国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

淺談統(tǒng)一威脅管理(UTM)
2006-09-14   

隨著互聯(lián)網(wǎng)的發(fā)展以及寬帶接入的普及,網(wǎng)絡(luò)已經(jīng)走進(jìn)了千家萬(wàn)戶,改變著人們的工作和生活。然而正當(dāng)互聯(lián)網(wǎng)給人們帶來(lái)極大便利的同時(shí),網(wǎng)絡(luò)安全問(wèn)題也日益嚴(yán)重起來(lái),就其根源,是來(lái)自互聯(lián)網(wǎng)通信所使用的協(xié)議:TCP/IP協(xié)議。

在互聯(lián)網(wǎng)上,不論是各種版本的UNIX,Linux,還是越來(lái)越普及的Windows系統(tǒng),他們都遵守TCP/IP協(xié)議。目前網(wǎng)絡(luò)上運(yùn)行的基本上都是TCP/IP版本4。不幸的是TCP/IP協(xié)議本身的設(shè)計(jì)并沒(méi)有充分考慮安全問(wèn)題,因此隨著網(wǎng)絡(luò)應(yīng)用的普及,針對(duì)TCP/IP協(xié)議漏洞的攻擊日益顯現(xiàn),如DDoS分布式拒絕服務(wù)攻擊,非授權(quán)用戶對(duì)網(wǎng)絡(luò)的訪問(wèn)。

為滿足安全需求,防火墻產(chǎn)品應(yīng)運(yùn)而生。傳統(tǒng)防火墻主要是針對(duì)IP頭,TCP頭,UDP頭中的源IP地址,目的IP地址,通信協(xié)議和使用的端口進(jìn)行規(guī)則設(shè)置,允許或者禁止數(shù)據(jù)包的通過(guò)。然而隨著微軟公司W(wǎng)indows的普及和各種各樣應(yīng)用,如郵件,電子商務(wù),CRM,ERP,VoIP的出現(xiàn),網(wǎng)絡(luò)上的安全問(wèn)題的重點(diǎn)已經(jīng)轉(zhuǎn)移。絕大多數(shù)入侵和攻擊從針對(duì)TCP/IP協(xié)議本身弱點(diǎn)的攻擊轉(zhuǎn)向針對(duì)特定系統(tǒng)和應(yīng)用漏洞的攻擊,如針對(duì)Windows系統(tǒng)和Oracle/SQL Server等數(shù)據(jù)庫(kù)的攻擊,這些攻擊和入侵手段封裝在TCP/IP協(xié)議的凈荷部分。傳統(tǒng)的防火墻設(shè)備如第一代的包過(guò)濾防火墻,第二代的應(yīng)用代理防火墻到第三代的全狀態(tài)檢測(cè)防火墻對(duì)此類攻擊無(wú)能為力,因?yàn)樗鼈冎徊門CP/IP協(xié)議包頭部分而不檢查數(shù)據(jù)包的內(nèi)容。這樣一來(lái),符合防火墻規(guī)則的數(shù)據(jù)包被放過(guò),但它們可能就是針對(duì)操作系統(tǒng)和應(yīng)用設(shè)計(jì)的病毒、木馬,也可能是用戶被惡意網(wǎng)站欺騙下載的間諜軟件。

病毒可能造成系統(tǒng)的崩潰,數(shù)據(jù)被篡改甚至丟失,間諜軟件會(huì)窺視用戶的電腦操作,包括網(wǎng)絡(luò)銀行的帳號(hào),電子郵件的帳號(hào)和密碼,甚至用戶操作的屏幕拷貝。另外,層出不窮的即時(shí)消息和對(duì)等應(yīng)用如MSN,QQ,BT等也帶來(lái)很多安全威脅并降低員工的工作效率。如今的安全威脅已經(jīng)發(fā)展成一個(gè)混合型的安全威脅,傳統(tǒng)的防火墻設(shè)備已經(jīng)不能滿足客戶的安全需求。客戶不得不在網(wǎng)絡(luò)上部署除了防火墻之外的其他的安全設(shè)備,如IDS,防病毒網(wǎng)關(guān)等等。對(duì)于大型的企業(yè)和機(jī)構(gòu),它們可能有足夠的資金和人力購(gòu)買并管理來(lái)自不同廠家的各種不同功能的安全設(shè)備。然而對(duì)占企業(yè)總數(shù)99%的SMB,即中小企業(yè)的用戶來(lái)講,購(gòu)買并管理多個(gè)設(shè)備無(wú)論從資金到人力上都無(wú)力承擔(dān)。中小型企業(yè)迫切希望有一種能集防火墻,入侵防御,網(wǎng)關(guān)防病毒等多種功能于一身安全設(shè)備,價(jià)格能夠接受,降低管理負(fù)擔(dān),UTM由此而來(lái)。

IDC集團(tuán)的Charles Kolodgy于2003年最早提出UTM這個(gè)概念,即一體化的安全管理。按照Charles Kolodgy的定義,UTM設(shè)備至少包含三種功能:防火墻,入侵防御和防病毒功能。目前市面上大多數(shù)第三代狀態(tài)檢測(cè)防火墻的產(chǎn)商都集成VPN的功能,受到技術(shù)及性能的影響,能夠同時(shí)集成網(wǎng)關(guān)防病毒和IPS功能的廠商卻寥寥無(wú)幾。實(shí)際上聲稱支持UTM的廠家的技術(shù)實(shí)現(xiàn)有很大的區(qū)別。有些廠家僅僅是防火墻/VPN設(shè)備加上防病毒,防間諜軟件的功能,有些僅僅是防火墻/VPN設(shè)備加上入侵防御功能,如Cisco ASA系列,網(wǎng)關(guān)防病毒/防間諜軟件和IPS需要不同的硬件模塊,因此不能同時(shí)使用。還有些廠家只在個(gè)別產(chǎn)品型號(hào)上支持防病毒功能,如Juniper的Netscreen 5GT。還有些廠家的全線產(chǎn)品支持防火墻,VPN,網(wǎng)關(guān)防病毒,入侵防御,反間諜軟件功能,反垃圾郵件功能等等,如SonicWALL。

UTM要做到應(yīng)用層數(shù)據(jù)掃描以檢測(cè)病毒和入侵,無(wú)疑對(duì)主處理器是一個(gè)沉重的負(fù)擔(dān),為了平衡性能與功能的需求,通常網(wǎng)關(guān)防病毒引擎掃描的協(xié)議種類非常有限,通常只支持POP3、SMTP、IMAP、HTTP和FTP等5種協(xié)議。而且,它們對(duì)同時(shí)掃描的文件的數(shù)目和大小都依硬件平臺(tái)的不同而有明顯的限制,其主要原因在于目前網(wǎng)關(guān)防病毒基本上都是基于先緩存要掃描的數(shù)據(jù)文件,再進(jìn)行掃描,然后做病毒和入侵特征碼的匹配,因此它們把待掃描的文件緩存在從有限的內(nèi)存空間所分配的緩沖區(qū)內(nèi),通常用于存儲(chǔ)等待掃描的數(shù)據(jù)的緩存空間按設(shè)備內(nèi)存大小的一定比例分配,例如分配內(nèi)存的10% 作為緩存空間。硬件資源是有限的,這樣就限制了能夠同時(shí)下載和掃描的文件的數(shù)目和大小,例如Fortinet.目前業(yè)界唯一不同的是SonicWALL UTM產(chǎn)品,專利技術(shù)的DPI引擎不需要緩存掃描的數(shù)據(jù)就可以進(jìn)行25000種病毒和2000多種入侵的掃描和簽名的匹配,因此消除了待掃描的文件大小和能同時(shí)掃描的文件的數(shù)目的限制,從UTM技術(shù)上是一個(gè)突破。

僅僅對(duì)于網(wǎng)關(guān)防病毒而言,各個(gè)廠家實(shí)現(xiàn)的方式和效果也不盡相同,除了上面提到的掃描文件大小和同時(shí)掃描文件數(shù)目有無(wú)限制之外,能夠查殺病毒的數(shù)量和病毒簽名自動(dòng)升級(jí)的速度也對(duì)網(wǎng)關(guān)防病毒的實(shí)際效果有重要的影響。有些廠家的病毒庫(kù)只有10,000個(gè)左右病毒簽名。對(duì)于入侵防御,能夠防御的入侵的數(shù)量也很重要,有些廠家能防御幾百種,有些能防御上千種。

除了防病毒能力和防御入侵的能力之外,控制即時(shí)消息和對(duì)等應(yīng)用的需求也日益增長(zhǎng),如控制即時(shí)消息軟件如MSN、QQ、Skype和BT下載、eMule下載等影響工作效率的對(duì)等應(yīng)用軟件。此外,掃描NetBIOS 協(xié)議,防止病毒通過(guò)Windows文件共享進(jìn)行擴(kuò)散,限制帶有宏的Office文件、密碼保護(hù)的壓縮文件和“加殼”的可執(zhí)行文件的傳輸?shù)裙δ芤矊?duì)SMB中小型企業(yè)顯得尤為重要。間諜軟件的日益泛濫對(duì)企業(yè)及個(gè)人的信息安全造成極大的威脅,網(wǎng)絡(luò)銀行帳號(hào)被盜事件也時(shí)有發(fā)生,因此支持間諜軟件的掃描,阻斷間諜軟件通過(guò)網(wǎng)絡(luò)下載,F(xiàn)TP傳輸以及電子郵件的傳播方式,監(jiān)測(cè)自動(dòng)安裝的ActiveX控件,阻止已經(jīng)感染間諜軟件的電腦通過(guò)網(wǎng)絡(luò)向黑客泄露私密信息似乎已經(jīng)成為UTM設(shè)備必備的功能。

隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,各種入侵的行為也會(huì)曾出不窮,UTM概念也會(huì)不斷延伸,UTM設(shè)備會(huì)集成越來(lái)越多的功能。從性能上來(lái)講,UTM對(duì)數(shù)據(jù)做到應(yīng)用層的安全掃描,比傳統(tǒng)的防火墻消耗更多的處理器資源,因此性能上還不能和單純的狀態(tài)檢測(cè)防火墻相比。想一想U(xiǎn)TM設(shè)備要處理整個(gè)數(shù)據(jù)包,而傳統(tǒng)防火墻只處理幾十個(gè)字節(jié)的包頭,對(duì)一個(gè)1500個(gè)字節(jié)的數(shù)據(jù)包,UTM設(shè)備要多處理98%的內(nèi)容。然而隨著NP技術(shù)的不斷進(jìn)步,性能越來(lái)越強(qiáng)大的多內(nèi)核網(wǎng)絡(luò)處理器不斷出現(xiàn),相信在2005年底到2006年初,高性能,功能更加豐富的UTM設(shè)備即將閃亮登場(chǎng)。

目前UTM設(shè)備的領(lǐng)先廠商均是美國(guó)公司,據(jù)IDC統(tǒng)計(jì),2005年Q2至今,美國(guó)的SonicWALL從UTM設(shè)備出貨數(shù)量到銷售金額均排在全球第一位。

68 476636-8002)

熱詞搜索:

上一篇:淺談UTM概念以及設(shè)備未來(lái)的發(fā)展趨勢(shì)
下一篇:UTM衍生品過(guò)多引發(fā)技術(shù)紛爭(zhēng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合综合久久综合| 亚洲欧美乱综合| 欧美人与禽zozo性伦| 91猫先生在线| 成人国产亚洲欧美成人综合网| 美女网站色91| 九九国产精品视频| 福利电影一区二区三区| 成人性色生活片| 94色蜜桃网一区二区三区| 97久久精品人人做人人爽| 一本色道**综合亚洲精品蜜桃冫| caoporen国产精品视频| 91欧美一区二区| 欧美亚洲高清一区二区三区不卡| 欧美日韩一区二区三区四区| 欧美久久久久免费| 久久综合久久鬼色| 中文字幕在线不卡视频| 一区二区三区中文免费| 亚洲午夜久久久久中文字幕久| 日韩av网站在线观看| 国产另类ts人妖一区二区| 91在线高清观看| 欧美日韩精品一区二区天天拍小说| 91精品国产91久久久久久最新毛片| 日韩精品在线网站| 亚洲美女视频一区| 理论片日本一区| 97超碰欧美中文字幕| 7777精品伊人久久久大香线蕉经典版下载 | 日本欧美一区二区在线观看| 国产一区二区精品久久99| 91麻豆精品一区二区三区| 欧美大片顶级少妇| 亚洲精品国产一区二区精华液| 一区二区三区成人| 国产在线播放一区二区三区 | 亚洲色图19p| 舔着乳尖日韩一区| 成人av资源站| 日韩精品一区二区三区中文精品| 亚洲精品乱码久久久久久久久 | 亚洲精品免费在线播放| 麻豆视频观看网址久久| 91在线视频免费观看| 精品久久国产97色综合| 亚洲在线免费播放| eeuss鲁一区二区三区| 精品久久久久一区二区国产| 亚洲一区二区三区爽爽爽爽爽| 国产九九视频一区二区三区| 欧美一区二区在线视频| 亚洲综合免费观看高清完整版| 国产精品夜夜嗨| 欧美一级黄色录像| 婷婷综合另类小说色区| 一本久久综合亚洲鲁鲁五月天| 久久久久久**毛片大全| 日韩高清中文字幕一区| 欧美日韩一区二区欧美激情| 亚洲欧美日韩一区二区| 国产不卡在线播放| 欧美经典一区二区| 国产mv日韩mv欧美| 国产亚洲短视频| 国产精品亚洲一区二区三区在线| 日韩午夜激情av| 日本伊人精品一区二区三区观看方式| 欧美亚洲日本一区| 亚洲国产精品一区二区久久| 在线视频综合导航| 亚洲成年人网站在线观看| 在线视频国内自拍亚洲视频| 樱桃视频在线观看一区| 91美女片黄在线观看| 亚洲精品免费在线| 欧美三级电影精品| 人人狠狠综合久久亚洲| 欧美va在线播放| 国产精品自产自拍| 国产精品情趣视频| 91精品中文字幕一区二区三区| 亚洲人成影院在线观看| 精品视频资源站| 三级久久三级久久久| 91麻豆精品国产自产在线| 手机精品视频在线观看| 日韩欧美资源站| 国产一区三区三区| 中文字幕在线不卡视频| 欧美在线free| 久久精品国产澳门| 国产亚洲精品资源在线26u| 91网站最新地址| 亚洲午夜一区二区| 久久夜色精品一区| 99热精品一区二区| 五月天激情综合网| 久久噜噜亚洲综合| 91福利视频在线| 久久久久久久久一| 972aa.com艺术欧美| 日韩中文字幕av电影| 国产日韩在线不卡| 欧美日韩亚洲国产综合| 国产在线观看免费一区| 亚洲男女一区二区三区| 日韩欧美专区在线| 一本到一区二区三区| 久久99久久久欧美国产| ...xxx性欧美| 亚洲精品在线网站| 欧美性色欧美a在线播放| 精品一区二区三区久久| 亚洲一区在线观看视频| 久久众筹精品私拍模特| 欧美视频日韩视频| 懂色中文一区二区在线播放| 五月婷婷激情综合网| 国产精品全国免费观看高清| 日韩一级二级三级精品视频| 91在线播放网址| 国产 欧美在线| 国内精品免费**视频| 天堂午夜影视日韩欧美一区二区| 欧美激情资源网| 精品福利在线导航| 欧美一区二区三区视频| 在线影视一区二区三区| 成人爱爱电影网址| 久久国产日韩欧美精品| 天天色天天操综合| 亚洲女同ⅹxx女同tv| 国产精品美女久久久久久久久 | 国产成人丝袜美腿| 日本不卡一区二区三区| 一区二区三区中文字幕电影| 18成人在线观看| 国产精品午夜电影| 久久久久国产成人精品亚洲午夜| 欧美一区二区美女| 欧美精品tushy高清| 欧美色图在线观看| 91成人免费在线| 色哟哟精品一区| 在线免费亚洲电影| 色婷婷av一区二区三区之一色屋| 波多野洁衣一区| 91美女在线看| 欧美性色欧美a在线播放| 欧洲精品视频在线观看| 欧美在线色视频| 欧美精品日韩精品| 欧美一区二区高清| 欧美电视剧在线看免费| 亚洲精品一区二区三区福利| 久久免费视频一区| 成人欧美一区二区三区在线播放| 中文字幕中文字幕中文字幕亚洲无线| 欧美激情在线一区二区三区| 国产精品素人一区二区| 国产精品久久久久久久久图文区| 国产精品不卡在线观看| 又紧又大又爽精品一区二区| 无吗不卡中文字幕| 国产精品夜夜嗨| 丰满白嫩尤物一区二区| 色综合久久88色综合天天6 | 国产视频911| 中文字幕一区二区三区精华液| 国产精品灌醉下药二区| 亚洲乱码国产乱码精品精的特点| 亚洲精品中文在线观看| 日韩电影在线免费看| 老色鬼精品视频在线观看播放| 国产经典欧美精品| 91丨porny丨蝌蚪视频| 欧美日本在线观看| 久久久亚洲午夜电影| 综合分类小说区另类春色亚洲小说欧美| 有码一区二区三区| 国产在线视视频有精品| 91女人视频在线观看| 日韩一区二区在线观看| 国产精品美女视频| 久久激情综合网| 一道本成人在线| 久久天天做天天爱综合色| 亚洲丝袜美腿综合| 国内一区二区视频| 欧美日韩国产系列| 最新久久zyz资源站| 美腿丝袜亚洲一区| 日本黄色一区二区| 亚洲精品一区二区三区福利| 亚洲第一综合色| 色综合天天综合色综合av| 国产成人午夜视频| 91麻豆精品国产91|