国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

應(yīng)用安全網(wǎng)關(guān) 不同企業(yè)如何選擇?

安全
本文將從網(wǎng)絡(luò)安全的發(fā)展角度、用戶(hù)的需求偏重點(diǎn)、功能、性能等幾個(gè)方面探討不同企業(yè)在面臨UTM,上網(wǎng)行為管理,防病毒網(wǎng)關(guān),Web安全網(wǎng)關(guān)等應(yīng)用安全產(chǎn)品時(shí)如何選擇。

在應(yīng)用安全網(wǎng)關(guān)產(chǎn)品的投標(biāo)中,往往可以看到UTM,上網(wǎng)行為管理,防病毒網(wǎng)關(guān),Web安全網(wǎng)關(guān)這幾類(lèi)的產(chǎn)品。一個(gè)企業(yè)的公開(kāi)招標(biāo),可以看到有至少10家不同類(lèi)型的廠商參與投標(biāo)。用戶(hù)會(huì)產(chǎn)生很大的困惑,究竟什么樣的產(chǎn)品才是最符合需求呢?在下面的內(nèi)容里,將從網(wǎng)絡(luò)安全的發(fā)展角度、用戶(hù)的需求偏重點(diǎn)、功能、性能等幾個(gè)方面做具體的探討。

下面,將從網(wǎng)絡(luò)安全的發(fā)展角度分析這幾種網(wǎng)關(guān)產(chǎn)品的由來(lái)以及發(fā)展趨勢(shì)。

如果說(shuō)路由器實(shí)現(xiàn)了企業(yè)內(nèi)部網(wǎng)與Internet的互聯(lián)互通,那么網(wǎng)絡(luò)層防火墻就是企業(yè)內(nèi)部網(wǎng)與Internet互聯(lián)互通上的過(guò)濾崗哨,它根據(jù)數(shù)據(jù)包的性質(zhì)(數(shù)據(jù)包的性質(zhì)有目地和源IP地址、源和目的TCP/UDP端口、TCP包的ACK位、出站和入站網(wǎng)絡(luò)接口等。)進(jìn)行包過(guò)濾,主要發(fā)揮在網(wǎng)絡(luò)層的訪問(wèn)控制保障作用。網(wǎng)絡(luò)層防火墻在20世紀(jì)90年代推向市場(chǎng),設(shè)計(jì)策略遵循安全防范的基本原則是“除非明確允許,否則就禁止”。

為了實(shí)現(xiàn)企業(yè)內(nèi)部網(wǎng)與 Internet的互聯(lián)互通,以滿(mǎn)足企業(yè)基本Internet應(yīng)用的需求,通常網(wǎng)絡(luò)層防火墻對(duì)外開(kāi)放了80、443、25、110和21等http、 https、smtp、pop3和FTP這幾種協(xié)議常用的標(biāo)準(zhǔn)端口。然而,如今隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,80、443、25、110和21端口不再僅僅是常用的http、https、smtp、pop3和FTP等應(yīng)用協(xié)議使用的專(zhuān)利,越來(lái)越多的應(yīng)用可以自動(dòng)掃描防火墻的開(kāi)放端口進(jìn)行通信,例如IM、P2P、流媒體、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)炒股等Internet應(yīng)用,同時(shí)網(wǎng)絡(luò)威脅的散布與攻擊技術(shù)也不再限于網(wǎng)絡(luò)層,而上升到基于http、https、smtp、 pop3和FTP等應(yīng)用協(xié)議的數(shù)據(jù)包中。

這樣一來(lái)傳統(tǒng)網(wǎng)絡(luò)層防火墻基于數(shù)據(jù)包性質(zhì)的過(guò)濾規(guī)則,就沒(méi)法檢測(cè)數(shù)據(jù)包的內(nèi)容,也就無(wú)法分析檢測(cè)過(guò)濾出其中的網(wǎng)絡(luò)應(yīng)用威脅。于是為了防御網(wǎng)絡(luò)層防火墻通常所開(kāi)放的這5個(gè)常用Internet應(yīng)用協(xié)議所帶來(lái)的網(wǎng)絡(luò)威脅,像木馬、病毒、間諜軟件等,出現(xiàn)了防病毒網(wǎng)關(guān)(這是國(guó)內(nèi)的叫法,國(guó)外叫Anti-malware網(wǎng)關(guān))。

同時(shí)出現(xiàn)的還有上網(wǎng)行為管理產(chǎn)品,對(duì)IM,P2P,流媒體,網(wǎng)絡(luò)游戲,網(wǎng)絡(luò)炒股、web2.0站點(diǎn)等加以管控,他的強(qiáng)項(xiàng)在于對(duì)于網(wǎng)絡(luò)應(yīng)用的管理,而并非防御網(wǎng)絡(luò)應(yīng)用威脅。Web安全網(wǎng)關(guān)最早出現(xiàn)是在防病毒網(wǎng)關(guān)的基礎(chǔ)上增加了對(duì)URL的分類(lèi)過(guò)濾,主要實(shí)現(xiàn)對(duì)http、https、FTP、SMTP、POP3等應(yīng)用協(xié)議的安全與web內(nèi)容的過(guò)濾管控。

隨著Internet應(yīng)用技術(shù)的發(fā)展變化,為了實(shí)現(xiàn)全面的Internet應(yīng)用安全與管理,web安全網(wǎng)關(guān)在防病毒的基礎(chǔ)上又集成了應(yīng)用控制、帶寬管理等上網(wǎng)行為管理類(lèi)產(chǎn)品的大部分功能。除了上面應(yīng)用層的網(wǎng)關(guān)廠商,傳統(tǒng)的防火墻廠商也在拓展其功能。在傳統(tǒng)的網(wǎng)絡(luò)層訪問(wèn)控制的基礎(chǔ)上增加了網(wǎng)絡(luò)應(yīng)用的識(shí)別與管控,具有了應(yīng)用控制、帶寬管理甚至URL過(guò)濾等功能,叫法也變成了應(yīng)用防火墻。功能最全面的應(yīng)用網(wǎng)關(guān)是UTM,它包括網(wǎng)絡(luò)層防火墻、垃圾郵件過(guò)濾、IPS、防病毒,URL過(guò)濾、應(yīng)用控制和帶寬管理等一系列的功能。

但是,面對(duì)以上眾多功能有相互融合和滲透的產(chǎn)品,用戶(hù)該如何選購(gòu)?

大企業(yè)的選擇——偏重于安全

金融,運(yùn)營(yíng)商等大型企業(yè)的辦公與業(yè)務(wù)系統(tǒng)對(duì)安全非常重視,因?yàn)槟抉R,間諜軟件植入企業(yè)內(nèi)部的主機(jī)或者終端會(huì)對(duì)企業(yè)造成無(wú)法彌補(bǔ)的危害和經(jīng)濟(jì)損失,所以他們通常都有較完整的網(wǎng)絡(luò)安全防護(hù)架構(gòu),防火墻中啟用的訪問(wèn)控制策略也比較多,在這種情況下用戶(hù)只需要增加對(duì)必須開(kāi)放的端口以及應(yīng)用協(xié)議進(jìn)行防護(hù)。例如郵件與Web應(yīng)用,郵件有專(zhuān)門(mén)的郵件安全網(wǎng)關(guān),web需要web安全網(wǎng)關(guān)或者防病毒網(wǎng)關(guān)。雖然UTM設(shè)備里面有郵件安全與web安全的組件,但是防護(hù)效果不一定滿(mǎn)足這類(lèi)用戶(hù)的需求。

例如對(duì)于防病毒的功能,大企業(yè)用戶(hù)首要關(guān)心的是性能,其次是查殺防護(hù)效果,即識(shí)別率,最后還關(guān)心增強(qiáng)的功能,是否支持多種協(xié)議,是否具有多種部署方式等,當(dāng)然功能上至少支持http,https,pop3,smtp,ftp這5種應(yīng)用協(xié)議的掃描過(guò)濾。性能是否滿(mǎn)足,一上線就能體現(xiàn),同樣對(duì)這類(lèi)用戶(hù)性能滿(mǎn)足的同時(shí),過(guò)濾防護(hù)效果也非常重要。因?yàn)槿蛎磕戤a(chǎn)生的malware數(shù)量會(huì)超過(guò)500萬(wàn)個(gè),設(shè)備中內(nèi)置的特征庫(kù)應(yīng)該可以找到至少 500萬(wàn)個(gè)樣本,這樣才能保證識(shí)別1年內(nèi)的所有威脅。犧牲特征數(shù)量,可以大幅提升性能,但卻不能做到有效的防護(hù)。通常UTM設(shè)備會(huì)放2萬(wàn)個(gè)左右的特征,最多找到100萬(wàn)左右的樣本。這樣的樣本數(shù)量相當(dāng)于專(zhuān)業(yè)病毒廠商4個(gè)月左右的樣本數(shù)量。所以大型企業(yè)用戶(hù)通常會(huì)選擇專(zhuān)業(yè)的防病毒網(wǎng)關(guān)或者web安全網(wǎng)關(guān)。

Web安全網(wǎng)關(guān)與防病毒網(wǎng)關(guān)實(shí)現(xiàn)的安全部分功能非常類(lèi)似,但是web安全網(wǎng)關(guān)還增添了Internet應(yīng)用接入的管控功能。對(duì)上網(wǎng)行為會(huì)作相應(yīng)管理與控制,這些都可以輔助加強(qiáng)企業(yè)的網(wǎng)絡(luò)安全。例如對(duì)IM進(jìn)行控制,同樣可以阻斷病毒的一部分傳播渠道。

小企業(yè)的選擇——偏重于管理

小企業(yè)并不是不重視安全,只是為了做到安全而采購(gòu)防火墻,IPS,防病毒網(wǎng)關(guān),郵件安全網(wǎng)關(guān)等一系列產(chǎn)品,投資與潛在風(fēng)險(xiǎn)危害不成比例,性?xún)r(jià)比不高。所以小企業(yè)更愿意選擇管理類(lèi)的上網(wǎng)行為管理與綜合類(lèi)的UTM。對(duì)于小企業(yè)的管理者或者網(wǎng)管人員,很容易看到上網(wǎng)行為管理產(chǎn)品的效果。可以迅速提高生產(chǎn)力與實(shí)現(xiàn)帶寬的優(yōu)化。同樣UTM產(chǎn)品也是不錯(cuò)的選擇,因?yàn)槠髽I(yè)可以得到更多的功能而只花很少的費(fèi)用。而且通常小企業(yè)用戶(hù)數(shù)有限也不會(huì)碰到性能的瓶頸。當(dāng)然也需要 UTM廠商集成優(yōu)秀廠商的病毒引擎,病毒庫(kù),垃圾郵件引擎,URL引擎與數(shù)據(jù)庫(kù),這樣可以給小企業(yè)用戶(hù)提供更完美的體驗(yàn)。

上面是基于用戶(hù)需求所作的選擇分析,下面將對(duì)這幾類(lèi)產(chǎn)品自身特點(diǎn)作簡(jiǎn)單分析。

首先性能方面:

讓我們拋開(kāi)產(chǎn)品的界限,以不同的應(yīng)用功能來(lái)做其重點(diǎn)性能的分析:

網(wǎng)絡(luò)層防火墻,性能體現(xiàn)在tcp連接與udp轉(zhuǎn)發(fā),目前市面上最高端的性能已經(jīng)高達(dá)10G,因?yàn)樵诘讓愚D(zhuǎn)發(fā)使用了專(zhuān)有芯片或網(wǎng)絡(luò)處理器來(lái)加速。

帶寬管理,性能瓶頸在于udp包轉(zhuǎn)發(fā),在此基礎(chǔ)上要對(duì)協(xié)議進(jìn)行識(shí)別,對(duì)于普通企業(yè)來(lái)說(shuō),1G的帶寬管理已經(jīng)足夠。

URL過(guò)濾,性能瓶頸在于http proxy的處理速度,經(jīng)過(guò)優(yōu)化之后最好的設(shè)備可達(dá)線速。

網(wǎng)關(guān)防病毒的性能瓶頸在于基于特征的掃描與http的并發(fā)連接,通過(guò)硬件的掃描加速可以實(shí)現(xiàn)http 1G基于特征的掃描和實(shí)際環(huán)境中4萬(wàn)左右的http并發(fā)。

以上每個(gè)功能單獨(dú)做到極致都會(huì)沒(méi)有辦法處理其他功能,但市面上優(yōu)秀的web安全網(wǎng)關(guān),例如安啟華的web安全網(wǎng)關(guān)設(shè)備在千兆網(wǎng)絡(luò)環(huán)境中可以啟用多種功能,這對(duì)于大企業(yè)來(lái)說(shuō)完全滿(mǎn)足需求。

其次從功能上判斷:

帶有安全功能的是UTM與防病毒網(wǎng)關(guān)、web安全網(wǎng)關(guān)。帶有管理功能的是UTM、web安全網(wǎng)關(guān)與上網(wǎng)行為管理網(wǎng)關(guān)。安全通常帶有全球的特性,所以國(guó)際廠商通常從安全入手,增加管理功能滿(mǎn)足用戶(hù)需求。管理帶有明顯區(qū)域特性,所以通常國(guó)內(nèi)廠商會(huì)占有更高的份額,因?yàn)閷?duì)區(qū)域性的應(yīng)用能夠及時(shí)更新與控制。既做到全球性的安全,又做到區(qū)域性的管理功能是每個(gè)廠商追求的目標(biāo),只有市場(chǎng)才可以真正檢驗(yàn)。

總結(jié)

需求的多樣性導(dǎo)致了產(chǎn)品的復(fù)雜性,沒(méi)有一成不變的產(chǎn)品與廠商,站在IT產(chǎn)品發(fā)展的角度,當(dāng)出現(xiàn)諸侯割據(jù)的局面時(shí),那說(shuō)明一統(tǒng)天下的產(chǎn)品即將出現(xiàn)。在每個(gè)領(lǐng)域,市場(chǎng)只會(huì)記住幾個(gè)主要的名字。對(duì)于企業(yè)用戶(hù),拋開(kāi)各個(gè)廠商的建議,首先要分析自己的網(wǎng)絡(luò)需求,安全還是管理或者是兼而有之。如果選擇安全,如何量化安全的程度,參考同行業(yè)的選購(gòu)或者從實(shí)際環(huán)境的使用比較都是明智的選擇。盡量選擇每個(gè)領(lǐng)域最領(lǐng)先的產(chǎn)品,這是對(duì)投資最好的保護(hù)。

責(zé)任編輯:王文文 來(lái)源: TT安全
相關(guān)推薦

2010-09-29 14:10:20

2010-08-10 14:54:28

2010-08-30 13:01:00

2010-09-26 14:18:25

2011-09-22 10:41:59

網(wǎng)康ASG

2011-09-26 09:26:28

安全網(wǎng)關(guān)汽車(chē)企業(yè)

2010-07-12 14:15:56

2023-04-28 10:46:52

2009-04-02 11:12:53

2010-07-28 18:21:04

2009-04-02 15:02:34

2009-04-02 16:44:48

選購(gòu)安全網(wǎng)關(guān)

2011-01-10 17:59:04

2011-12-01 19:08:58

2009-08-24 10:34:06

安全網(wǎng)關(guān)趨勢(shì)分析

2024-01-18 16:45:30

2010-09-09 12:41:53

2009-05-25 15:18:52

2011-03-11 16:53:21

2012-12-04 09:29:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品久久久久久久久久久久久久久 | 姬川优奈av一区二区在线电影| 欧美日韩亚洲天堂| 日本wwww视频| 日韩电影一二三区| 久久久久久久久一区| 午夜影院欧美| 91精品国产综合久久香蕉最新版 | 亚洲毛片在线免费观看| 日本三级在线观看网站| 欧美日韩精品一区视频| 天天av综合网| 亚洲国产日韩a在线播放| 向日葵污视频在线观看| 国产女同互慰高潮91漫画| 国产午夜伦鲁鲁| 99精品欧美一区二区三区小说| 国产 国语对白 露脸| 国产精品伊人色| 久久综合久久久久| av男人天堂一区| 国产精品入口免费软件| 国产欧美日韩另类一区| 成人免费淫片95视频观看网站| 日本免费在线观看| 一卡二卡欧美日韩| 四虎精品成人影院观看地址| 在线观看日韩高清av| 成人在线免费看片| 日韩精品电影网| 性欧美videohd高精| 精品久久国产精品| 精品一区二区男人吃奶| 国产精品中文在线| 99在线精品免费视频九九视| 一级做a爰片久久| k8久久久一区二区三区| 妺妺窝人体色www在线观看| 欧美国产一区二区在线观看 | y4480在线8影院| 色综合久久天天| 国产成人无吗| 亚洲精品电影在线观看| 香蕉久久久久久| 日本亚洲欧美成人| 极品尤物久久久av免费看| 欧美日韩精品一区| 成人av在线影院| 黄网在线播放| 欧美日韩精品福利| 伊人久久视频| 欧美黑人一级爽快片淫片高清| 菠萝蜜一区二区| 日韩电影免费观看在| 不卡的av电影| 色在线免费视频| 国产视频精品xxxx| 哺乳挤奶一区二区三区免费看| 91午夜理伦私人影院| 久久99九九99精品| 亚欧美在线观看| 国产66精品| 国产视频999| 国产原创一区二区| 簧片在线观看| 日韩精品高清在线观看| 国产欧美日韩| 欧美 国产 精品| 亚洲影院久久精品| av影视在线| 国产精品27p| 日韩精品每日更新| 制服丝袜影音| 日韩成人在线播放| 波多野结衣的一区二区三区| 公共露出暴露狂另类av| 午夜精品一区在线观看| 欧美福利在线播放| 亚洲字幕在线观看| 久久综合精品国产一区二区三区 | 中文字幕在线不卡一区二区三区| 九色视频成人自拍| 日韩在线中文视频| 亚洲美女91| 成人在色线视频在线观看免费大全| 欧美午夜片在线看| 国产精品巨作av| 日韩高清av| 综合电影一区二区三区 | 7777精品伊人久久久大香线蕉经典版下载| 国产亚洲精彩久久| 亚洲在线一区二区| 2024国产精品| 毛片电影在线| 成人一区二区三区四区| 国产精品成人在线观看| 欧美成人精品三级网站| 欧美凹凸一区二区三区视频| 亚洲精品日产精品乱码不卡| 24小时免费看片在线观看| 国产原创欧美精品| 久久久99精品免费观看| 国产99在线| 国产伦精品一区二区三区照片91| 亚洲国产精品99久久久久久久久 | 欧美大胆a级| 亚洲天堂第一区| 91成人在线观看喷潮| 日韩精选在线| 免费看一级大黄情大片| 欧美白人最猛性xxxxx69交| 亚洲一区二区日韩| 香蕉视频色版| 亚洲在线网站| 国产在线一在线二| 国产美女高潮久久白浆| 亚洲嫩草精品久久| 老汉色老汉首页av亚洲| 国产精品wwwww| 中文字幕亚洲欧美日韩2019| 精彩视频一区二区| 在线视频国产区| 成人精品一二区| 精品久久久久久中文字幕| 国产精品午夜一区二区三区| 羞羞小视频在线观看| 久久久久亚洲精品| 国产欧美精品一区二区色综合 | 国产日韩欧美大片| 亚洲国产中文字幕久久网| 伊人精品成人久久综合软件| 一本大道香蕉久在线播放29| 国产91九色视频| 一区二区三区四区亚洲| 国产在视频线精品视频www666| 国产国产人免费人成免费视频| 国内免费精品永久在线视频| 国产精品天美传媒| 亚洲+小说+欧美+激情+另类| 黄色三级电影网| 成人做爰www免费看视频网站| 欧美视频二区36p| 欧美激情视频一区二区三区在线播放 | 精品动漫av| 91免费在线| 蜜桃视频日韩| 亚洲国产精彩中文乱码av在线播放| 乱一区二区av| jvid一区二区三区| 国产精品免费成人| 热久久免费国产视频| 欧美性色xo影院| 日韩国产精品久久久久久亚洲| 一区二区三区四区日本视频| 日韩 欧美 高清| 国产精品高潮呻吟久久av黑人| 精品毛片三在线观看| 日韩视频中文| 国精产品一区二区三区有限公司| 中文字幕无码不卡免费视频| 日本一区二区在线播放| 色婷婷综合久久久中文一区二区| 老司机精品久久| 亚洲ww精品| 中文字幕av在线| 欧美深深色噜噜狠狠yyy| 亚洲视屏在线播放| 亚洲欧美在线视频观看| 狠狠爱www人成狠狠爱综合网| 久久大胆人体| 欧美成人一区二区在线观看| 国产成人精品免费久久久久| 一本到不卡免费一区二区| 麻豆成人免费电影| 美女福利一区| 97超碰资源站在线观看| 欧美视频第一区| 国产成人精品免费视频大全最热| 亚洲精品久久久一区二区三区 | 国产精品高潮呻吟久久久久| 日本亚洲欧美| a级片一区二区| 国产精品激情自拍| 欧美精品一区二区三区在线| 国产午夜精品理论片a级大结局| 外国成人激情视频| 欧美二三四区| 国产1区2区3区| 日韩精品久久一区| 欧美激情一区二区三区成人| 欧美亚洲国产一区二区三区va| 国产精品主播直播| 加勒比久久综合| 蜜桃在线视频| 狠狠干婷婷色| 欧美精品一区二区性色a+v| 国产精品视频一区二区高潮| 中文字幕九色91在线| 欧美特级限制片免费在线观看| 久久精品夜夜夜夜久久|