UTM解困校园网络安全

来源 :计算机世界 | 被引量 : 0次 | 上传用户:happysanban
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一方面是对高速、安全网络的需求,另一方面却是技术实力与资金的匮乏,校园网络安全困局如何破解?
  
  UTM是近年来非常流行的一类信息安全产品,通常提供了防火墙、入侵防御、网关防病毒等功能。经过数年发展,此类产品的功能、性能普遍都有提高,已成为集成度高、价格低的网络安全平台,非常适合中小型用户,尤其是教育行业用户应用。
  6月27日,为帮助广大用户深入了解UTM技术与产品的发展状况,同时帮助厂商了解用户需求,《计算机世界》实验室举办了一场UTM研讨会,特邀教育行业用户与厂商代表一起对UTM产品与需求现状进行分析。
  
  安全威胁愈演愈烈
  
  “网络存在的风险从没有像今天这样多,并且还有持续增长的趋势。”说起中等教育院校面临的网络安全问题,来自北京实用美术职业学校负责信息化工作的程士斌老师一脸无奈,“随着网络应用逐步多样化,安全威胁的种类也迅速增加。”
  程士斌所在的学校网络规模不小,各类应用较多,长期被安全问题所困扰。自从一年前部署了UTM后,情况大为好转。回想起之前的工作状态,现在的他依然觉得头疼不已。
  “教育网除了承载着许多与教学相关的应用外,与Internet间也有连接,学校可以利用这个途径对外发布网站或其他应用。因为直接面临来自互联网的安全威胁,我们在安全防护方面动过很多脑筋,例如部署防火墙、做非常严格的访问策略,但这对应用层的入侵行为几乎没有作用。”一位教育行业相关专家说。
  然而,来自外部的安全威胁还不是最致命的。程士斌说,“就算服务器被入侵,受影响的也只是某些应用;而发生在内部的安全事件,很可能让网络彻底瘫痪,更别谈什么应用了。”
  愈发严重的网络滥用行为被教育网络系统管理员认为是现今最为严重的综合性难题。P2P、IM、炒股、在线视频等应用不但占用了大量带宽,还带来额外的安全隐患。
  事实上,教育机构信息系统内部安全事件表现在很多方面,而其中最可怕的还是病毒威胁。教师办公用的笔记本电脑和优盘通常会在校园网以外的地方使用,如果不慎被病毒感染,接入校园网络后会成为很严重的“污染源”。从“冲击波”开始,病毒造成网络瘫痪的案例屡见不鲜。
  
  UTM满足校园需求
  
  可以看出,教育行业用户面临的安全问题十分繁杂,病毒、入侵、垃圾邮件、网络资源滥用、非法信息发布……这些愈发严重的威胁时刻影响着教学信息的安全,阻碍教育信息化工作的进行。
  “我们需要打造一个安全、高速的网络,但过高的资金投入对于学校来说有一定困难,负责信息化工作的教师也没有深厚的技术背景。” 某学校网络管理员感慨道,学校是教书育人的机构,很难像企业那样为网络安全做持续、大量的人力和物力投入。不仅如此,许多学校的信息化工作负责人还身兼多职,日常工作比较繁杂。这种情况下,如果发生安全事件,仅凭有限的信息安全力量,很难达到令人满意的应急处理效果。
  程士斌所在学校的网络曾经大面积感染了通过IM传播的病毒,防火墙对此无能为力。而大量的P2P应用不但占用了大量带宽、带来额外的安全隐患,还对网关设备的稳定性造成一定影响。
  “以前网络连接数量一旦增大,防火墙就不稳定。现在应用UTM后,病毒被挡在了网络之外,绝大多数P2P应用都被提示阻断。” 程士斌说,自从一年前部署了UTM后,情况大为好转。
  据了解,大多数学校之所以选择UTM产品,是因为这种产品既具有完善的功能和出色的性能,还最大限度地保证了网络的稳定运行,而且使用、维护简便,适合技术实力相对较弱的教育行业用户应用。
  “当然,成本低也是我们选用UTM的重要原因。”程士斌说,“UTM产品一体化、低成本的设计思路对于我们来说非常合适。我现在不用每时每刻都提心吊胆了。”
  
  售前测试成门槛
  
  UTM受到了教育行业用户的青睐,然而,面对目前UTM市场鱼龙混杂的局面和售前测试的缺失,众多用户仍处于观望之中。
  购买前的测试是选购网络安全产品的重要环节之一,但并不是所有用户都能享受到这个服务。“一方面可能是用户不够重视,另一方面也可能是不好操作。”程士斌对这个问题有自己的理解,“在产品采购方面,我们有一些内部的流程和规定,而供应商很难提供测试机。”
  记者也曾经与一些厂商的销售人员讨论过这个问题。厂商通常会有专人负责教育行业的营销和服务,但他们的注意力往往集中在规模较大的高等教育院校,中小学校用户通常得不到足够的重视。但对于用户来说,如果未经测试就购买了产品,等问题在实际应用中暴露出来,恐怕为时已晚。
  《计算机世界》实验室注意到用户和厂商之间的这段盲区,适时推出了结合用户需求的测试模式。与以往单纯在实验室环境进行测试不同,本次UTM评测将增加在用户真实环境下的测试环节。
  据了解,参加评测的UTM产品首先要在实验室进行功能、性能、抗攻击等方面的测试,工程师将借助测试仪尽可能地量化各项指标,作为评估参考。在制订这部分的测试方案时,实验室会尽量结合用户需求,模拟用户真实环境,使理论测试更具实际意义。
  之后,通过实验室测试的产品将被移至用户真实的网络环境中,由各学校信息化工作负责人进行实地操作,考察产品对需求的满足程度。
  《计算机世界》实验室还将使用IDS及其他监控设备,采集、建立每个用户的流量模型。通过数据分析,总结出用户网络存在的各类安全问题。厂商工程师可以结合该数据与用户实际需求,对UTM产品进行配置,作为用户网络出口的网关继续实测。
  最后,《计算机世界》实验室工程师将再次采集用户的流量模型进行分析,形成最终纵向比对报告。
  “能够有机会参与评估UTM产品在学校网络环境中的使用效果,这是一件好事。”某学校网络管理员表示,这既可以解决应用中面临的一些问题,也能为UTM产品选型提供客观依据。
  
  链接
  
  产品横向对比评测即将启动
  为帮助广大用户深入了解UTM技术与产品的发展状况,《计算机世界》实验室曾于2006年策划进行了国内第一个UTM产品横向对比评测。时隔两年,评测实验室再一次将目光投向这类产品,计划于近期组织一次结合用户需求的UTM产品评测,重点考察其在教育行业的实际应用效果。
  作为教育信息化工作的主管单位,北京市西城教育研修学院承担着区教育信息化教研、建设、培训、支持等任务。《计算机世界》实验室将与西城教育研修学院及下属院校联合进行本次UTM产品评测。
  让各校负责信息化工作的教师使用UTM产品,是本次评测的核心内容。《计算机世界》实验室将根据采集到的数据,联合西城教育研修学院发布行业内第一份结合用户需求的UTM产品评测报告。在报告撰写过程中,会更多地听取各位教师的反馈意见,让用户成为测试的主角。而厂商通过本次测试,可以了解到教育行业用户的真正需求,以便对产品进行有针对性的优化与改进。
其他文献
面对即将到来的三网融合试点,各地有线电视网络运营商以及电信运营商、乃至地方政府,在给予积极关注的同时,也怀着多种复杂心态。如何看待三网融合试点对有线运营商的利与弊?    三网融合试点工作不久即将正式启动。面对试点,各地有线电视网络运营商以及电信运营商,乃至地方政府,在关注的同时,也怀着多种复杂心态: 有积极的,有保守的,也有观望的。对于有线运营商来说,参与三网融合试点究竟可能带来哪些利与弊?  
联邦家私不是制造企业,而是消费类企业。其CIO努力用信息化手段改变企业商业模式,将供应链变为价值链,争取快人一步。    只有信息系统才能让供应链的快速响应,让每一个环节的信息畅通无阻。总而言之,信息化增强了企业的软实力,是核心的竞争力。  邹小川在贵州测绘部门工作10多年之后,响应改革开放的号召,终于在1992年来到了广东佛山。这一年,他进入联邦家私,组建了电脑资讯部。后来,这个部门与办公室、财
上期本专栏介绍了银行业的存储特征,本期介绍保险业的存储特点。该行业的续期收费业务多,数据量大,如何保存和利用这些数据,成为该行业存储的难题。同时,挖掘出数据之间的关联性,为我所用,也成为保险信息化的重点。    保险行业属金融服务业,与百姓的生活息息相关。随着改革开放和居民收入水平提高,保险产品不再是奢侈品,而是生活的必需品。经过十多年的对外开放,特别是加入世界贸易组织之后,我国加快开放了保险业的
用过小DC和数码单反的用户,几乎都有一个想法—把单反APS-C尺寸的传感器装进小相机内,再加上可以换镜头的设计,就天下无敌了……  在2010年6月,索尼正式推出了APS-C画幅电子取景式可换镜头数码相机,官方对此类产品的最终明确称呼是“Interchangable Lens Digital Camera”,简称“ILDC”,中文直译为“可换镜头数码相机”。这个全新的产品线显然不是单反数码相机的妥
台前与幕后    最近策划的一个项目完全可以称得上是信息化推进的一个典型案例。  一直想上一个护理智能化项目,该护理智能化项目可以实现护士站床位与病人信息、病人床头牌各种信息的电子显示,并实现护理呼叫的智能化。通过与医院信息系统的集成,可以有效提高对病人的护理质量,并减轻护士的工作量。但因种种原因一直没机会上。我院一栋原来定位比较高端的病房楼最近要装修,我认为机会来了,尽管知道难度很大,主要是没有
当全世界的观众被《阿凡达》所创造的奇幻视觉特效震撼时,中国的电影人也意识到,特效也能成为飞速成长的中国电影行业走向国际的幕后“秘籍”。中国数字内容创造产业(Digital Content Creation,以下简称DCC)也随之蓬勃兴起,开始迈上从“中国制造”到“中国创造”的道路。  而“惠普工作站通过集合高性能硬件、简化操作流程的创新软件应用以及齐全的ISV认证的惠普数字工作台解决方案,势必将给
Gartner最新的调查数据显示,办公室的电脑及相关设备占据所有办公IT产品能源消耗的31%。同时,办公电脑不仅消耗电力,也影响物理空间的空调能耗。有没有办法解决这一问题,尤其是普遍重视绿色节能、提倡低碳生活的今天?  办公室的电脑究竟有多大的能源消耗?以一个拥有10,000台电脑的企业为例,正常情况下每台电脑每小时大约消耗0.2度电,连续运行8小时则消耗1.6度电。按每度电1元计算,10,000
在中国,每个城市都想成功运营一个大型超级计算中心是不现实的,今天大量在建的超算中心很可能面临破产或被兼并的际遇。是否具备健康的运营模式、是否扎根细分领域、是否科学对待新兴技术,将是决定超算中心能否成功存活的三大关键能力。  “玻璃房子”曾是中国计算机历史的耻辱。在中国没有能力自己制造高性能计算机的时候,只能花天价从国外进口机器以及设备管理员。在设备使用过程中,国外企业为了防止机器核心技术外泄,设备
对你的电脑主机箱厌倦了?让这些有想象力的改造者们帮你换一台吧。本期我们将为你展示15个网络上最酷、最疯狂的改造,它们的出现已经模糊了艺术和手工粗活的界限。    烤面包机PC     Adam Bertram的杰出改造使一个台式机变成了烤面包机,虽然它不会在早晨为你烤全麦面包,但是,它提供了一种很理想的隐藏厨房PC的方法。它的配置不是特别让人印象深刻——VIA M9000的主板、40GB的存储空间
本报综合消息瑞银上周发布的一份调查显示,预计今年美国和欧洲企业的IT支出平均将削减5.1%。  通过过去6周对104位CIO的调查,瑞银表示,大多数CIO认为在今年下半年,经济会出现某种程度的复苏; 但CIO们也表示,若没有出现复苏迹象,将下调预算。  当CIO们被要求从思科、惠普、IBM、微软中选择最重要的战略IT合作伙伴时,选择微软的人最多,其次是惠普和思科。由于硬件支出与去年相比将基本持平或