国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢(shì)分析--UTM
2010-07-15   網(wǎng)絡(luò)

中國(guó)的網(wǎng)絡(luò)安全技術(shù)在近幾年得到快速的發(fā)展,這一方面得益于從中央到地方政府的廣泛重視,另一方面因?yàn)榫W(wǎng)絡(luò)安全問(wèn)題日益突出,網(wǎng)絡(luò)安全企業(yè)不斷跟進(jìn)最新安全技術(shù),不斷推出滿足用戶需求、具有時(shí)代特色的安全產(chǎn)品,進(jìn)一步促進(jìn)了網(wǎng)絡(luò)安全技術(shù)的發(fā)展。

從技術(shù)層面來(lái)看,目前網(wǎng)絡(luò)安全產(chǎn)品在發(fā)展過(guò)程中面臨的主要問(wèn)題是:以往人們主要關(guān)心系統(tǒng)與網(wǎng)絡(luò)基礎(chǔ)層面的防護(hù)問(wèn)題,而現(xiàn)在人們更加關(guān)注應(yīng)用層面的安全防護(hù)問(wèn)題,安全防護(hù)已經(jīng)從底層或簡(jiǎn)單數(shù)據(jù)層面上升到了應(yīng)用層面,這種應(yīng)用防護(hù)問(wèn)題已經(jīng)深入到業(yè)務(wù)行為的相關(guān)性和信息內(nèi)容的語(yǔ)義范疇,越來(lái)越多的安全技術(shù)已經(jīng)與應(yīng)用相結(jié)合。

一、現(xiàn)階段網(wǎng)絡(luò)安全技術(shù)的局限性

談及網(wǎng)絡(luò)安全技術(shù),就必須提到網(wǎng)絡(luò)安全技術(shù)的三大主流—防火墻技術(shù)、入侵檢測(cè)技術(shù)以及防病毒技術(shù)。

任何一個(gè)用戶,在剛剛開(kāi)始面對(duì)安全問(wèn)題的時(shí)候,考慮的往往就是這“老三樣”。可以說(shuō),這三種網(wǎng)絡(luò)安全技術(shù)為整個(gè)網(wǎng)絡(luò)安全建設(shè)起到了功不可沒(méi)的作用,但是傳統(tǒng)的安全“老三樣”或者說(shuō)是以其為主的安全產(chǎn)品正面臨著許多新的問(wèn)題。

首先,從用戶角度來(lái)看,雖然系統(tǒng)中安裝了防火墻,但是仍避免不了蠕蟲(chóng)泛濫、垃圾郵件、病毒傳播以及拒絕服務(wù)的侵?jǐn)_。

其次,未經(jīng)大規(guī)模部署的入侵檢測(cè)單個(gè)產(chǎn)品在提前預(yù)警方面存在著先天的不足,且在精確定位和全局管理方面還有很大的空間。

再次,雖然很多用戶在單機(jī)、終端上都安裝了防病毒產(chǎn)品,但是內(nèi)網(wǎng)的安全并不僅僅是防病毒的問(wèn)題,還包括安全策略的執(zhí)行、外來(lái)非法侵入、補(bǔ)丁管理以及合規(guī)管理等方面。

所以說(shuō),雖然“老三樣”已經(jīng)立下了赫赫戰(zhàn)功,且仍然發(fā)揮著重要作用,但是用戶已漸漸感覺(jué)到其不足之處。其次,從網(wǎng)絡(luò)安全的整體技術(shù)框架來(lái)看,網(wǎng)絡(luò)安全技術(shù)同樣面臨著很大的問(wèn)題,“老三樣”基本上還是針對(duì)數(shù)據(jù)、單個(gè)系統(tǒng)、軟硬件以及程序本身安全的保障。應(yīng)用層面的安全,需要將側(cè)重點(diǎn)集中在信息語(yǔ)義范疇的“內(nèi)容”和網(wǎng)絡(luò)虛擬世界的“行為”上。

二、技術(shù)發(fā)展趨勢(shì)分析

1.防火墻技術(shù)發(fā)展趨勢(shì)

在混合攻擊肆虐的時(shí)代,單一功能的防火墻遠(yuǎn)不能滿足業(yè)務(wù)的需要,而具備多種安全功能,基于應(yīng)用協(xié)議層防御、低誤報(bào)率檢測(cè)、高可靠高性能平臺(tái)和統(tǒng)一組件化管理的技術(shù),優(yōu)勢(shì)將得到越來(lái)越多的體現(xiàn),UTM(UnifiedThreatManagement,統(tǒng)一威脅管理)技術(shù)應(yīng)運(yùn)而生。

從概念的定義上看,UTM既提出了具體產(chǎn)品的形態(tài),又涵蓋了更加深遠(yuǎn)的邏輯范疇。從定義的前半部分來(lái)看,很多廠商提出的多功能安全網(wǎng)關(guān)、綜合安全網(wǎng)關(guān)、一體化安全設(shè)備都符合UTM的概念;而從后半部分來(lái)看,UTM的概念還體現(xiàn)了經(jīng)過(guò)多年發(fā)展之后,信息安全行業(yè)對(duì)安全管理的深刻理解以及對(duì)安全產(chǎn)品可用性、聯(lián)動(dòng)能力的深入研究。

由于UTM設(shè)備是串聯(lián)接入的安全設(shè)備,因此UTM設(shè)備本身必須具備良好的性能和高可靠性,同時(shí),UTM在統(tǒng)一的產(chǎn)品管理平臺(tái)下,集防火墻、VPN、網(wǎng)關(guān)防病毒、IPS、拒絕服務(wù)攻擊等眾多產(chǎn)品功能于一體,實(shí)現(xiàn)了多種防御功能,因此,向UTM方向演進(jìn)將是防火墻的發(fā)展趨勢(shì)。UTM設(shè)備應(yīng)具備以下特點(diǎn)。

(1)網(wǎng)絡(luò)安全協(xié)議層防御。防火墻作為簡(jiǎn)單的第二到第四層的防護(hù),主要針對(duì)像IP、端口等靜態(tài)的信息進(jìn)行防護(hù)和控制,但是真正的安全不能只停留在底層,我們需要構(gòu)建一個(gè)更高、更強(qiáng)、更可靠的墻,除了傳統(tǒng)的訪問(wèn)控制之外,還需要對(duì)垃圾郵件、拒絕服務(wù)、黑客攻擊等外部威脅起到綜合檢測(cè)和治理的作用,實(shí)現(xiàn)七層協(xié)議的保護(hù),而不僅限于第二到第四層。

(2)通過(guò)分類檢測(cè)技術(shù)降低誤報(bào)率。串聯(lián)接入的網(wǎng)關(guān)設(shè)備一旦誤報(bào)過(guò)高,將會(huì)對(duì)用戶帶來(lái)災(zāi)難性的后果。IPS理念在20世紀(jì)90年代就已經(jīng)被提出,但是目前全世界對(duì)IPS的部署非常有限,影響其部署的一個(gè)重要問(wèn)題就是誤報(bào)率。分類檢測(cè)技術(shù)可以大幅度降低誤報(bào)率,針對(duì)不同的攻擊,采取不同的檢測(cè)技術(shù),比如防拒絕服務(wù)攻擊、防蠕蟲(chóng)和黑客攻擊、防垃圾郵件攻擊、防違規(guī)短信攻擊等,從而顯著降低誤報(bào)率。

(3)有高可靠性、高性能的硬件平臺(tái)支撐。

(4)一體化的統(tǒng)一管理。由于UTM設(shè)備集多種功能于一身,因此,它必須具有能夠統(tǒng)一控制和管理的平臺(tái),使用戶能夠有效地管理。這樣,設(shè)備平臺(tái)可以實(shí)現(xiàn)標(biāo)準(zhǔn)化并具有可擴(kuò)展性,用戶可在統(tǒng)一的平臺(tái)上進(jìn)行組件管理,同時(shí),一體化管理也能消除信息產(chǎn)品之間由于無(wú)法溝通而帶來(lái)的信息孤島,從而在應(yīng)對(duì)各種各樣攻擊威脅的時(shí)候,能夠更好地保障用戶的網(wǎng)絡(luò)安全。

2.入侵檢測(cè)技術(shù)發(fā)展趨勢(shì)

入侵檢測(cè)技術(shù)將從簡(jiǎn)單的事件報(bào)警逐步向趨勢(shì)預(yù)測(cè)和深入的行為分析方向過(guò)渡。IMS(IntrusionManagementSystem,入侵管理系統(tǒng))具有大規(guī)模部署、入侵預(yù)警、精確定位以及監(jiān)管結(jié)合四大典型特征,將逐步成為安全檢測(cè)技術(shù)的發(fā)展方向。

IMS體系的一個(gè)核心技術(shù)就是對(duì)漏洞生命周期和機(jī)理的研究,這將是決定IMS能否實(shí)現(xiàn)大規(guī)模應(yīng)用的一個(gè)前提條件。從理論上說(shuō),在配合安全域良好劃分和規(guī)模化部署的條件下,IMS將可以實(shí)現(xiàn)快速的入侵檢測(cè)和預(yù)警,進(jìn)行精確定位和快速響應(yīng),從而建立起完整的安全監(jiān)管體系,實(shí)現(xiàn)更快、更準(zhǔn)、更全面的安全檢測(cè)和事件預(yù)防。

3.防病毒技術(shù)發(fā)展趨勢(shì)

內(nèi)網(wǎng)安全未來(lái)的趨勢(shì)是SCM(SecurityComplianceManagement,安全合規(guī)性管理)。從被動(dòng)響應(yīng)到主動(dòng)合規(guī)、從日志協(xié)議到業(yè)務(wù)行為審計(jì)、從單一系統(tǒng)到異構(gòu)平臺(tái)、從各自為政到整體運(yùn)維是SCM的四大特點(diǎn),精細(xì)化的內(nèi)網(wǎng)管理可以使現(xiàn)有的內(nèi)網(wǎng)安全達(dá)到真正的“可信”。

目前,內(nèi)網(wǎng)安全的需求有兩大趨勢(shì):一是終端的合規(guī)性管理,即終端安全策略、文件策略和系統(tǒng)補(bǔ)丁的統(tǒng)一管理;二是內(nèi)網(wǎng)的業(yè)務(wù)行為審計(jì),即從傳統(tǒng)的安全審計(jì)或網(wǎng)絡(luò)審計(jì),向?qū)I(yè)務(wù)行為審計(jì)的發(fā)展,這兩個(gè)方面都非常重要。

(1)從被動(dòng)響應(yīng)到主動(dòng)合規(guī)。通過(guò)規(guī)范終端行為,避免未知行為造成的損害,使IT管理部門(mén)將精力放在策略的制定和維護(hù)上,避免被動(dòng)響應(yīng)造成人力、物力的浪費(fèi)和服務(wù)質(zhì)量的下降。

(2)從日志協(xié)議審計(jì)到業(yè)務(wù)行為審計(jì)。傳統(tǒng)的審計(jì)概念主要用于事后分析,而沒(méi)有辦法對(duì)業(yè)務(wù)行為的內(nèi)容進(jìn)行控制,SCM審計(jì)要求在合規(guī)行為下實(shí)現(xiàn)對(duì)業(yè)務(wù)內(nèi)容的控制,實(shí)現(xiàn)對(duì)業(yè)務(wù)行為的認(rèn)證、控制和審計(jì)。

(3)對(duì)于內(nèi)網(wǎng)來(lái)說(shuō),盡管Windows一統(tǒng)天下,但是隨著業(yè)務(wù)的發(fā)展,Unix、Linux等平臺(tái)也越來(lái)越多地出現(xiàn)在企業(yè)的信息化解決方案中,這就要求內(nèi)網(wǎng)安全管理實(shí)現(xiàn)從單一系統(tǒng)到異構(gòu)平臺(tái)的過(guò)渡,從而避免了由異構(gòu)平臺(tái)的不可管理引起的安全盲點(diǎn)的出現(xiàn)。

最后,安全技術(shù)和安全管理不可分割,它們必須同步推進(jìn)。因?yàn)榧幢阌辛撕玫陌踩O(shè)備和系統(tǒng),如果沒(méi)有好的安全管理方法并貫徹實(shí)施,那么安全也是空談。

熱詞搜索:

上一篇:統(tǒng)一威脅管理-實(shí)用的IT安全防護(hù)方法
下一篇:詳解入侵檢測(cè)、入侵防御和統(tǒng)一威脅管理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产在线精品一区二区三区不卡| 91同城在线观看| 欧美日韩国产123区| 午夜精品国产更新| 精品国产髙清在线看国产毛片| 国内精品久久久久影院一蜜桃| 国产精品美女一区二区三区| 在线视频国产一区| 男女性色大片免费观看一区二区| 久久九九全国免费| 色噜噜久久综合| 国产成人av一区| 美国毛片一区二区三区| 亚洲人123区| 国产欧美一区二区精品性色超碰| 成人自拍视频在线观看| 日本在线不卡视频| 国产精品久久久久久久久免费丝袜 | 亚洲天堂免费看| 6080国产精品一区二区| 国产精品综合一区二区三区| 亚洲在线成人精品| 日本一区免费视频| 亚洲精品乱码久久久久| 久久久久久免费网| 日韩一级高清毛片| 欧美亚洲动漫另类| 91理论电影在线观看| 欧美视频自拍偷拍| 日韩欧美亚洲一区二区| 欧美日韩久久一区二区| 精品久久久久久综合日本欧美| 欧美日韩中文一区| 95精品视频在线| 国产大陆亚洲精品国产| 97se亚洲国产综合自在线| 欧美日韩视频第一区| 国产色综合久久| 亚洲gay无套男同| 午夜精品免费在线| 日产精品久久久久久久性色| 国产91露脸合集magnet| 国产一区二区0| 欧美在线三级电影| 久久蜜桃av一区精品变态类天堂| 一区二区三区在线观看欧美| 亚洲免费观看在线观看| 老司机一区二区| 久久91精品国产91久久小草| 久久国产精品色婷婷| 色婷婷久久久综合中文字幕| 欧美视频一区二区| 日本一区二区在线不卡| 精品一区免费av| 欧美日韩极品在线观看一区| 最新国产の精品合集bt伙计| 国产一区二区三区综合| 日韩欧美国产wwwww| 亚洲一卡二卡三卡四卡五卡| 成人av电影免费观看| 91高清视频在线| 国产精品理论片| 国产91在线观看| 久久久久久一级片| 麻豆精品一区二区三区| 91精品综合久久久久久| 玉米视频成人免费看| 91在线视频18| 亚洲视频 欧洲视频| 成人黄色国产精品网站大全在线免费观看 | 91麻豆精品国产91久久久| 亚洲激情网站免费观看| 一本久久精品一区二区| 国产精品国产三级国产三级人妇 | 亚洲丶国产丶欧美一区二区三区| 成人黄色网址在线观看| 国产精品萝li| eeuss鲁片一区二区三区在线看| 欧美亚日韩国产aⅴ精品中极品| 亚洲天堂免费看| 91国产精品成人| 亚洲成人动漫一区| 欧美日韩视频在线第一区| 视频一区二区不卡| youjizz久久| 亚洲色图欧美偷拍| 欧美视频中文一区二区三区在线观看 | 日韩女优电影在线观看| 精品一区精品二区高清| 久久久精品综合| 成人av网站大全| 亚洲欧美偷拍三级| 欧美精品自拍偷拍| 国产精品对白交换视频| 欧美日韩综合在线免费观看| 亚洲一本大道在线| 国产精品911| 国产精品毛片a∨一区二区三区| 91亚洲精品一区二区乱码| 亚洲小说春色综合另类电影| 日韩一区二区三区在线视频| 国产精品亚洲成人| 国产精品国产三级国产aⅴ原创| 91黄色免费版| 美腿丝袜亚洲三区| 成人欧美一区二区三区小说| 国产伦精品一区二区三区视频青涩| 亚洲精品一区二区三区蜜桃下载 | 国产精品久久午夜| 欧美色涩在线第一页| 久久99精品久久久久婷婷| 中文子幕无线码一区tr| 韩国一区二区在线观看| 中文字幕制服丝袜一区二区三区| 欧美私模裸体表演在线观看| 国产精品1024| 亚洲国产日韩a在线播放| 久久伊人蜜桃av一区二区| 老司机精品视频线观看86| 国产欧美日韩中文久久| 欧美高清视频一二三区 | 91亚洲男人天堂| 精品中文字幕一区二区| 亚洲自拍与偷拍| 中文字幕国产一区| 日韩一区二区三| 欧美四级电影在线观看| 粉嫩av亚洲一区二区图片| 日本成人中文字幕在线视频| 亚洲欧美综合色| 久久亚洲精品国产精品紫薇| 欧美群妇大交群中文字幕| 成人一二三区视频| 国产永久精品大片wwwapp| 日韩精品亚洲一区二区三区免费| 中文字幕一区二区在线观看 | 成人免费视频一区二区| 蜜桃av一区二区| 婷婷六月综合亚洲| 亚洲精品免费在线观看| 国产精品无圣光一区二区| 精品国产电影一区二区| 欧美高清性hdvideosex| 欧美日韩一二区| 欧美日韩精品系列| 欧美日韩综合色| 欧美久久一区二区| 欧美日韩国产乱码电影| 在线中文字幕不卡| 日本久久精品电影| 91免费在线播放| 色婷婷综合久久久久中文| 成人不卡免费av| a在线欧美一区| 95精品视频在线| 欧洲视频一区二区| 在线观看不卡视频| 欧美亚洲动漫精品| 制服.丝袜.亚洲.中文.综合| 欧美日韩精品专区| 欧美三级电影网站| 欧美精品亚洲二区| 日韩午夜av一区| 久久久久国产一区二区三区四区| 久久一日本道色综合| 久久精品欧美一区二区三区麻豆| 久久精品视频一区| 国产精品不卡在线观看| 一区二区在线看| 日韩精品电影在线| 久久国产精品免费| 国产精品18久久久久久vr| 粗大黑人巨茎大战欧美成人| 成人免费视频一区二区| 欧美日韩一级黄| 久久综合狠狠综合久久激情| 国产欧美日本一区视频| 亚洲精选一二三| 麻豆国产91在线播放| 国产精品系列在线观看| 91香蕉视频污| 制服丝袜亚洲网站| 国产欧美日韩另类视频免费观看| 亚洲精品高清在线| 精品一区二区av| 91麻豆自制传媒国产之光| 91精品午夜视频| 中文字幕一区二区三中文字幕 | 在线不卡中文字幕播放| www国产精品av| 一区二区在线观看视频| 久久福利资源站| 一本久道中文字幕精品亚洲嫩 | 国产白丝网站精品污在线入口| 色综合久久久久久久久久久| 精品入口麻豆88视频| 亚洲欧美激情小说另类| 久久不见久久见免费视频1| 一本色道久久综合狠狠躁的推荐| 日韩视频一区在线观看|