国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

UTM革命5:UTM產品的選擇與測試

安全
近年來,隨著安全技術的發展和安全意識的提升,能夠綜合防范多種網絡威脅的UTM產品正逐漸得到廣大用戶的青睞。國內外大小廠商也都乘勢殺入了這個市場。X-Firewall、云火墻、XTM、UTM2,多少概念欲迷人眼;多核架構、硬件加速、千兆、萬兆,無數性能試比高低...

【51CTO.com 綜合消息】近年來,隨著安全技術的發展和安全意識的提升,能夠綜合防范多種網絡威脅的UTM產品正逐漸得到廣大用戶的青睞。

國內外大小廠商也都乘勢殺入了這個市場。X-Firewall、云火墻、XTM、UTM2,多少概念欲迷人眼;多核架構、硬件加速、千兆、萬兆,無數性能試比高低。在這個紛亂的市場,用戶如何能夠選擇到符合自己需求的UTM產品呢?通過這幾年對各廠商UTM產品的了解、測試和使用,我們總結了一些心得。

首先,我們需要確認,是為了核心網絡還是為了普通網絡進行采購。如果是核心網絡,對安全產品的首要要求是高性能和高穩定性,選擇UTM產品也許并不合適。而普通網絡,特別是分支機構網絡,對安全產品的首要要求是綜合防護能力和易用性,選擇UTM產品則是明智之舉。

區分核心網絡和普通網絡,根據每個用戶實際情況的不同,可能有各種不同的判斷標準,如大型數據中心,總部信息中心等。從經驗上看,我們也可以暫時的用實際流量進行簡單劃分。通常實際流量能達到500M以上的,就可以劃分為核心網絡了。

然后,我們需要考慮,我們到底需要什么樣的功能組合?在考慮功能組合時,最好能夠遵循只有必須在網關上完成的功能才在UTM中進行考慮的原則,以盡量的提高部署UTM后整個網絡的可用性。在這個原則下,防火墻+IPS+AV應該是最基本的要求。然后從加強內部管理出發,上網行為管理和流量控制也是比較有用的功能。在有需要的場合,將VPN(包括IPSEC VPN和SSL VPN)放在UTM中也比較適合。

而某些廠商宣傳的抗DDoS攻擊、反垃圾郵件和內網終端管理則不宜于整合進UTM之中。UTM主要還是應該工作在多數流量正常的環境之中,僅需要具備抵御常規攻擊的能力即可。對抗DDoS這種大規模攻擊手段,應該交給專業的抗攻擊設備或者應急響應服務來解決。而專業的抗攻擊設備也通常都是采用牽引方式旁路處理,而不是放在網關處。

至于反垃圾郵件,盡管目前多數的UTM設備都支持此功能,但這是一個明顯的可以不在網關處進行考慮的功能。而內網終端管理這功能放進UTM中則幾乎是一個宣傳的噱頭了。UTM完全可以去和終端管理系統聯動來做諸如準入一類的功能(其實用802.1x和交換機聯動更好,不過不是所有交換機都具備此功能)。但是終端管理功能,顯然違背了能不在網關上工作的功能就不在網關上作的原則,加重了網關的工作壓力。更何況還存在著整個網絡被某臺異常的終端拖垮的風險。

因此,在不考慮硬件性能瓶頸的時候,較好的UTM功能組合應為:FW+IPS+AV(主要處理網絡病毒,文件病毒交給防毒軟件)+應用管理+流控+VPN(IPsec和SSl)。

考慮到硬件性能和預算限制時,可以根據需要,先把VPN(特別是SSL VPN)和流控去掉,看看是否能夠滿足硬件性能和預算限制;如果還不行,再把應用管理劃掉;再不行則犧牲AV功能。

除以上功能外,好的UTM產品還應具備良好的易用性。例如在設備故障時保證網絡不中斷的硬件Bypass能力,根據用戶需求利用預設模塊進行策略快速切換的能力,在大規模部署時的集中管理能力等等。在我們接觸過的眾多產品中,提供了“一鍵配置”的某廠商設備給我們留下了深刻的印象。其設備上設置了高中低3個按鈕,通過觸按按鈕,可以直接在預設的策略模板中進行切換。

例如在部署某個新應用或者進行網絡調整時,切換至全通策略;在面對上級檢查或者緊急情況時,切換至只允許特定應用通過的策略等,都可以通過設備上的按鈕直接切換,而無需再進入配置界面進行調整。特別的適合于大規模部署時的應用。

再來看性能。目前廠商的產品規格中多按照防火墻、IPS、AV等各種功能模塊進行單獨的性能標注。此時,我們需要向廠商確定,其標注的性能參數是只打開該項功能時的數據還是功能全開時的數據。市面上有不少的產品,如果只當一個單獨的防火墻或者IPS或者AV網關使用時,可以樣樣精通;但是一旦功能全開,則樣樣稀松。從實用出發,在選擇產品時應要求廠家提供功能全開(至少是防火墻+IPS+AV同時打開)時性能數據,并在采購合同中予以約束。

鑒于廠商有時迫于宣傳和競爭的需要提供的是理論上的最高性能,有條件的客戶最好能夠采用測試儀先進行一下性能測試。

由于Smartbizs、IXIA等標準測試儀的出現,現在對諸如UTM此類的網絡產品進行性能測試是一件很簡單的事情。但在具體測試過程中,應注意以下要點。

1:64-1518字節的UDP吞吐測試僅能證明設備的網絡層吞吐能力,對于UTM這樣的設備,還應該做讀取32k頁面的HTTP吞吐測試,以驗證其應用層性能。

2:如果有技術能力的,在測試時最好不采用測試儀默認的數據包,而是重新自行構造。

3:應在加入一定背景流壓力(至少維持5萬以上并發連接)時進行入侵檢測和防病毒的檢測率測試。

4:盡可能采用市場抽樣的方式獲得被測設備。如果是廠商提供的,應進行封樣,并與最終采購產品進行詳細的比對。

5:順序做功能測試和性能測試。要求廠商工程師在測試開始前完成配置工作,一旦測試開始,在整個測試過程中絕對不允許廠商對設備再進行操作。

認清需求選功能,嚴格測試定性能。希望每位用戶都能選到符合自己需求的網絡安全產品。

【編輯推薦】

  1. 貴公司安全措施失效的五個原因
  2. Red Hat Enterprise Linux4.0功能與安全
  3. 安全使用RedHat Linux系統
  4. Red Hat PXE Server DHCP包遠程拒絕服務漏洞

【責任編輯:安泉 TEL:(010)68476606】

責任編輯:安泉 來源: 51CTO.com
相關推薦

2009-04-02 11:54:17

2013-08-01 18:57:42

UTM華為

2010-09-07 20:53:58

2009-12-01 18:43:57

2010-08-10 14:54:28

2010-09-09 15:22:57

2010-09-09 15:38:09

2010-02-04 15:43:37

2009-07-12 14:03:31

2010-06-20 00:38:50

2011-05-25 16:12:12

2010-12-07 15:07:00

2013-04-10 18:56:26

2010-09-09 15:53:42

2009-08-28 11:25:59

2014-07-22 09:08:40

2010-03-31 22:35:06

2011-03-07 12:46:58

2009-08-06 18:20:23

2010-08-31 16:39:56

點贊
收藏

51CTO技術棧公眾號

99re亚洲国产精品| 亚洲成人一区二区三区| 日韩精品久久一区| 久久久久久久性潮| 91麻豆成人久久精品二区三区| 国产精品你懂得| 午夜成人影视| 伊人青青综合网| 国产午夜精品免费一区二区三区| 女人体1963| 国产精品久久久久久久免费软件| 久久精品人人做人人爽| 少妇性饥渴无码a区免费| 在线高清一区| 欧美白人最猛性xxxxx69交| 色播五月综合网| 91亚洲国产成人精品一区二区三| 国产精品尤物福利片在线观看| 欧美影视资讯| 亚洲激情自拍偷拍| 韩国无码av片在线观看网站| 男人的j进女人的j一区| 久久精品视频在线观看| 日韩新的三级电影| 亚洲精品aⅴ中文字幕乱码| 少妇av在线| 欧美日韩一级二级| 日本精品免费在线观看| 国内成人精品2018免费看| 欧美精品一区二区三区久久| 男人亚洲天堂| 日韩在线观看免费全集电视剧网站 | 欧美日韩精品一区| 日韩成人精品在线| 亚洲理论电影在线观看| 日韩电影一区二区三区| 久久亚洲高清| 国产日韩欧美一区在线| 污污污污污污www网站免费| 不卡的av中国片| 免费看成人a| 精品粉嫩aⅴ一区二区三区四区| 伊人网在线观看| 亚洲国产精品久久久久| 牛牛影视久久网| 成人夜晚看av| 国产精品99久久久久久似苏梦涵| www.av片| 亚洲一区二区欧美激情| 免费福利在线观看| 日韩欧美aaa| 九色porny视频在线观看| 97精品久久久| 国产日韩三级| 手机看片福利永久国产日韩| 久久久久久久免费视频了| 99亚洲国产精品| 狠狠色狠狠色综合系列| 一区二区三区不卡在线| 亚洲伦理在线精品| 免费理论片在线观看播放老| 亚洲你懂的在线视频| 啊啊啊射了视频网站| 亚洲视频在线观看免费| 亚洲日韩成人| 300部国产真实乱| 亚洲欧美日韩在线不卡| 97精品资源在线观看| 国产精品久久91| 久久久国际精品| www.视频在线.com| 欧美激情videoshd| 另类欧美日韩国产在线| 99热免费在线| 亚洲国产成人91精品| 任你躁在线精品免费| 国产区精品视频| 国产欧美一区二区精品性色超碰| 麻豆视频网站在线观看| 在线视频欧美日韩精品| 免费一级欧美片在线观看网站| 国产一区再线| 欧美日韩免费一区| 欧美fxxxxxx另类| 中文字幕在线影院| 国产精品视频资源| 亚洲精品网站在线观看| 麻豆网站视频在线观看| 国产精品一 二 三| 国产高清在线精品| 99久久婷婷国产综合精品首页 | 欧美日韩你懂得| 狠狠做深爱婷婷综合一区| 欧美一进一出视频| 精品福利一区二区三区免费视频| 欧美日韩精品一区二区视频| 国产一二三四在线视频| 亚洲国产精彩中文乱码av| 天堂网在线观看国产精品| 9191国产视频| 欧美黑人又粗大| 久久蜜桃一区二区| 国产一区二区三区免费观看在线| 成人免费淫片| 成人av在线亚洲| 69av一区二区三区| 国产午夜精品一区二区三区嫩草| 久操视频在线| 国产传媒一区二区| 亚洲色图18p| 色天使色偷偷av一区二区| 国产欧美日韩精品高清二区综合区| 一二三四中文在线| 97精品在线视频| 欧美极品aⅴ影院| 国产精品久久久久久久久久辛辛 | 精品免费一区二区| 成人午夜影院| av动漫免费观看| 亚洲一区美女视频在线观看免费| 7777精品久久久大香线蕉| 精品午夜一区二区三区在线观看| 久久精品国产亚洲5555| 91大神影片| 视频在线99re| 91精品综合久久久久久五月天| 亚洲一二在线观看| 亚洲色图都市小说| 在线综合亚洲| 色综合五月天| 久久资源综合| 天堂在线中文网官网| 黄色av免费在线| 青青艹视频在线| 亚洲精品日韩av| 精品中文字幕久久久久久| 久久99国内精品| 禁久久精品乱码| 黄色网址在线播放| 欧美国产一区二区在线| 国产日韩中文字幕| 欧美专区中文字幕| 久久久久久久久久久免费精品| 在线午夜精品自拍| 日韩电影免费在线观看中文字幕| 欧美高清激情brazzers| 亚洲va国产天堂va久久en| 亚洲美女区一区| 亚洲人精品午夜| 一区二区欧美在线观看| 色婷婷国产精品综合在线观看| 日韩精品免费综合视频在线播放 | 亚洲精品666| 国产精品美女久久久久av超清| 一区二区三区在线看| 日韩理论片av| 亚洲天堂av影院| 国产福利图片| 国产精品美乳在线观看| 欧美一区二区免费视频| 激情国产一区二区| 中文字幕av一区二区三区人| 超碰在线国产| 欧美三日本三级少妇三99| 亚洲精品中文字幕av| 日韩一级黄色av| 日韩精品亚洲元码| 亚洲精品v天堂中文字幕| 色噜噜偷拍精品综合在线| 中文字幕在线视频日韩| 久久偷看各类女兵18女厕嘘嘘 | 日韩第一页在线观看| 亚洲 欧洲 日韩| 一区二区三区四区久久| 日韩欧美一区二区在线观看 | 亚洲欧美日韩在线不卡| 国产精品国产a| 亚洲成人免费在线视频| 日韩电视剧在线观看免费网站| 亚洲国产成人久久综合| 最近中文字幕2019免费| 制服.丝袜.亚洲.另类.中文 | 最新中文字幕一区二区三区| xnxx国产精品| 香蕉成人啪国产精品视频综合网| 欧美日韩国产大片| 最新的欧美黄色| 69174成人网| 成人免费毛片在线观看| 日韩区国产区| 蜜桃狠狠色伊人亚洲综合网站| av在线免费观看国产| 四色成人av永久网址| 澳门成人av| 欧美精品首页| 国产视频一区在线观看| 欧美三级视频在线| 亚洲欧美日韩不卡| 成年人视频在线看| 亚洲人体在线|