国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

淺談統(tǒng)一威脅管理(UTM)
2006-09-14   

隨著互聯(lián)網(wǎng)的發(fā)展以及寬帶接入的普及,網(wǎng)絡(luò)已經(jīng)走進(jìn)了千家萬戶,改變著人們的工作和生活。然而正當(dāng)互聯(lián)網(wǎng)給人們帶來極大便利的同時(shí),網(wǎng)絡(luò)安全問題也日益嚴(yán)重起來,就其根源,是來自互聯(lián)網(wǎng)通信所使用的協(xié)議:TCP/IP協(xié)議。

在互聯(lián)網(wǎng)上,不論是各種版本的UNIX,Linux,還是越來越普及的Windows系統(tǒng),他們都遵守TCP/IP協(xié)議。目前網(wǎng)絡(luò)上運(yùn)行的基本上都是TCP/IP版本4。不幸的是TCP/IP協(xié)議本身的設(shè)計(jì)并沒有充分考慮安全問題,因此隨著網(wǎng)絡(luò)應(yīng)用的普及,針對(duì)TCP/IP協(xié)議漏洞的攻擊日益顯現(xiàn),如DDoS分布式拒絕服務(wù)攻擊,非授權(quán)用戶對(duì)網(wǎng)絡(luò)的訪問。

為滿足安全需求,防火墻產(chǎn)品應(yīng)運(yùn)而生。傳統(tǒng)防火墻主要是針對(duì)IP頭,TCP頭,UDP頭中的源IP地址,目的IP地址,通信協(xié)議和使用的端口進(jìn)行規(guī)則設(shè)置,允許或者禁止數(shù)據(jù)包的通過。然而隨著微軟公司W(wǎng)indows的普及和各種各樣應(yīng)用,如郵件,電子商務(wù),CRM,ERP,VoIP的出現(xiàn),網(wǎng)絡(luò)上的安全問題的重點(diǎn)已經(jīng)轉(zhuǎn)移。絕大多數(shù)入侵和攻擊從針對(duì)TCP/IP協(xié)議本身弱點(diǎn)的攻擊轉(zhuǎn)向針對(duì)特定系統(tǒng)和應(yīng)用漏洞的攻擊,如針對(duì)Windows系統(tǒng)和Oracle/SQL Server等數(shù)據(jù)庫的攻擊,這些攻擊和入侵手段封裝在TCP/IP協(xié)議的凈荷部分。傳統(tǒng)的防火墻設(shè)備如第一代的包過濾防火墻,第二代的應(yīng)用代理防火墻到第三代的全狀態(tài)檢測(cè)防火墻對(duì)此類攻擊無能為力,因?yàn)樗鼈冎徊門CP/IP協(xié)議包頭部分而不檢查數(shù)據(jù)包的內(nèi)容。這樣一來,符合防火墻規(guī)則的數(shù)據(jù)包被放過,但它們可能就是針對(duì)操作系統(tǒng)和應(yīng)用設(shè)計(jì)的病毒、木馬,也可能是用戶被惡意網(wǎng)站欺騙下載的間諜軟件。

病毒可能造成系統(tǒng)的崩潰,數(shù)據(jù)被篡改甚至丟失,間諜軟件會(huì)窺視用戶的電腦操作,包括網(wǎng)絡(luò)銀行的帳號(hào),電子郵件的帳號(hào)和密碼,甚至用戶操作的屏幕拷貝。另外,層出不窮的即時(shí)消息和對(duì)等應(yīng)用如MSN,QQ,BT等也帶來很多安全威脅并降低員工的工作效率。如今的安全威脅已經(jīng)發(fā)展成一個(gè)混合型的安全威脅,傳統(tǒng)的防火墻設(shè)備已經(jīng)不能滿足客戶的安全需求。客戶不得不在網(wǎng)絡(luò)上部署除了防火墻之外的其他的安全設(shè)備,如IDS,防病毒網(wǎng)關(guān)等等。對(duì)于大型的企業(yè)和機(jī)構(gòu),它們可能有足夠的資金和人力購買并管理來自不同廠家的各種不同功能的安全設(shè)備。然而對(duì)占企業(yè)總數(shù)99%的SMB,即中小企業(yè)的用戶來講,購買并管理多個(gè)設(shè)備無論從資金到人力上都無力承擔(dān)。中小型企業(yè)迫切希望有一種能集防火墻,入侵防御,網(wǎng)關(guān)防病毒等多種功能于一身安全設(shè)備,價(jià)格能夠接受,降低管理負(fù)擔(dān),UTM由此而來。

IDC集團(tuán)的Charles Kolodgy于2003年最早提出UTM這個(gè)概念,即一體化的安全管理。按照Charles Kolodgy的定義,UTM設(shè)備至少包含三種功能:防火墻,入侵防御和防病毒功能。目前市面上大多數(shù)第三代狀態(tài)檢測(cè)防火墻的產(chǎn)商都集成VPN的功能,受到技術(shù)及性能的影響,能夠同時(shí)集成網(wǎng)關(guān)防病毒和IPS功能的廠商卻寥寥無幾。實(shí)際上聲稱支持UTM的廠家的技術(shù)實(shí)現(xiàn)有很大的區(qū)別。有些廠家僅僅是防火墻/VPN設(shè)備加上防病毒,防間諜軟件的功能,有些僅僅是防火墻/VPN設(shè)備加上入侵防御功能,如Cisco ASA系列,網(wǎng)關(guān)防病毒/防間諜軟件和IPS需要不同的硬件模塊,因此不能同時(shí)使用。還有些廠家只在個(gè)別產(chǎn)品型號(hào)上支持防病毒功能,如Juniper的Netscreen 5GT。還有些廠家的全線產(chǎn)品支持防火墻,VPN,網(wǎng)關(guān)防病毒,入侵防御,反間諜軟件功能,反垃圾郵件功能等等,如SonicWALL。

UTM要做到應(yīng)用層數(shù)據(jù)掃描以檢測(cè)病毒和入侵,無疑對(duì)主處理器是一個(gè)沉重的負(fù)擔(dān),為了平衡性能與功能的需求,通常網(wǎng)關(guān)防病毒引擎掃描的協(xié)議種類非常有限,通常只支持POP3、SMTP、IMAP、HTTP和FTP等5種協(xié)議。而且,它們對(duì)同時(shí)掃描的文件的數(shù)目和大小都依硬件平臺(tái)的不同而有明顯的限制,其主要原因在于目前網(wǎng)關(guān)防病毒基本上都是基于先緩存要掃描的數(shù)據(jù)文件,再進(jìn)行掃描,然后做病毒和入侵特征碼的匹配,因此它們把待掃描的文件緩存在從有限的內(nèi)存空間所分配的緩沖區(qū)內(nèi),通常用于存儲(chǔ)等待掃描的數(shù)據(jù)的緩存空間按設(shè)備內(nèi)存大小的一定比例分配,例如分配內(nèi)存的10% 作為緩存空間。硬件資源是有限的,這樣就限制了能夠同時(shí)下載和掃描的文件的數(shù)目和大小,例如Fortinet.目前業(yè)界唯一不同的是SonicWALL UTM產(chǎn)品,專利技術(shù)的DPI引擎不需要緩存掃描的數(shù)據(jù)就可以進(jìn)行25000種病毒和2000多種入侵的掃描和簽名的匹配,因此消除了待掃描的文件大小和能同時(shí)掃描的文件的數(shù)目的限制,從UTM技術(shù)上是一個(gè)突破。

僅僅對(duì)于網(wǎng)關(guān)防病毒而言,各個(gè)廠家實(shí)現(xiàn)的方式和效果也不盡相同,除了上面提到的掃描文件大小和同時(shí)掃描文件數(shù)目有無限制之外,能夠查殺病毒的數(shù)量和病毒簽名自動(dòng)升級(jí)的速度也對(duì)網(wǎng)關(guān)防病毒的實(shí)際效果有重要的影響。有些廠家的病毒庫只有10,000個(gè)左右病毒簽名。對(duì)于入侵防御,能夠防御的入侵的數(shù)量也很重要,有些廠家能防御幾百種,有些能防御上千種。

除了防病毒能力和防御入侵的能力之外,控制即時(shí)消息和對(duì)等應(yīng)用的需求也日益增長(zhǎng),如控制即時(shí)消息軟件如MSN、QQ、Skype和BT下載、eMule下載等影響工作效率的對(duì)等應(yīng)用軟件。此外,掃描NetBIOS 協(xié)議,防止病毒通過Windows文件共享進(jìn)行擴(kuò)散,限制帶有宏的Office文件、密碼保護(hù)的壓縮文件和“加殼”的可執(zhí)行文件的傳輸?shù)裙δ芤矊?duì)SMB中小型企業(yè)顯得尤為重要。間諜軟件的日益泛濫對(duì)企業(yè)及個(gè)人的信息安全造成極大的威脅,網(wǎng)絡(luò)銀行帳號(hào)被盜事件也時(shí)有發(fā)生,因此支持間諜軟件的掃描,阻斷間諜軟件通過網(wǎng)絡(luò)下載,F(xiàn)TP傳輸以及電子郵件的傳播方式,監(jiān)測(cè)自動(dòng)安裝的ActiveX控件,阻止已經(jīng)感染間諜軟件的電腦通過網(wǎng)絡(luò)向黑客泄露私密信息似乎已經(jīng)成為UTM設(shè)備必備的功能。

隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,各種入侵的行為也會(huì)曾出不窮,UTM概念也會(huì)不斷延伸,UTM設(shè)備會(huì)集成越來越多的功能。從性能上來講,UTM對(duì)數(shù)據(jù)做到應(yīng)用層的安全掃描,比傳統(tǒng)的防火墻消耗更多的處理器資源,因此性能上還不能和單純的狀態(tài)檢測(cè)防火墻相比。想一想U(xiǎn)TM設(shè)備要處理整個(gè)數(shù)據(jù)包,而傳統(tǒng)防火墻只處理幾十個(gè)字節(jié)的包頭,對(duì)一個(gè)1500個(gè)字節(jié)的數(shù)據(jù)包,UTM設(shè)備要多處理98%的內(nèi)容。然而隨著NP技術(shù)的不斷進(jìn)步,性能越來越強(qiáng)大的多內(nèi)核網(wǎng)絡(luò)處理器不斷出現(xiàn),相信在2005年底到2006年初,高性能,功能更加豐富的UTM設(shè)備即將閃亮登場(chǎng)。

目前UTM設(shè)備的領(lǐng)先廠商均是美國公司,據(jù)IDC統(tǒng)計(jì),2005年Q2至今,美國的SonicWALL從UTM設(shè)備出貨數(shù)量到銷售金額均排在全球第一位。

68 476636-8002)

熱詞搜索:

上一篇:淺談UTM概念以及設(shè)備未來的發(fā)展趨勢(shì)
下一篇:UTM衍生品過多引發(fā)技術(shù)紛爭(zhēng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产女主播一区| 一区二区三区在线视频观看58| 国产精品每日更新在线播放网址| 精品一区二区三区免费观看| 精品卡一卡二卡三卡四在线| 国产精品一二二区| 国产精品毛片久久久久久| 99在线热播精品免费| 一区二区三区四区视频精品免费 | 一区二区久久久久久| 欧美日韩dvd在线观看| 精品午夜一区二区三区在线观看 | 国产亚洲短视频| 9人人澡人人爽人人精品| 亚洲福利电影网| 国产亚洲一区字幕| 欧美日韩国产免费| 成人天堂资源www在线| 亚洲成av人影院| 国产精品免费av| 日韩欧美在线一区二区三区| 97精品国产97久久久久久久久久久久| 三级久久三级久久| 亚洲丝袜制服诱惑| 国产午夜亚洲精品羞羞网站| 欧美日韩国产综合一区二区| 国产suv精品一区二区883| 亚洲无人区一区| 中文字幕第一区二区| 欧美一区二区三区视频在线观看| 成人av一区二区三区| 韩国成人在线视频| 麻豆成人久久精品二区三区红| 亚洲狼人国产精品| 国产精品沙发午睡系列990531| 欧美电视剧免费观看| 欧美日韩三级一区二区| 91蜜桃网址入口| 成人一级片网址| 国产自产v一区二区三区c| 日韩中文字幕区一区有砖一区 | 美日韩一区二区三区| 亚洲成av人在线观看| 一区二区三区高清| 亚洲人成在线播放网站岛国| 国产午夜亚洲精品理论片色戒 | 粉嫩一区二区三区在线看| 美女网站视频久久| 免费欧美日韩国产三级电影| 免费人成在线不卡| 国产资源在线一区| 黄一区二区三区| 狠狠色狠狠色综合| 国产精品亚洲人在线观看| 久久精品国产在热久久| 激情综合色综合久久| 国产中文字幕精品| 国产高清视频一区| 成人av资源在线| 欧美最猛性xxxxx直播| 欧美在线不卡一区| 欧美久久一二区| 日韩一级完整毛片| 国产三级精品在线| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 亚洲国产成人午夜在线一区| 国产精品国产三级国产aⅴ原创 | 中文字幕在线一区免费| 亚洲三级在线看| 天使萌一区二区三区免费观看| 麻豆国产精品官网| 国产1区2区3区精品美女| 91一区一区三区| 欧美精品自拍偷拍动漫精品| 精品日韩在线一区| 中文字幕中文字幕一区| 亚洲综合丁香婷婷六月香| 日韩专区欧美专区| 成人国产精品免费观看视频| 欧美影院午夜播放| 久久午夜国产精品| 三级欧美在线一区| 日韩欧美国产午夜精品| 国产麻豆一精品一av一免费| 中文字幕国产一区二区| 日韩成人免费电影| 色呦呦国产精品| 久久色成人在线| 日韩黄色免费网站| 日本一区二区电影| 欧美r级在线观看| 欧美亚洲国产一区二区三区va| 精品在线视频一区| 韩国精品主播一区二区在线观看| 一区二区三区毛片| 精品久久久久久久久久久久久久久 | 久久久不卡网国产精品一区| 日韩欧美一区二区在线视频| 日本欧洲一区二区| 亚洲第四色夜色| 成人黄色网址在线观看| 国产91丝袜在线播放九色| 九九热在线视频观看这里只有精品| 欧美人与禽zozo性伦| 中文字幕av一区二区三区| 日韩综合在线视频| 91丝袜国产在线播放| 精品第一国产综合精品aⅴ| 亚洲欧洲综合另类在线| 九九热在线视频观看这里只有精品| 日韩女优毛片在线| 亚洲免费观看高清在线观看| 亚洲视频在线一区| 7777精品伊人久久久大香线蕉经典版下载 | 国产精品66部| 91精品国产欧美一区二区成人| 亚洲蜜桃精久久久久久久| 国产精品自在欧美一区| 欧美成人r级一区二区三区| 婷婷开心激情综合| 欧美视频在线一区二区三区| 亚洲欧洲三级电影| 不卡大黄网站免费看| 日本一区二区三区在线不卡 | 蜜臀av一区二区在线免费观看| 欧美伊人精品成人久久综合97 | 色999日韩国产欧美一区二区| 国产调教视频一区| 国产成人精品免费网站| 久久久精品中文字幕麻豆发布| 久久狠狠亚洲综合| 精品处破学生在线二十三| 国产一区二区福利视频| 久久亚洲影视婷婷| 国产91精品入口| 亚洲欧洲av一区二区三区久久| 成人精品一区二区三区中文字幕| 国产人成亚洲第一网站在线播放| 国产成人综合在线| 日韩码欧中文字| 欧美丝袜丝交足nylons图片| 日韩精品一级二级| 欧美电影免费观看高清完整版 | aa级大片欧美| 一区二区三区四区激情| 欧美日韩亚洲综合一区| 亚洲超碰精品一区二区| 69堂精品视频| 国产一区啦啦啦在线观看| 国产欧美视频在线观看| 91麻豆国产精品久久| 亚洲18影院在线观看| 欧美成人r级一区二区三区| 成人黄色免费短视频| 国产精品国产三级国产aⅴ中文| 91香蕉国产在线观看软件| 亚洲成人av一区二区| 精品三级在线观看| 99久久er热在这里只有精品15| 亚洲成人综合在线| 国产日韩精品久久久| 欧美丝袜丝交足nylons| 韩国v欧美v日本v亚洲v| 中文字幕亚洲综合久久菠萝蜜| 欧美天天综合网| 高清久久久久久| 丝袜a∨在线一区二区三区不卡 | 国产精品水嫩水嫩| 在线视频国产一区| 蜜桃久久精品一区二区| 成人欧美一区二区三区| 日韩精品在线一区二区| 91在线小视频| 蜜桃av一区二区| 亚洲一区在线观看视频| 久久精品视频免费观看| 欧美片网站yy| 色香色香欲天天天影视综合网| 久久国产精品72免费观看| 亚洲日本欧美天堂| 国产欧美精品区一区二区三区| 欧美性受xxxx| hitomi一区二区三区精品| 麻豆精品一区二区| 亚洲午夜视频在线观看| 欧美国产乱子伦| 欧美精品一区二区三区四区| 欧美日韩高清一区二区| 色婷婷久久久久swag精品| 国产精品一卡二| 日韩av不卡一区二区| 亚洲理论在线观看| 亚洲免费在线电影| 国产午夜精品久久久久久免费视| 91麻豆精品国产自产在线观看一区| 99久久伊人精品| 波多野洁衣一区| 国产成人精品免费| 国产一区二区三区免费| 精品一区精品二区高清|