UTM:破“墙”而出的多面手

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhh6622692
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  统一威胁管理(Unified Threat Management, 简称UTM ),
  源于在防火墙的基础上,添加防病毒、入侵检测功能而合成为一体化设备
  人们经常把UTM与多功能的防火墙混淆,青出于蓝还是蓝吗?
  UTM设备,正在成为安全舞台上一颗冉冉升起的新星。
  UTM安全设备的定义是指一体化安全设备, 它具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒功能,但这几项功能并不一定要同时得到使用,不过它们应该是UTM设备自身固有的功能。
  然而,人们总是会用看防火墙的眼光来看UTM,有时候,甚至一些厂商在投标过程中,为了迎合标书,也将UTM作为防火墙去投标。水,越搅越浑,面对事关信息系统安全的设备,我们需要有一双清澈的眼睛。
  
  UTM族谱
  
  为了对付混合威胁,满足中小企业对防火墙、IDS、VPN、反病毒等集中管理的需求,一些厂商将这些技术整合进一个盒子里,设计出高性能的统一威胁管理的设备。这样的设备一般安装在网络边界,也就是位于局域网(LAN)和广域网(WAN)之间,子网与子网交界处, 或专用网与公有网交界处,同时也可被设置于企业内网和服务供应商网络之间。它的优势在于将企业防火墙、入侵检测和防御以及防病毒结合于一体,VPN通常也集成在内。这种盒子就是UTM的雏形。
  在过去的五年中,这样的“黑盒子”从不同侧面有过五六种不同的叫法。例如, “网络防御网关”(Network Prevention Gateway-NPG)是指定位在企业网络系统边界处进行防御的专用硬件安全设备。它可以是基于硬件体系的,具有防病毒功能,兼有VPN、防火墙、入侵检测功能的网络防护网关。有一段时间,曾流行简称之为“All in One”,即多种功能包含在一个盒子里,成为一体化集成安全设备。后来,又掀起“病毒防火墙AV Firewall”的称呼,重点突出在防火墙中融入防病毒功能,或者叫“防毒墙”。“综合网关 Gateway”则强调其综合性。而“网络安全平台 Network Security Platform”的叫法较为广义,仍沿用至今,因为网络安全设备实际上是一个平台,可将多个安全功能集成在内。“七层防火墙 Seven Layer Firewall”迎合众多用户的心理要求,表示不仅要防护网络层,而且深入到应用层的防护。
  
  PK传统防火墙
  
  UTM与传统的防火墙有哪些本质区别呢?主要体现在以下几个方面。
  其一,防火墙功能模块工作在七层网络协议的第三层。大多数传统防火墙用一种状态检测技术检查和转发TCP/IP包。UTM中的防火墙在工作中不仅仅实现了传统的状态检测包过滤功能,而且还决定了防病毒、入侵检测、VPN等功能是否开启以及它们的工作模式。通过防火墙的策略,各种功能可以实现更好的融合。
  其二,从整个系统角度讲,UTM防火墙要实现的不仅仅是网络访问的控制,同时也要实现数据包的识别与转发,例如HTTP、Mail等协议的识别与转发,对相应的模块进行处理, 从而减轻其他模块对数据处理的工作量,提高系统性能和效率。
  其三,UTM防火墙能植入很多更高的新功能,例如虚拟域、动态路由和多播路由,它支持各种新技术,例如VoIP、H.323、SIP、IM和P2P等,起点高,应用前景更广,适应性更强。
  其四,从UTM的操作界面上,用户就可以清楚地看出,UTM防火墙策略有很多种选择,宛如在一个网络门户大平台上,植入内容丰富的机制,层次分明、操作简单、同时又灵活实用。随着策略的设置,网络的防护也随之展开星罗密布的安全哨卡。
  同时,UTM的网关型防病毒与主机型防病毒不同。网关型防病毒作为安全网关,必须关闭脆弱窗口,在网络的边界处阻挡病毒蠕虫入侵网络,保护内部的网络安全。要做到这点,网关必须能够扫描邮件和Web内容,在病毒到达内部网络时进行清除。病毒和蠕虫防御功能要求能够百分之百检测、消除感染现有网络的病毒和蠕虫,实时地扫描输入和输出邮件及其附件,支持HTTP、SMTP、POP3、IMAP和FTP协议,实现高速度扫描技术。安全网关还要包括反间谍插件,对流行的灰色软件予以识别和阻断,同时,能够消除VPN隧道的病毒和蠕虫,阻止远程用户及合作伙伴的病毒传播,病毒特征库则可以在网上在线自动更新。
  
  解剖UTM
  
  UTM需要在不影响网络性能情况下检测有害的病毒、蠕虫及其它基于内容的安全威胁的产品,有的系统不仅集成了防火墙、VPN、入侵检测功能,还融入内容过滤和流量控制功能,提供了高性价比和强有力的解决方案。由于UTM系统需要强劲的处理能力和更大容量的内存来支持,消耗的资源必然是很大的,仅利用通用服务器和网络系统,要实现应用层处理,往往在性能上达不到要求。只有解决功能与性能的矛盾,UTM才能既实现常规的网络级安全(例如防火墙功能),又能在网络界面高速地处理应用级安全功能(例如病毒与蠕虫扫描)。虽然UTM实现的技术途径可以有多种,采用ASIC解决功能与性能矛盾,仍是公认的最有效主要方法。能够支撑一个优秀的UTM设备,最主要有三种优秀技术实现途径来保障。
  其一,ASIC加速技术。在设计UTM系统的总体方案中,有着两类不同加速用途的ASIC,也就是说,它们朝着两个方向发展:一是应用层扫描加速,另一是防火墙线速包处理加速。
  其二,定制的操作系统(OS)。实时性是UTM系统的精髓。多功能集成的安全平台需要一套专用的强化安全的定制操作系统。这一OS提供精简的、高性能防火墙和内容安全检测平台。 通过基于内容处理的硬件加速,加上智能排队和管道管理,OS使各种类型流量的处理时间达到最小,从而给用户带来最好的实时性,有效地实现防病毒、防火墙、VPN和IPS等功能。
  其三,高级检测技术。贯穿于UTM整体的一条主线实际是高级检测技术。先进的完全内容检测技术(CCI)能够扫描和检测整个OSI堆栈模型中最新的安全威胁,与其它单纯检查包头或“深度包检测”的安全技术不同,CCI技术重组文件和会话信息,可以提供强大的扫描和检测能力。只有通过重组,一些最复杂的混合型威胁才能被发现。为了补偿先进检测技术带来的性能延迟,UTM使用ASIC芯片来为特征扫描、加密/解密和SSL等功能提供硬件加速。
其他文献
科技与艺术完美的融合让我们生活的世界充满了兴奋,我们期待明年的盛会能给我们带来更多惊喜。  在历史的长廊中,那些凝结了最美的创意、最高的智慧的工业设计经典作品,代表了一种梦想,一种永恒。  10月18日,在北京最美的秋日时光,穿过香格里拉大酒店后花园的小桥流水和蜿蜒长廊,主题为“梦想 永恒”的2006中国数字产品工业设计年会在此举办。  这次年会已经是第二届,由中国工业设计协会、《中国计算机报》报
在信息时代,信息管理水平的高低,直接决定了企业的竞争能力。新业务爆炸式的发展、数据量海量的攀升及24×7的业务持续性实施,迫使企业进行集中整合,确保宝贵数据的安全及有效地利用信息管理,这对商业基础设施中的存储设备的性能提出了前所未有的严格要求和挑战。富士通进入中国市场相对较晚,但发展势头迅猛。作为全球第三大的IT服务供应商,富士通(FUJITSU)以强大的技术为后盾,通过多年全球高端存储系统市场的
5月25日,瑞星公司发布年度企业级旗舰产品——“瑞星杀毒软件网络版”2006系列新品,并宣布将投入3000万资金,展开为期长达一年时间的企业防毒产品和方案的市场推广活动。针对国内企业网络的信息安全现状,该系列产品突出了“安全管理缔造信息安全”的理念,以“适应国内政府企业网络环境和应用水平的、本地化的安全管理系统”为核心,将“安全管理”提升为改善国内企业网络安全状况的核心因素。  瑞星杀毒软件200
“美科利(Mercury)LoadRunner提供了市场上最好的解决方案,并且是唯一的本地Citrix解决方案。自1999年起,韦莱集团便已成为美科利的客户,我是产品初始评估小组中的一员,美科利轻松赢得了这次评估。美科利产品和整体支持已使我们取得了巨大成功,因此,我们可以轻松地做出将LoadRunner加入到合成产品中的决策。” —韦莱集团全球质量保证总监Judi Hartbarger    向全
摘 要:以“案-件比”为核心的案件质量评价指标体系是检察机关办案的科学指引,检察机关通过采取捕前介入、捕后引导,提高门槛、规范标准,释法说理、以理服人,认罪认罚、规范适用,访谈追责、跟踪问效等多种措施降低“案-件比”,提升人民群众司法满意度。但是在办理疑难复杂案件时,应准确把握降低“案-件比”与保证案件质量的关系,要做到“两个穷尽,四个不放过”,即“穷尽一切措施、穷尽一切程序,非法证据不放过、瑕疵
在寡頭竞争时期,市场相对集中,任何一家公司被淘汰所牵扯到的资金数量都是非常巨大的,给用户带来的权益伤害就更大。  据报道,中国人民银行在今年夏天就会推出《支付清算组织管理办法》,对第三方支付市场进行规范,实行市场准入制度,设置注册资金高达一亿元的市场门槛。可是同样也传出消息称,“在电子支付领域,牌照数量应该不会超过10张。”由此看来,中国人民银行在第三方支付市场不仅仅要设置较高的市场门槛,还要进行
固定接入 固定接入业务是WiMax运营网络中最基本的业务模型,类似于固定DSL(数字用户环路)或电缆宽带业务。在这个场景下,不支持便携式连接或切换,可以选择将连接改变到最佳的信号基站。在这个场景下,在IP连接建立之前,必须进行鉴权或授权。终端一般为小盒子,一般有室外型的天线,市场容量一般,规模商用时间为2006年。  游牧式 游牧式业务是固定接入方式发展的下一个阶段,终端可以从不同的接入点接入一个
随着建筑材料的改进和建筑技术的提高,大开间结构被广泛应用于民用住宅和商务用房。采用大开间结构,可以使建筑平面的布置灵活多变,各功能行为空间安排更加合理,与之相应,设备、电气等专业也要满足大开间灵活分隔的需要。多种空间分隔使用的灵活性,对结构化布线系统的灵活性提出了更高的要求。  由于结构化布线技术使用标准接插件构建信道,因此,布线的发展、应用离不开结构化布线标准的改进。为了适应大开间结构,国际标准
2005年,佳杰科技(中国)有限公司营业收入达到71亿元,比2004年增长14.5%,这是公司自2001年上市以来连续5年保持稳健上升的增长态势,同时在市场占有率、经营水平和赢利能力方面,佳杰科技也一直保持稳定、持续、有节奏的增长势头。在保持规模持续增长的趋势下,佳杰科技努力提高获利能力和赢利水平,业务向强势的方向拓展,逐步建立起强势有价值的成功业务模式。  2005年除了与IBM、惠普、微软、苹
关键字:华硕 技嘉 板卡  陆忠义表示:这次合作主要是资本层面的。  技嘉要被华硕收购了!2006年以来,“收购”一词多次跟一些大公司的名字连在一起,而且基本上最后传言都成了事实。所以,当7月底技嘉要被华硕收购的消息在网上流传时,虽然大部分人都觉得这两家的合并有些不可思议,但是仍然有人认为无风不起浪,传闻背后必定有玄机。    不够刺激的谜底    8月8日下午,谜底揭晓了,结果跟人们当初的猜想完