模具百科|统一威胁管理:破“墙”而出的多面手

   日期:2017-01-13     来源:建材之家    作者:模具之家    浏览:29    评论:0    
核心提示:统一威胁管理(unified threat management, 简称utm ),源于在防火墙的基础上,添加防病毒、入侵检测功能而合成为一体化设备。人们经常把utm与多功能的防火墙混淆,青出于蓝还是蓝吗?  utm设备,正在成为安全舞台上一颗冉冉升起的新星。  utm安全设备的定义是指一体化安全设备, 它具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒功能,但这几项功能并不一定要同时

模具知识|专家教你辨别真假汽车配件

推荐简介:昨天上午,北京市质量技术监督局和朝阳区质量技术监督局共同在东郊汽配城举办大型的现场汽车零配件真假防伪的咨询和演示。很多商户和车友会的成员都顶着大风前来参加。 东郊汽配城的王师傅现场当起了辨假专家,“您看这两个刹车片,从外观上根本看不出真假,但如果仔细闻一下气味,就会发现,真的刹车片有种刺鼻的气味,假的什么味也没有。有的国产车刹车时会发出‘嗞嗞’的声音,那多半是用了假的刹车片的结果。”......
模具之家讯:统一威胁管理(unified threat management, 简称utm ),源于在防火墙的基础上,添加防病毒、入侵检测功能而合成为一体化设备。人们经常把utm与多功能的防火墙混淆,青出于蓝还是蓝吗?
utm设备,正在成为安全舞台上一颗冉冉升起的新星。
utm安全设备的定义是指一体化安全设备, 它具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒功能,但这几项功能并不一定要同时得到使用,不过它们应该是utm设备自身固有的功能。
然而,人们总是会用看防火墙的眼光来看utm,有时候,甚至一些厂商在投标过程中,为了迎合标书,也将utm作为防火墙去投标。水,越搅越浑,面对事关信息系统安全的设备,我们需要有一双清澈的眼睛。
统一威胁管理的基本功能示意图
utm族谱
为了对付混合威胁,满足中小企业对防火墙、ids、vpn、反病毒等集中管理的需求,一些厂商将这些技术整合进一个盒子里,设计出高性能的统一威胁管理的设备。这样的设备一般安装在网络边界,也就是位于局域网(lan)和广域网(wan)之间,子网与子网交界处, 或专用网与公有网交界处,同时也可被设置于企业内网和服务供应商网络之间。它的优势在于将企业防火墙、入侵检测和防御以及防病毒结合于一体,vpn通常也集成在内。这种盒子就是utm的雏形。
在过去的五年中,这样的“黑盒子”从不同侧面有过五六种不同的叫法。例如, “网络防御网关”(network prevention gateway-npg)是指定位在企业网络系统边界处进行防御的专用硬件安全设备。它可以是基于硬件体系的,具有防病毒功能,兼有vpn、防火墙、入侵检测功能的网络防护网关。有一段时间,曾流行简称之为“all in one”,即多种功能包含在一个盒子里,成为一体化集成安全设备。后来,又掀起“病毒防火墙av firewall”的称呼,重点突出在防火墙中融入防病毒功能,或者叫“防毒墙”。“综合网关 gateway”则强调其综合性。而“网络安全平台 network security platform”的叫法较为广义,仍沿用至今,因为网络安全设备实际上是一个平台,可将多个安全功能集成在内。“七层防火墙 seven layer firewall”迎合众多用户的心理要求,表示不仅要防护网络层,而且深入到应用层的防护。 pk传统防火墙
utm与传统的防火墙有哪些本质区别呢?主要体现在以下几个方面。
其一,防火墙功能模块工作在七层网络协议的第三层。大多数传统防火墙用一种状态检测技术检查和转发tcp/ip包。utm中的防火墙在工作中不仅仅实现了传统的状态检测包过滤功能,而且还决定了防病毒、入侵检测、vpn等功能是否开启以及它们的工作模式。通过防火墙的策略,各种功能可以实现更好的融合。
其二,从整个系统角度讲,utm防火墙要实现的不仅仅是网络访问的控制,同时也要实现数据包的识别与转发,例如http、mail等协议的识别与转发,对相应的模块进行处理, 从而减轻其他模块对数据处理的工作量,提高系统性能和效率。
其三,utm防火墙能植入很多更高的新功能,例如虚拟域、动态路由和多播路由,它支持各种新技术,例如voip、h.323、sip、im和p2p等,起点高,应用前景更广,适应性更强。
其四,从utm的操作界面上,用户就可以清楚地看出,utm防火墙策略有很多种选择,宛如在一个网络门户大平台上,植入内容丰富的机制,层次分明、操作简单、同时又灵活实用。随着策略的设置,网络的防护也随之展开星罗密布的安全哨卡。
同时,utm的网关型防病毒与主机型防病毒不同。网关型防病毒作为安全网关,必须关闭脆弱窗口,在网络的边界处阻挡病毒蠕虫入侵网络,保护内部的网络安全。要做到这点,网关必须能够扫描邮件和web内容,在病毒到达内部网络时进行清除。病毒和蠕虫防御功能要求能够百分之百检测、消除感染现有网络的病毒和蠕虫,实时地扫描输入和输出邮件及其附件,支持http、smtp、pop3、imap和ftp协议,实现高速度扫描技术。安全网关还要包括反间谍插件,对流行的灰色软件予以识别和阻断,同时,能够消除vpn隧道的病毒和蠕虫,阻止远程用户及合作伙伴的病毒传播,病毒特征库则可以在网上在线自动更新。
解剖utm
utm需要在不影响网络性能情况下检测有害的病毒、蠕虫及其它基于内容的安全威胁的产品,有的系统不仅集成了防火墙、vpn、入侵检测功能,还融入内容过滤和流量控制功能,提供了高性价比和强有力的解决方案。由于utm系统需要强劲的处理能力和更大容量的内存来支持,消耗的资源必然是很大的,仅利用通用服务器和网络系统,要实现应用层处理,往往在性能上达不到要求。只有解决功能与性能的矛盾,utm才能既实现常规的网络级安全(例如防火墙功能),又能在网络界面高速地处理应用级安全功能(例如病毒与蠕虫扫描)。虽然utm实现的技术途径可以有多种,采用asic解决功能与性能矛盾,仍是公认的最有效主要方法。能够支撑一个优秀的utm设备,最主要有三种优秀技术实现途径来保障。
其一,asic加速技术。在设计utm系统的总体方案中,有着两类不同加速用途的asic,也就是说,它们朝着两个方向发展:一是应用层扫描加速,另一是防火墙线速包处理加速。
其二,定制的操作系统(os)。实时性是utm系统的精髓。多功能集成的安全平台需要一套专用的强化安全的定制操作系统。这一os提供精简的、高性能防火墙和内容安全检测平台。 通过基于内容处理的硬件加速,加上智能排队和管道管理,os使各种类型流量的处理时间达到最小,从而给用户带来最好的实时性,有效地实现防病毒、防火墙、vpn和ips等功能。
其三,高级检测技术。贯穿于utm整体的一条主线实际是高级检测技术。先进的完全内容检测技术(cci)能够扫描和检测整个osi堆栈模型中最新的安全威胁,与其它单纯检查包头或“深度包检测”的安全技术不同,cci技术重组文件和会话信息,可以提供强大的扫描和检测能力。只有通过重组,一些最复杂的混合型威胁才能被发现。为了补偿先进检测技术带来的性能延迟,utm使用asic芯片来为特征扫描、加密/解密和ssl等功能提供硬件加速。



模具之家为您提供最全面的塑胶,塑料,模具,模具设计,塑胶模具品牌的装修知识点和各种塑胶模具的导购与在线购买服务,拥有最便宜的塑胶模具价格和最优质的售后服务,敬请登陆模具之家:http://muju.jc68.com/
广告
 
打赏
 
更多>文章标签:塑胶 ;相关产品:
更多>同类头条资讯
0相关评论

推荐图文更多...
点击排行更多...
模具商圈内事更多...
最新视频更多...
推荐产品更多...
建材风水 | 木板之家 | 电工之家 | 壁纸之家 | 净化之家 | 安防之家 | 水暖之家 | 洁具之家 | 窗帘头条 | 家饰之窗 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 陶瓷之家 | 照明之家 | 防水之家 | 防盗之家 | 博一建材 | 卫浴之家 | 区快洞察 | 郑州建材 | 驻马店建材 | 周口建材 | 信阳建材 | 商丘建材 | 南阳建材 | 三门峡建材 | 漯河建材 | 许昌建材 | 濮阳建材 | 焦作建材 | 新乡建材 | 鹤壁建材 | 安阳建材 | 平顶山建材 | 洛阳建材 | 开封建材 | 武汉建材 | 神农架建材 | 天门建材 |
建材 | 720全景 | 企业之家 | 移动社区 | 关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap |
(c)2015-2017 BO-YI.COM SYSTEM All Rights Reserved
Powered by 模具头条