UTM的未来有多远

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:cjfandhf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  UTM产品架构示意图
  信息安全属于应用科学领域,它总是由实际出现的问题而滋生出一套方法,从而形成一种技术,然后学者再抽象出一个模型,最后,将该模型放之于实际应用之中,指导新技术的产生,UTM也是在这种模式下的产物。
  
  技术
  
  严格来讲,UTM并不是某一项独立的技术,它的魅力之处体现在它的设计思想,似乎为信息安全提供了一个完美的技术解决方案。
  为了达到统一处理威胁的目的,UTM必须要有一个统一的调度引擎,这是最核心的东西,也是每一个UTM厂商自己要解决的问题,而该调度引擎编写的好坏直接影响着UTM设备的性能和效率。该引擎负责接收用户前台的各种请求,它将这些请求进行类型匹配,匹配上某一类型的安全事件后,便进入到相应的类型处理模块,如反病毒模块,然后由该模块对该事件进行处理。该模块将处理结果返回UTM调度引擎,由调度引擎负责将结果处理成统一的事件形式反馈给用户。
  UTM的调度引擎只是根据上层发来的指令调用相应的安全模块,在这此之前,还要有一个威胁识别模块。也就是说,对于一个复杂的安全事件来讲,要有一个合理的机制将这些安全事件分解成若干个单一安全事件,然后再将请求导引到调度引擎去进行统一的调度处理。
  然而,很多时候,由于一些安全事件的请求需求并行处理,为了提高处理的效率,便引入了ASIC硬件加速技术。它在芯片级对一些关键技术进行优化,比如可以集成硬件扫描引擎、硬件加密和实时内容分析处理能力,提供防火墙、加密/解密,特征匹配和启发式数据包扫描,以及流量整形的加速功能,从而使UTM并行处理效率大大提高。
  要想发挥出UTM的效用,必须采用定制的操作系统,专用的强化安全的操作系统能够提供精简的、高性能防火墙和内容安全检测平台。基于内容处理加速模块的硬件加速,加上智能排队和管道管理,定制的操作系统使各种类型流量的处理时间达到最小,从而给用户提供最好的实时系统,有效地实现防病毒、防火墙、VPN、反垃圾邮件、IPS等功能。
  
  误区
  
  关于UTM,目前有几种认识,我认为有失偏颇。有人认为UTM是多而不精的尴尬产品,就像小帆船捆在一起不能成为大船一样,这些功能捆在一起,同样不能解决整体的安全问题。如果提出这样的疑问,那么证明还没看到UTM的本质。
  一般地,如果一个UTM厂商靠自身的研发能力而开发出了支持多种功能的UTM产品,那它的功能肯定是粗糙的,因为,UTM提供的每一项功能都是一个产业的方向,都需要一个安全公司朝着这个方向耕耘多年才可以,而一个UTM厂商是无法提供的,因此,如果依靠自身的研发能力提供这些功能,无疑是非常粗糙、无法实用的。
  但事实上,UTM厂商往往是通过同某一领域里的技术领先厂商进行深度技术合作来拥有该厂商在这一方面的优势,从而形成UTM产品自身的优势。虽然UTM产品是一种整合,但它的整合是一种深层次的,不是简单的将多个产品进行捆绑,而是将某一方面的功能,做为它的一个子模块以源码级或二进制级的方式嵌入到整个UTM平台中去。这时,只要UTM厂商能够设计出一个很好的统一调度算法来,就不会产生多模块互相冲突的问题。
  有人通过测试数据来说明UTM的各项功能并不突出,并得出如果将UTM所有功能都打开,网络几乎不能正常使用的论断,因此建议用户在使用的过程只使用某一项功能,而将其他功能关闭。
  其实,测试数据并不能说明真实的网络应用情况,每个UTM的使用者都应该根据自己的网络情况来权衡。基本上,UTM是面向中小企业网络的,目的是降低安全的复杂度和采购成本,如果是中小企业,那么网络带宽的使用并不是饱和的,而且安全威胁也并不是在同一时间同时出现的。它往往是在不同的时间出现不同的安全威胁,在这种情况下,UTM的使用者完全可以根据自身的网络情况,按照时间的不同,来定制相应的安全策略,对多种安全事件进行串行防护。
  
  挑战
  
  UTM在快速发展并被越来越多用户认可的同时,也面临着三个重要挑战:提高应用层检测的精度、应对性能下降的挑战和满足易用性需求。
  深层检测是优秀UTM的关键和基础。深层检测包括了全面和精确两个方面。深层检测在部分用户看来是网关防病毒的同义词,但实际上,深层检测的真正目的不仅仅是对病毒的防御,还包括对溢出攻击、恶意脚本、SQL注入攻击、P2P应用、网络游戏等恶意攻击和网络滥用行为的检测及防御。
  同时,作为部署在网关位置的UTM产品,在进行深层检测时必须确保不出现误判,如果深层检测出现了误判,那么依据错误检测所做的防御措施会给用户的正常业务带来严重影响。充分利用过去检测技术方面的积累,同时加强针对P2P、IM、游戏类软件的跟踪和积累UTM解决应用层检测精度难题最有效的措施。
  解决性能下降难题是UTM广泛应用的前提。性能下降的问题已经有些老生长谈,在过去的几年中,多数厂商都通过ASIC芯片级的解决方案进行解决,但效果普遍不好,要么性能上去了、功能没了,要么功能多了,很多事由CPU来做,性能自然不佳。硬件确实是一个思路,但笔者认为由于UTM的功能实在是比较多,因此必须由具备较强运算能力的硬件平台承载,在中低端产品上,现有的工控平台是可以满足性能要求的,在高端UTM产品上,多核是一个很好的发展方向;同时多CPU并行计算也是非常好的方式,但技术难题过多,短期内难以实现。
  做到易用、好用是UTM产品成为网关终结者的催化剂。网关的易用不只体现在管理、维护、配置上,还体现在设备的部署上,对网络的兼容性上。UTM产品确实需要在产品开发过程中贯彻易用这一原则,使产品能够具有长期的生命力。
  
  趋势
  
  纵观UTM,它有着很好的发展前景,因为未来网络应用会越来越复杂,对安全的需求也会越来越复杂,就需要有这样的一个产品来解决所有的安全问题。
  随着攻击手段和病毒传播手段的不断变化,以及DDoS攻击、零日攻击、未知攻击的愈演愈烈,应该说网络安全的形势变得越来越严峻,要做到真正的统一威胁管理,就不能单独的依赖一台设备或某种技术。这就要求UTM产品一方面,需要增强自身和周边产品的协同工作能力,比如UTM产品和主机安全软件的合作,自动阻止那些操作系统补丁或防毒软件特征库没有及时更新的主机接入到网络,即主机准入控制技术。使由基于点的防御转向全网防御成为可能。
  另一方面,UTM产品要不断增强对IM和P2P、网络视频、网络娱乐等协议的识别能力,UTM产品需要朝着更主动和更加智能的方向发展,以保证对网络业务的安全防护和控制。
  此外,随着硬件平台的发展,硬件加速芯片的普及,UTM将会向着更快、更高、更强的集成化方向发展。而且会一反传统的简单网关设备那种设计思路,UTM会直接接管应用层的各种应用协议,实现一种根据客户需求的、更加细粒度的管理和威胁防御。
  纯高端应用的UTM机型在某种程度上并不被市场看好,因为本来UTM的出现就不是用来解决高端网络问题的,而且大型企業网络的流量与复杂程度都会非常高,网管也拥有良好的素质,网络里早已配置了各种安全产品,它们更在乎的是连通率和吞吐量。所以,虽然各大UTM厂商频繁推出高端UTM网关设备,但能否形成高端UTM取代高端防火墙与VPN的局面,目前还很难预计。
其他文献
关键字:武汉/软件外包     武汉市委书记苗圩(左)将“中国服务外包基地城市示范区——武汉光谷软件园”的牌匾授予唐良智。  在4月10日于武汉举办的首届中国服务外包产业发展与合作国际论坛上,国际软件与服务外包巨头EDS亚洲副总裁兼总经理David Wirt从武汉东湖国家高新技术开发区管理委员会主任唐良智手中接过了水晶钥匙,这意味着EDS的全球服务外包中心之一正式落户武汉,EDS成为入驻中国光谷软
公司的Web服务器搭建完成,上线在即。它能够承载多大的访问量,响应速度和容错能力等性能指标是否满足要求,所有这些都是我最想知道,也最为担心的。如何才能知晓这一切呢?  ——山东省青岛市许凯    Q博士:  通过工具可以有效地测试Web服务器的运行状态和响应时间等性能指标,从而解决上述问题。下面以Web Application Stress Tool(简称WAST)为例,介绍如何进行Web压力测试
诺基亚与高通就专利费争议达成全面和解,并签订15年的长期合同,使得诺基亚携“天下第一”之威掀起的六君子诉高通案,终以妥协告终。  看起来,事情有了盖棺定论的结局,但事实远不是大家看到的那样简单。这次,惯于四处挑起专利纠纷的高通与诉讼方的和解有着太不一样的意义和表现。  在双方签署的授权合同中,有这样一个细节:“诺基亚同意不利用其任何专利直接对抗高通,使高通公司可以在其芯片中集成诺基亚的技术。”这句
问:李总,您好!我知道你们公司准备发布和推广NCPI智能服务器/网络机柜,可是,相信很多读者朋友也和我一样,对你们的品牌和产品会感到比较陌生。  李晓峰:是的,你的感觉是对的。虽然我们公司成立快十年了,但这次是我们第一次在全国范围内进行公司和产品的推广。  问:我看到你们的广告主题语是“八月,万众瞩目的时刻——全新NCPI智能服务器/网络机柜(SmartRack)隆重上市”,是想借力奥运吗?  李
结盟社区网站谷歌OpenSocial正式入华    本报讯 在Facebook推出自己的API标准后,谷歌(Google)为与之抗衡,于去年11月推出了OpenSocial标准。如今这一标准开始在中国正式推广。6月12日,在第二届谷歌中国开发者日上,谷歌中国正式发布开放平台战略。  据介绍,谷歌中国开放平台战略主要集中在三个领域:共享、开放谷歌的计算资源和技术平台;让浏览器变强大;让互联网应用无处
电信运营商不希望沦为比特管道。事实上,随着全业务运营时代的到来,他们也不可能沦为流通管道。网络融合、终端融合催生下的业务融合将为电信运营商提供更多的挣钱机会。  这钱怎么挣?业务开展之前,计费系统的重新建立是尤为重要的一环。而全业务运营对于计费有哪些要求?运营商现有系统存在哪些不足?全业务运营时代快速来临,融合计费成为电信运营商面临的第一道难关。    业务驱动下的新兴计费方式    在由《通信产
美国丹尼森市政府CIO在北大发表演讲时,很多人在追问同一个问题:“你们是怎么做到公共资源的有效共享?你们为什么不存在信息孤岛?”该CIO有些诧异,但依然耐心回答:“市政府CIO負责全市所有信息系统,各职能部门的信息系统必须接受市政府信息部的统一管理。”众人恍然大悟:原来你们是集中管理!  集中管理不是一个新名词,但是要想做到信息系统的集中管理,却是一件很困难的事情。在信息化发展的初级阶段,各个部门
备份数据应该成为每个网络管理员的习惯,但再好的习惯也有发生意外的时候,所以一些重要数据还是要让电脑自动备份。    系统状态自动备份    服务器的信息最重要的应该是系统状态信息,它不仅仅包含了系统注册表内容,还包括了Active Directory、系统启动文件、COM+等重要信息。如果事先没有备份系统状态,一旦系统崩溃的情况发生,灾难恢复的时间往往需要很长;如果系统状态信息事先有备份,则在新的
如今保险行业竞争的激烈有目共睹,如何在险种近似、保额近似的情况下脱颖而出,成为保险业的领导者?  由于保险行业的特殊性,保险产品没有一般产品的外观与质量,它的价值只能通过客户服务来体现。服务的持续提升是保险公司提升业务量、适应市场需求、实现可持续发展的重要源泉。  从某种程度上来讲,未来保险公司核心竞争力将体现在各自的客户服务水平上。因此唯有提升客户服务水平才能给自己的保险公司上个一劳永逸的“保险
“现在我每天都面临巨大的压力——项目不能失败。”在建设期,项目管理系统要赶在建设初期实施上线;在生产期,信息化系统又要与生产工艺装备同步投运——作为信息化建设的负责人,强伟不可能没有压力。而且,如此庞大复杂的信息化项目,首钢京唐公司主要依靠自己的力量来实施。首钢京唐公司是怎么来保证项目成功的呢?    吸收首钢和唐钢的经验    “首钢京唐公司已经渡过了依靠专业咨询公司来实施信息化项目的阶段。”在