国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

UTM,關于上網行為管理該如何選擇?
2010-07-15   網絡

在應用安全網關產品的投標中,往往可以看到UTM,上網行為管理,防病毒網關,Web安全網關這幾類的產品。一個企業的公開招標,可以看到有至少10家不 同類型的廠商參與投標。用戶會產生很大的困惑,究竟什么樣的產品才是最符合需求呢?在下面的內容里,將從網絡安全的發展角度、用戶的需求偏重點、功能、性 能等幾個方面做具體的探討。

下面,將從網絡安全的發展角度分析這幾種網關產品的由來以及發展趨勢。

如果說路由器 實現了企業內部網與Internet的互聯互通,那么網絡層防火墻就是企業內部網與Internet互聯互通上的過濾崗哨,它根據數據包的性質(數據包的 性質有目地和源IP地址、源和目的TCP/UDP端口、TCP包的ACK位、出站和入站網絡接口等。)進行包過濾,主要發揮在網絡層的訪問控制保障作用。

網絡層防火墻在20世紀90年代推向市場,設計策略遵循安全防范的基本原則是“除非明確允許,否則就禁止”。為了實現企業內部網與Internet的互 聯互通,以滿足企業基本Internet應用的需求,通常網絡層防火墻對外開放了80、443、25、110和21等http、https、smtp、 pop3和FTP這幾種協議常用的標準端口。

然而,如今隨著網絡技術的發展,80、443、25、110和21端口不再僅僅是常用的 http、https、smtp、pop3和FTP等應用協議使用的專利,越來越多的應用可以自動掃描防火墻的開放端口進行通信,例如IM、P2P、流媒 體、網絡游戲、網絡炒股等Internet應用,同時網絡威脅的散布與攻擊技術也不再限于網絡層,而上升到基于http、 https、smtp、pop3和FTP等應用協議的數據包中。這樣一來傳統網絡層防火墻基于數據包性質的過濾規則,就沒法檢測數據包的內容,也就無法分 析檢測過濾出其中的網絡應用威脅。

于是為了防御網絡層防火墻通常所開放的這5個常用Internet應用協議所帶來的網絡威脅,像木 馬、病毒、間諜軟件等,出現了防病毒網關(這是國內的叫法,國外叫Anti-malware網關)。同時出現的還有上網行為管理產品,對IM,P2P,流 媒體,網絡游戲,網絡炒股、web2.0站點等加以管控,他的強項在于對于網絡應用的管理,而并非防御網絡應用威脅。Web安全網關最早出現是在防病毒網 關的基礎上增加了對 URL的分類過濾,主要實現對http、https、FTP、SMTP、POP3等應用協議的安全與web內容的過濾管控。

隨著 Internet應用技術的發展變化,為了實現全面的Internet應用安全與管理,web安全網關在防病毒的基礎上又集成了應用控制、帶寬管理等上網 行為管理類產品的大部分功能。除了上面應用層的網關廠商,傳統的防火墻廠商也在拓展其功能。在傳統的網絡層訪問控制的基礎上增加了網絡應用的識別與管控, 具有了應用控制、帶寬管理甚至URL過濾等功能,叫法也變成了應用防火墻。功能最全面的應用網關是UTM,它包括網絡層防火墻、垃圾郵件過濾、IPS、防 病毒,URL過濾、應用控制和帶寬管理等一系列的功能。

但是,面對以上眾多功能有相互融合和滲透的產品,用戶該如何選購?

大企業的選擇——偏重于安全

金融,運營商等大型企業的辦公與業務系統對安全非常重視,因為木馬,間諜軟件植入企業內部的主機或者終端會對企業造成無法彌補的危害和經濟損失,所以他 們通常都有較完整的網絡安全防護架構,防火墻中啟用的訪問控制策略也比較多,在這種情況下用戶只需要增加對必須開放的端口以及應用協議進行防護。例如郵件 與Web應用,郵件有專門的郵件安全網關,web需要web安全網關或者防病毒網關。雖然UTM設備里面有郵件安全與web安全的組件,但是防護效果不一 定滿足這類用戶的需求。

例如對于防病毒的功能,大企業用戶首要關心的是性能,其次是查殺防護效果,即識別率,最后還關心增強的功能, 是否支持多種協議,是否具有多種部署方式等,當然功能上至少支持http,https,pop3,smtp,ftp這5種應用協議的掃描過濾。性能是否滿 足,一上線就能體現,同樣對這類用戶性能滿足的同時,過濾防護效果也非常重要。因為全球每年產生的malware數量會超過500萬個,設備中內置的特征 庫應該可以找到至少500萬個樣本,這樣才能保證識別1年內的所有威脅。

犧牲特征數量,可以大幅提升性能,但卻不能做到有效的防護。 通常UTM設備會放2萬個左右的特征,最多找到100萬左右的樣本。這樣的樣本數量相當于專業病毒廠商4個月左右的樣本數量。所以大型企業用戶通常會選擇 專業的防病毒網關或者web安全網關。 Web安全網關與防病毒網關實現的安全部分功能非常類似,但是web安全網關還增添了Internet應用接入的 管控功能。對上網行為會作相應管理與控制,這些都可以輔助加強企業的網絡安全。例如對IM進行控制,同樣可以阻斷病毒的一部分傳播渠道。

        小企業的選擇——偏重于管理

小企業并不是不重視安全,只是為了做到安全而采購防火墻,IPS,防病毒網關,郵件安全網關等一系列產品,投資與潛在風險危害不成比例,性價比不高。所 以小企業更愿意選擇管理類的上網行為管理與綜合類的UTM。對于小企業的管理者或者網管人員,很容易看到上網行為管理產品的效果。可以迅速提高生產力與實 現帶寬的優化。同樣UTM產品也是不錯的選擇,因為企業可以得到更多的功能而只花很少的費用。而且通常小企業用戶數有限也不會碰到性能的瓶頸。當然也需要 UTM廠商集成優秀廠商的病毒引擎,病毒庫,垃圾郵件引擎,URL引擎與數據庫,這樣可以給小企業用戶提供更完美的體驗。

上面是基于用戶需求所作的選擇分析,下面將對這幾類產品自身特點作簡單分析。

首先性能方面: 讓我們拋開產品的界限,以不同的應用功能來做其重點性能的分析:?

◆網絡層防火墻,性能體現在tcp連接與udp轉發,目前市面上最高端的性能已經高達10G,因為在底層轉發使用了專有芯片或網絡處理器來加速。?

◆帶寬管理,性能瓶頸在于udp包轉發,在此基礎上要對協議進行識別,對于普通企業來說,1G的帶寬管理已經足夠。?

◆URL過濾,性能瓶頸在于http proxy的處理速度,經過優化之后最好的設備可達線速。?

◆網關防病毒的性能瓶頸在于基于特征的掃描與http的并發連接,通過硬件的掃描加速可以實現http 1G基于特征的掃描和實際環境中4萬左右的http并發。

以上每個功能單獨做到極致都會沒有辦法處理其他功能,但市面上優秀的web安全網關,例如安啟華的web安全網關設備在千兆網絡環境中可以啟用多種功能,這對于大企業來說完全滿足需求。

其次從功能上判斷:

帶有安全功能的是UTM與防病毒網關、web安全網關。帶有管理功能的是UTM、web安全網關與上網行為管理網關。安全通常帶有全球的特性,所以國際 廠商通常從安全入手,增加管理功能滿足用戶需求。管理帶有明顯區域特性,所以通常國內廠商會占有更高的份額,因為對區域性的應用能夠及時更新與控制。既做 到全球性的安全,又做到區域性的管理功能是每個廠商追求的目標,只有市場才可以真正檢驗。

熱詞搜索:

上一篇:UTM(統一威脅管理)常見的認識誤區
下一篇:面向未來的安全防護選擇統一威脅管理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线成人高清不卡| 香蕉成人啪国产精品视频综合网 | 在线播放91灌醉迷j高跟美女| 乱一区二区av| 制服丝袜亚洲色图| 欧美久久一区二区| 欧美午夜精品免费| 欧美无乱码久久久免费午夜一区| 99精品久久免费看蜜臀剧情介绍| 丁香婷婷综合激情五月色| 国产一区二区三区电影在线观看| 麻豆精品一区二区三区| 久久精品国产在热久久| 日韩女优av电影在线观看| 日韩一区二区视频| 精品美女一区二区| 国产日韩欧美一区二区三区乱码| 精品国产成人在线影院| 国产欧美一区二区精品仙草咪 | www.日韩av| 91免费看`日韩一区二区| 色婷婷综合五月| 欧美日韩高清一区二区| 麻豆精品视频在线观看| 激情丁香综合五月| 成人激情免费视频| 欧美在线观看视频一区二区| 欧美日韩精品欧美日韩精品一综合| 欧美一区二区三区免费| 国产亚洲精品7777| 亚洲欧美日韩在线不卡| 日韩成人精品在线观看| 国产精品一级片| 91小宝寻花一区二区三区| 欧美日本国产视频| 国产日本亚洲高清| 亚洲狠狠爱一区二区三区| 蜜臀久久99精品久久久久宅男| 裸体在线国模精品偷拍| 色综合av在线| 2023国产精华国产精品| 亚洲美女视频一区| 久久精品国产成人一区二区三区| 成人激情午夜影院| 91麻豆精品国产91久久久久 | 国产经典欧美精品| 一本色道久久综合亚洲aⅴ蜜桃 | 香蕉久久夜色精品国产使用方法 | 精品美女一区二区| 亚洲精品伦理在线| 国产成人自拍网| 欧美美女视频在线观看| 中文字幕一区av| 国产中文字幕一区| 亚洲精品精品亚洲| 在线亚洲精品福利网址导航| 91精品国产91综合久久蜜臀| 97se亚洲国产综合自在线观| 精品久久一二三区| 欧美性高清videossexo| 中文字幕av一区二区三区| 日韩黄色免费电影| 一本大道av一区二区在线播放| 久久伊人蜜桃av一区二区| 日韩精品一区二区三区老鸭窝| 亚洲免费色视频| 成人黄色大片在线观看| 久久久91精品国产一区二区三区| 日日摸夜夜添夜夜添国产精品| 91蝌蚪porny| 国产精品不卡在线| 成人黄动漫网站免费app| 精品久久久久久久久久久院品网| 五月开心婷婷久久| 91官网在线免费观看| 国产高清不卡一区| 成人激情动漫在线观看| 国产美女在线精品| 日韩三级高清在线| 视频一区二区中文字幕| 欧美影视一区在线| 亚洲成人午夜电影| 日韩极品在线观看| 日韩码欧中文字| 久久久久九九视频| 欧美私人免费视频| www.在线欧美| 国产美女在线精品| 青青青伊人色综合久久| 亚洲人成伊人成综合网小说| 精品国产亚洲在线| 91传媒视频在线播放| 日本韩国欧美在线| 久久九九久精品国产免费直播| 国产美女久久久久| 午夜精品福利视频网站| 国产精品美女久久久久久久久| 日韩欧美一级精品久久| 在线亚洲高清视频| 色婷婷亚洲婷婷| 福利电影一区二区| 国产一区二区三区久久悠悠色av| 亚洲第一精品在线| 一区二区三区久久| 国产精品不卡在线观看| 中文av一区二区| 国产午夜亚洲精品理论片色戒| 91精品国产91综合久久蜜臀| 欧美日本视频在线| 在线播放亚洲一区| 欧美精品在线一区二区| 91啦中文在线观看| 色噜噜久久综合| 在线区一区二视频| 在线观看日韩一区| 日本乱人伦一区| 欧美午夜精品一区| 在线不卡欧美精品一区二区三区| 91精品办公室少妇高潮对白| 色综合天天综合在线视频| 99久久精品费精品国产一区二区| 不卡视频一二三| 94-欧美-setu| 色欧美日韩亚洲| 欧美日韩在线精品一区二区三区激情 | 国内外成人在线视频| 久久99久久久久久久久久久| 精品一二三四区| 韩国精品久久久| 成人一道本在线| 91丨porny丨蝌蚪视频| 日本韩国欧美在线| 91精品国产手机| 欧美不卡在线视频| 国产日韩高清在线| 亚洲人妖av一区二区| 亚洲午夜成aⅴ人片| 日韩成人精品视频| 国产乱码精品一区二区三区五月婷| 国产精品99久久久久久宅男| 国产成人av资源| 91视频观看免费| 制服丝袜中文字幕亚洲| 久久九九久精品国产免费直播| 亚洲欧洲精品一区二区三区不卡| 一区二区三区成人| 蜜臀av一区二区在线免费观看| 国产剧情一区在线| 色婷婷久久综合| 日本特黄久久久高潮| 国产精品影音先锋| 欧美无砖砖区免费| 欧美成人video| 中文字幕一区二区三区在线不卡| 亚洲影院在线观看| 中文在线免费一区三区高中清不卡| 中文字幕中文字幕一区二区| 丝袜a∨在线一区二区三区不卡| 麻豆免费看一区二区三区| 成人午夜激情在线| 欧美日韩国产高清一区二区| 久久色视频免费观看| 亚洲一区二区三区爽爽爽爽爽| 久久成人免费日本黄色| 一本久道中文字幕精品亚洲嫩| 欧美xxxx在线观看| 亚洲精品精品亚洲| 成人性色生活片免费看爆迷你毛片| 欧美制服丝袜第一页| 国产女人18毛片水真多成人如厕| 亚洲成a人片在线不卡一二三区 | 国产亚洲欧美一级| 午夜视频在线观看一区二区三区| 国产成人综合亚洲91猫咪| 91精品国产欧美一区二区| 亚洲女人的天堂| 国产剧情一区二区三区| 国产在线观看免费一区| 欧美三级韩国三级日本三斤 | 夜夜精品视频一区二区| 国产大陆a不卡| 欧美哺乳videos| 午夜精品在线看| 久久超碰97人人做人人爱| 1区2区3区精品视频| 91免费精品国自产拍在线不卡| 色呦呦网站一区| 久久久综合九色合综国产精品| 亚洲最大色网站| 国产精品美女久久久久久久| 国产精品一区久久久久| 日韩一级片网站| 秋霞影院一区二区| 制服丝袜亚洲播放| 亚洲一区二区3| 91久久免费观看| 亚洲精品自拍动漫在线| 91麻豆产精品久久久久久 | 一本到三区不卡视频| 国产精品传媒入口麻豆|