安全趋势 UTM顺势而为

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lily1988122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  实际上,UTM的发展是顺应安全形势的变化而产生的。 混合式的内容攻击、网络化的防护特点迫使安全行业在单纯网络安全的基础上还要考虑内容安全。UTM技术正引领着安全行业的潮流。
  五年前,硅谷的风险投资商们几乎都不愿投资防火墙与内容层相结合的安全产品。 因为,互联网作为一种综合体,而非单一,其流量包括数据、电子邮件、话音、Web、视频等。正是基于此,防火墙结合多种功能后,其基于网络的处理能力如何?这一点曾遭受风险投资商的质疑。现今,网络安全领域又出现了一些新的趋势,安全技术的集成和优化正在成为安全产品的发展方向。
  
  安全新趋势
  
  但在如今的安全市场中,几乎没有一家厂商能够独自占有15% 以上市场份额。如果要在高端上深入,必须要用ASIC,但这必将是一项需要长期战略投资才能见成效的事业。而低端产品则更为看重性价比。Fortinet公司的研发人员的比例占全体人数的一半以上。FortiGate系列产品拥有近30个型号的产品线,使用同一颗芯片,同一个OS。多功能集成的安全平台在使用一套统一的系统结构、同一系列专用ASIC,自然也会获得成本优势。
  在安全设备中,可以看见的趋势是各种功能越来越集中。要在不影响网络性能情况下检测有害的病毒、蠕虫及其他基于内容的安全威胁的产品,UTM是理想的技术途径。 一些安全系统除了集成了防火墙、VPN、入侵检测之外,还融入AV、 内容过滤和流量控制功能,提供了高性价比的解决方案。
  当前,一些原本运用软件方式实现安全的厂家正在转型,然而要真正做到成功转型,是需要长期投入的;因为功能不能硬凑,在引擎核心层需要设计好才符合整体要求,如果硬拼强凑,不但功能会受限,性能也会受到制约。
  另外,还有些网络设备公司在其原来产品中添加安全要素,他们也确实具有硬件设计能力。然而,处理数据包头部分,并非包内容处理。只有通过包检测和重组,一些最复杂的混合型威胁才能被发现。计算能力是基于性能,还是内容处理,如何采取措施解决性能与功能的矛盾是问题关键所在。为了补偿先进检测技术带来的性能延迟,使用ASIC芯片、多功能引擎,多功能OS是有效的措施。在混合式(Blended)攻击的情况下,只有UTM才真正具有防御实力。目前,涉及的产品、技术包括防火墙、 AV、 IDC、内容过滤、反垃圾邮件、高端10G以太网接口、先进的电信标准(ATCA)和ASIC 技术等。
  类似于互联网的宽带服务商, 安全也要向提供用户服务。而面向运营商提供的安全设备往往要求更高。当前,大多数服务商已认可ATCA标准(先进的电信运营商标准)。安全产品开始出现10GB级产品。事实上,全球也许只有20~30家大型运营商能用上最高端的产品,而且他们也需要个性化服务、全方位的承包,即一对一服务。如果设备平台统一、背板兼容,互换性好,对用户和厂商而言,也就降低了管理成本。
  预订的安全服务有AV、 IPS、 web过滤、反垃圾邮件服务。相应地,厂家要构建全球安全防护服务体系,保证用户能够随时随地更新升级病毒库。
  
  UTM顺势而为
  
  美国IDC研究机构将防病毒、入侵检测和防火墙合一的安全设备命名为统一威胁管理系统(Unified Threat Management, 简称UTM ),并预测UTM在今后几年内将有可能超越防火墙,成为人们首选的安全设备。UTM理念从何而来?事实上, 这一设计概念源自于五年半前安全厂商对未来网络安全和内容安全发展趋势的判断和预测。
  由于UTM系统需要强劲的处理能力和更大容量的内存来支持,消耗的资源必然是很大的,仅利用通用CPU、服务器和网络系统要实现内容层处理往往在性能上达不到要求。只有UTM才能既实现常规的网络级安全,又能在网络界面高速地处理应用级安全功能。
  网络与信息安全领域变化很快。而目前UTM受到业界普遍重视,也验证了五年半之前Fortinet 创业时的构想和市场定位, 以及对未来五年安全发展趋势的认知。UTM是一种新颖理念的体现,是安全技术的集成和优化, 是主动迎接市场需求的挑战。
其他文献
借助自己在产业链里的优势,中国的移动运营商在改变原先的合作模式,音乐产业链越收越短。  众多的SP们都还没有从移动“11条”缓过劲来,最近又有更郁闷的事了。  7月18日,中国移动宣布M.Music无线音乐俱乐部成立,无线音乐成为最热的一个话题。中国移动召集众多的CP、SP参与,无疑是想借此传递一个信号,中国移动要介入无线音乐产业链、加大对无线音乐的控制。  无线音乐,又叫移动音乐,是通过移动通信
闪存价格几经震荡后,目前已经开始逐步回落。日前,记者从一线得到消息,市场上大部分品牌2GB容量的闪存卡价格都降至350元左右,与一个月之前相比依然高出一大截,但下降幅度较大。某些品牌2G容量的产品降幅近50元。    厂商积极备货    “目前金士顿各种类型的闪存卡都在大量备货。从往常经验看,此次价格小降或许是节前的最后一次降价。每年9月份我们都会增加库存,以做好黄金周出游旺季的消费高峰。现在价格
企业需综合考虑多因素    “芝麻,芝麻,开门吧!”是一句广为流传的密语。阿里巴巴正是通过它,保护着自己的财富之门。而在今天,数字信息已经成为一个企业的财富源泉。显然,一句“芝麻开门”是不能够保护企业珍贵的数字信息资产的。企业需要的是更有价值的数字身份认证技术。  数字身份认证是指计算机网络系统确认用户身份的方法和过程,确保以数字身份访问信息系统的访问者就是这个数字身份的合法拥有者。如何保证用户的
12月19日,神州数码发布公告,宣布了最新的董事会架构:包括两位联想控股代表在内的四位非执行董事辞职,四位新投资方的代表接任。  原大股东、现第二大股东联想控股的代表、神州数码董事会主席李勤因年届退休辞任董事一职,同时不再担任董事会主席,现公司第三大股东、总裁兼CEO郭为接替李勤出任董事会主席一职。  公告同时宣布了截至2007年9月底的中期财报。财报显示,神州数码2007上半财年的营业额达到16
最近业界有这样一则新闻,声称几大全球安全厂商将与业界安全专家联合,为间谍软件样本和测试方法建立一种规范,该主意乍一听似是个特大喜讯,会让人以为间谍软件的末日就要来到,让我们有一种拿起大刀向鬼子头上砍去的快感,冷静地想一想,此事情尚有些不妥之处。   该新闻声称,McAfee、赛门铁克、趋势科技、ICSA实验室和托玛斯网络安全实验室(Thompson Cyber Security Labs)在内的五
毫无疑问,ITIL(IT服务管理最佳实践库)在经历了跨世纪的发展历程后,在业务和技术领域,目前已成为全球广为采纳的IT服务管理(ITSM)方法。从最初的ITIL到新近推出的ITIL3.0,每一次ITIL的“变脸”总是会引起全球信息化建设观念的变革。那么,此次ITIL3.0的推出,将给在信息化领域关注和信赖ITIL的企业在挑选ITIL服务提供商时带来怎样的变化?  寻找拥有丰富经验与出色治理的ITI
对于走向国际化的中国企业来说,欧盟在2005年8月颁布的《关于报废电气电子设备指令》(WEEE)和《关于在电气电子设备中限制使用某些有害物质指令》(ROHS),无疑提高了进入欧盟市场的门槛。   与此同时,我国也加快了制定废旧电子信息产品相关法规的步伐,信息产业部联合国家发改委、商务部、海关总署、工商总局、质检总局、环保总局共同起草的《电子信息产品污染控制管理办法》已经于2005年年底完成了向WT
城管通導听系统信息发布平台  在驾车、走路等不方便上网的情况下,人们同样有获取信息的愿望;盲人、弱视群体同样有享受信息的权利。在互联网时代,眼睛已经疲惫不堪,如何既解放双眼,又能获取信息成为引发思考的崭新问题。现在,导听系统在城管通上的成功应用,让只能眼看的城管通成为可以耳听的小电台。  对于在外执法的城管队员,执法队或市政管理部门经常需要下发一些临时通知,其手段不外乎打电话、发短信。打电话这种方
由北京赛迪数据有限公司举办的“2005年中国高清电视高峰论坛暨CCID中国高清电视用户满意产品调查结果发布会”于6月28日在北京召开。本次论坛以“把握消费趋势 探究行业发展”为主题,来自政府机构、行业协会、业内知名企业总共200余人,针对高清电视产业的相关话题进行了深入探讨。北京赛迪数据有限公司作为关注家电行业竞争情报的咨询服务机构,经过半年充分细致的调查研究,在本届论坛上发布了《2006年中国高
通过将FortiGate、FortiController母板式模块、以及其他来自第三方厂商的ATCA顺应性产品有机整合,客户可通过多种方式配置FortiGate-5000系统。高级电信运算架构(ATCA)是下一代载体级通讯设备的业界标准,Fortinet公司是具有ATCA顺应性的、提供多重威胁防护安全系统的唯一安全厂商。  “电讯供应商、MSSP和企业对FortiGate-5000 系列产品的强劲