高能多用途的安全利器

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dragondk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  经过三年的积累,UTM产品已经被越来越多的用户所接受,特别是中小企业用户。不过由于不同的厂商对UTM有着不同的理解,目前市场中的UTM产品也不尽相同。
  在本期专题中,中国计算机报IT实验室对目前主流的7款适合中小企业用户的UTM产品进行了评测与试用,以帮助读者更加清楚地认识和了解UTM。
  经历了初期的狂热和短期的沉寂,UTM进入了稳定快速的发展阶段。2007年3月,IDC的年度报告中对UTM实际增长率的统计数据为84.3%,而防火墙市场的增长率则低于预期。对此,业内人士认为,用户对安全网关产品的需求并没有下降,整体仍然保持比较高的增长速度,防火墙市场增长放缓的主要原因是“用户对UTM认可所致”。
  其实,UTM的出现是由信息安全形势的网络化和复杂化引起的。最初,防火墙的出现主要是为了帮助企业解决网络出口的安全问题。然而防火墙只能解决由外向内攻击的安全问题,而对于内部网络的入侵则没有任何办法。为了解决内部网络入侵的问题,基于事件统计的入侵检测系统便出现了。但是入侵检测的规则过于粗糙,误报率很高,而且不能识别病毒事件。随着网络病毒的泛滥,网关防毒的需求越来越强烈,于是防毒墙就出现了。由于防毒墙工作在直路状态,使用的是文件引擎,效率较低,于是便出现了采用网络反病毒引擎的VDS网络病毒监控系统。
  随着时间的演进,信息安全威胁逐步呈现出网络化和复杂化的态势。无论从数量上还是形式上,以前的安全威胁和恶意行为与现今都不可同日而语。用户面临的不再是单一的安全问题,而是多种安全威胁。
  在这种情况下,就出现了多种安全产品联动的设想。同品牌产品之间的联动勉强能够进行,然而安全厂商之间互不沟通的事实,使得不同品牌产品之间的联动成为不可完成的任务。而厂商不应该将自身问题产生的后果交由用户来承担。在这种情况下,一些前沿厂商开始提出UTM的概念,即将用户面临的所有威胁都用一台设备一站式解决。这样不但大大降低了产品采购成本,还将很复杂的联动问题通过统一的UTM平台得以很好地解决,这无疑是最理想的安全模型,因此,UTM发展很快。
  作为安全网关产品族中的新秀,UTM产品经过几年的发展,目前已经显示出强有力的竞争力,2006年,它致使防火墙市场增长率放缓已经说明了这一点。防火墙/VPN硬件和统一威胁管理硬件覆盖的客户是同一类,用户采购时通常只采购两种产品中的一种。防火墙功能作为UTM中的基本功能之一,在产品表现形式上已经非常成熟,若加上防病毒、入侵防御、内容过滤等功能,UTM产品在功能上将会非常有竞争力。
  启用多种安全能力后的性能是UTM的一个软肋。目前市场中的UTM虽然经过了性能上的不断优化,在实际使用中也可以满足普通千兆网络的需求,但还无法满足多个千兆接口線速要求的运营级网络需求。因此,总的来看,UTM产品会不断在应用中取代防火墙产品。但从应用环境和用途来看,今后很长一段时间内,UTM与防火墙都会保持各自的空间。
  此外,反垃圾邮件网关、防DoS网关、VPN网关等产品与UTM也有着密切的联系,但由于在本质上存在较大差别,与UTM产品的关系也各不相同。反垃圾邮件功能越来越多地被融入到邮件网关产品中去,作为保护邮件系统的最直接手段。防DoS网关则与路由器等网络设备结合越来越紧密,用来保护路由器自身和其掌控的网络资源。VPN网关在继续保持着相对的独立,以单独产品的身份存在,但是在一些简单VPN需求的场合中也融入到UTM中。
  UTM产品其主要目的是对网络资源进行保护,防御威胁,防止网络滥用,重点在于控制。但威胁和网络滥用在应用层的不断延伸和扩散使得应用层检测愈加成为主角,没有全面、精确的检测作为依据,再多再灵活的控制手段也是徒劳,因此UTM在技术发展方向上会依据“重点在于控制,难点在于检测”的原则,各厂商的力量也会更多地投放到威胁与应用检测上。
其他文献
据IDC 2006年统计报告显示,90%以上的用户已经采购部署了防火墙系统,并且随着基于互联网开展业务的需要,VPN系统也被广泛的使用,FW/VPN的使用解决了用户边界安全的问题。但随着互联网的普及,新的安全问题也在不断涌现,DOS/DDOS频繁发生,攻击损失越来越大;蠕虫病毒从漏洞宣布到大规模蠕虫出现时间越来越短、蠕虫病毒出现后,攻陷全球的时间越来越快;间谍软件、木马功利性越来越强,以盗取用户账
快照(Snapshot)这个在数据保护领域耳熟能详的技术,早已深入人心。在各种备份应用中,通过制作一个基于时间点的快照来进行备份,是保证业务连续性的核心技术。随着法规遵从的逐步展开,不管在企业级的数据中心,还是中小型企业业务(Small Medium Business),基  于快照的数据备份技术将会大行其道。    技术应用场景    VxFS是Symantec (原Veritas) 旗舰产品S
如今,企业机构面临着越来越大的压力:一方面,涌入企业机构的数据在迅速激增,而且这些数据往往复杂且无法预测;另一方面,企业需要利用这些数据立即做出明智的商业决策,以期能够在新的收入来源、客户满意度和竞争差异方面获得最大回报。这种压力直接影响到整个企业的效益。但由于企业原有应用无法承受这些新需求所需要的规模,企业需要一台功能更为强大的应用服务器,能够高效处理大容量流量数据、可预测的实时响应需求和复杂突
随着电子商务的普及,许多企业开始利用SSL VPN解决方案来降低系统的运行成本,提高效率并保障网络的稳定。针对用户选购SSL VPN经常出现的疑惑,我们挑选出一组代表性问题,邀请业内人士在此解答。  Q:SSL VPN设备主要具有哪些优点?  A:首先,在安全性上SSL VPN设备具有防御黑客攻击的能力,可以通过其内部提供的扫描功能监测客户端的连接状态,监测SSL VPN设备的使用状态,从而为用户
解决共享问题迫在眉睫    1995年,重庆市地理信息系统建设开始起步。经过五年多的探索后,系统已经在传统行业中渗透,并应用到很多重要领域。从2001年开始,重庆市对便于在不同行业间进行互操作的地理空间信息的需求日益迫切。  当时各建设部门对作为基础资源的地理空间信息采取了不同的获取方式,主要有以下几种途径:从专业测绘部门购买电子地图,自行组织进行地面调查,采用非正规渠道获得地理空间信息,利用国家
Royal SCR2 SIM读卡器    手机中的通讯录大多都在SIM卡中存储。有没有一种能够读取SIM卡信息的读卡器呢。 Royal最近推出的SCR2 SIM读卡器满足了我们这一需求。  SCR2各个部件归置合理,SIM卡的插槽被安置于SCR2机体左侧,机身后部是AAA电池槽以及Reset孔。日常使用中,SCR2主屏幕能显示时间、日历、温度、湿度等内容,俨然一台多功能电子钟。比较无厘头的是它甚至
LQ-1600KIIIH作为针式打印机的划时代产品让很多用户认识到爱普生在针打领域的研发实力。早在2004年,爱普生针对市场上对A4幅面(80列)小幅需求,推出了专业型通用单据打印机LQ-590K。作为LQ-1600KIIIH的缩短版,LQ-590K为此次成功推出的LQ-590K金装商务版奠定了良好的基础。该款新品主要面向对成本要求和办公效率要求同时存在的用户;而在后期维修及成本管理方面,爱普生强
Kim Jones说:“目前教育部给Sun的要求不仅在IT领域上开展合作,还要求Sun将国际的最新理念、商业运作模式带到国内的大学中。”  如果说Web1.0时代给大家带来的是大资讯量、广知识面,那么Web2.0带给业界的则是交互性和参与感。  在一年一度的中国教育及科研计算机应用与网络研讨大会(ERC)上,Sun推出了教育2.0的概念,简单来说,就是在Sun目前开源的基础上,双方共建开源教育平台
关键字:IPTV/固网运营商     IPTV是固网运营商解决固话流失等问题的希望。但是越来越多的事实表明,运营商不能将希望全部放在一个篮子里。  在4月3日~4日召开的2007年全球NGN高峰论坛上,中国电信和中国网通两家固网运营商成了绝对的主角。中国电信集团总工程师韦乐平直言不讳地呼吁,使一股危机意识在会场中悄悄弥漫开。  韦乐平表示,前不久,Telco 2.0大会发布了对IP世界中电信业是否
关键字:知识产权/游戏规则     是不懂规则的感性申诉,还是深谙规则的理性博弈,汉王的八年维权路或许能为中国企业知识产权策略带来启示。  我们为什么这么重视知识产权?因为我们为此摔过跤,也尝到过甜头。现在,我们公司的知识产权战略可以用八个字形容:造雷、布雷、防雷、排雷。  ——汉王科技股份有限公司董事长 刘迎建  为什么美国的公司会这么重视专利?因为他们知道专利的价值和力量。  ——中星微电子有