面建立了一個(gè)系統(tǒng)自檢表,保證設(shè)備的正常運(yùn)行,同時(shí)對設(shè)備資源情況也有個(gè)異常監(jiān)控。
  然后,對網(wǎng)絡(luò)層會(huì)話數(shù)實(shí)現(xiàn)快照,對網(wǎng)絡(luò)連接數(shù)、新建連接數(shù)進(jìn)行跟蹤、記錄、異常報(bào)警。現(xiàn)在有越來越多的小包的會(huì)話充斥在網(wǎng)絡(luò)中,可以產(chǎn)生比大流量爆發(fā)更具有威脅的破壞力,我們可以監(jiān)測網(wǎng)絡(luò)中的小包數(shù)量,設(shè)置警戒線,當(dāng)過了警戒線即實(shí)時(shí)向管理員報(bào)警,使其能采取相應(yīng)的預(yù)防補(bǔ)救措施。同時(shí),在流量方面通過以預(yù)設(shè)警戒線的方式進(jìn)行報(bào)警,對網(wǎng)絡(luò)進(jìn)出的流量進(jìn)行了實(shí)時(shí)的分析,并且比對數(shù)據(jù)包方面的監(jiān)控?cái)?shù)據(jù)進(jìn)行多維分析,將流量還原歸類為不同大小的數(shù)據(jù)包。
  在實(shí)際應(yīng)用中,越來越多的網(wǎng)絡(luò)里小包的產(chǎn)生率越來越高,在眾多實(shí)施過的網(wǎng)絡(luò)中我們發(fā)現(xiàn)如果不對小包加以控制的話,如果讓 64 bytes到 256 bytes的小包比重達(dá)到30-50%時(shí),就會(huì)造成網(wǎng)絡(luò)不穩(wěn)定,就會(huì)有網(wǎng)絡(luò)連接慢、連接不穩(wěn)定的情況發(fā)生。通過對數(shù)據(jù)包、流量、連接情況進(jìn)行警戒線的比對捕捉,我們就可以實(shí)現(xiàn)異常網(wǎng)絡(luò)情況的實(shí)時(shí)分析和報(bào)警。
  通過以上的介紹,大家可以了解到,經(jīng)過藍(lán)盾4d-UTM體系的部署,用戶能真實(shí)解決信息安全管理散亂的格局,統(tǒng)一對多維安全域?qū)崟r(shí)監(jiān)控,實(shí)現(xiàn)信息化安全的全面聯(lián)動(dòng)。

熱詞搜索:

上一篇:微軟Win8開發(fā)計(jì)劃:提升速度+傳感器
下一篇:技術(shù)人員須知的12個(gè)防火墻安裝技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕在线观看一区二区| 精品国产百合女同互慰| 亚洲777理论| 日本一区二区三级电影在线观看| 欧美性大战久久久久久久 | 精品一区二区三区在线观看国产| 亚洲三级免费电影| 国产真实乱对白精彩久久| 一区二区在线观看视频 | 午夜久久久久久久久| 国产精品毛片久久久久久久| 日韩欧美一区二区久久婷婷| 日本高清成人免费播放| 大尺度一区二区| 麻豆专区一区二区三区四区五区| 亚洲午夜私人影院| 国产精品嫩草99a| xvideos.蜜桃一区二区| 一区二区三区四区蜜桃| 不卡影院免费观看| 国产一区二区在线看| 日韩精品乱码av一区二区| 亚洲色图在线视频| 国产精品黄色在线观看| 国产性天天综合网| 日韩精品专区在线影院观看 | 国产在线视频一区二区三区| 五月天中文字幕一区二区| 最新不卡av在线| 国产**成人网毛片九色| 欧美精品一区二区三区在线| 777久久久精品| 欧美美女直播网站| 色婷婷狠狠综合| 中文字幕亚洲区| 国产日韩精品视频一区| 久久久99精品久久| 国产色婷婷亚洲99精品小说| 精品福利视频一区二区三区| 日韩美女视频一区二区在线观看| 日韩亚洲欧美成人一区| 欧美一区二区三区在线看| 91麻豆精品91久久久久久清纯| 91农村精品一区二区在线| 91丝袜呻吟高潮美腿白嫩在线观看| 成人av在线播放网站| www.欧美精品一二区| 99久久久国产精品| 在线成人小视频| 91精品国产一区二区三区| 欧美猛男gaygay网站| 日韩一区二区免费高清| 在线不卡一区二区| 欧美一级片在线看| 久久精品亚洲乱码伦伦中文| 久久久精品黄色| 国产精品久久久久久久午夜片 | 亚洲不卡一区二区三区| 日韩va欧美va亚洲va久久| 麻豆久久久久久| 国产精品一线二线三线精华| 国产成人精品免费视频网站| 成人av在线观| 91影视在线播放| 91高清视频在线| 91精品国产综合久久小美女| 日韩国产在线观看| 日韩欧美一区二区久久婷婷| 久久―日本道色综合久久| 国产精品卡一卡二| 亚洲国产精品人人做人人爽| 日本亚洲三级在线| 成人亚洲一区二区一| 91原创在线视频| 欧美精选在线播放| 精品对白一区国产伦| 国产精品国产自产拍在线| 亚洲综合免费观看高清完整版在线 | 制服丝袜中文字幕一区| 日韩欧美在线影院| 精品国产乱码久久久久久夜甘婷婷| 国产欧美视频在线观看| 亚洲日本va午夜在线影院| 五月婷婷久久丁香| 国产经典欧美精品| 欧美午夜免费电影| 欧美精品一区二区三区蜜桃视频| 国产精品传媒入口麻豆| 丝袜脚交一区二区| 国产激情91久久精品导航| 欧美区在线观看| 中文av一区特黄| 麻豆高清免费国产一区| 亚洲一区二区三区中文字幕| 精品一区二区三区影院在线午夜 | 亚洲色图欧美偷拍| 免费日本视频一区| 色婷婷久久一区二区三区麻豆| 视频在线在亚洲| 午夜精品一区二区三区三上悠亚 | 成人动漫在线一区| 日韩一区二区不卡| 亚洲一区二区中文在线| 欧美日韩在线三区| 久久午夜免费电影| 亚洲最新在线观看| 国产精品乡下勾搭老头1| 91精品国产综合久久福利软件| 亚洲丝袜制服诱惑| 国产a视频精品免费观看| 日韩精品一区二区三区在线| 亚洲精品久久久久久国产精华液| 国产精品一级片| 欧美精品一区二区三区久久久| 三级久久三级久久| 欧美在线观看视频一区二区| 欧美国产欧美亚州国产日韩mv天天看完整| 一级特黄大欧美久久久| av不卡免费电影| 久久综合色播五月| 久久精品国产999大香线蕉| 欧洲激情一区二区| 亚洲免费在线观看| 99国产精品久久久久| 99久久精品一区二区| 亚洲国产成人午夜在线一区| 精品一区二区三区免费播放 | 欧美老肥妇做.爰bbww视频| 亚洲欧美日韩国产成人精品影院| 成人黄色小视频在线观看| 久久精品视频在线看| 国产精品99久久久久久久女警| 久久久久综合网| 国产麻豆91精品| 久久久九九九九| 国产成人aaa| 国产欧美综合在线观看第十页| 麻豆精品国产91久久久久久| 午夜伊人狠狠久久| 国产精品午夜在线观看| 国产一区二三区好的| 久久综合久久综合久久| 国内精品国产三级国产a久久| 精品少妇一区二区三区| 激情六月婷婷综合| 欧美国产成人精品| 91麻豆视频网站| 亚洲一二三专区| 欧美精品一卡两卡| 狠狠色综合色综合网络| 欧美精品一区在线观看| 国产一区亚洲一区| 欧美激情自拍偷拍| 色婷婷综合五月| 调教+趴+乳夹+国产+精品| 欧美成人三级电影在线| 激情av综合网| 国产精品久久久久久久久免费相片 | 国产精品热久久久久夜色精品三区| 国产成人自拍网| 中文字幕av一区二区三区| av福利精品导航| 午夜精品福利视频网站| 欧美刺激脚交jootjob| 国产99一区视频免费| 亚洲精品福利视频网站| 91精品国产综合久久精品| 国产一本一道久久香蕉| 亚洲欧洲综合另类| 欧美一区二区国产| 国产一区二区h| 自拍偷拍欧美精品| 欧美蜜桃一区二区三区| 高清beeg欧美| 亚洲资源在线观看| 精品久久久久香蕉网| 成人激情图片网| 日韩专区在线视频| 欧美国产97人人爽人人喊| 欧美日韩小视频| 大美女一区二区三区| 视频一区二区国产| 国产精品乱人伦中文| 久久久精品国产99久久精品芒果 | 白白色亚洲国产精品| 夜色激情一区二区| 国产日韩精品视频一区| 欧美视频一区在线观看| 国产精品自在欧美一区| 亚洲成年人影院| 中文字幕日韩精品一区| 日韩欧美在线网站| 在线观看亚洲a| 成人性视频免费网站| 蜜臀av性久久久久蜜臀aⅴ四虎| 91激情五月电影| 国产精品一区不卡| 亚洲一区二区三区中文字幕在线| 欧美成人aa大片| 欧美三级三级三级|