仍处初级阶段的UTM要瞄准应用安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dongshantongak
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在UTM诞生的时候,大部分人认为UTM是下一代防火墙。现在来看,UTM不再是一个产品,而是一个安全管理的平台,UTM的最终发展方向是将用户面临的所有安全问题统一在一个平台实现管理,从而降低用户的管理成本以及在信息安全上的投入。
  解决网络安全、应用安全、上网行为安全、安全准入、企业或者单位人员上网的一致性和法规遵从性、信息安全审计等问题,需要较长的时间实现,也需要整合信息安全厂商和芯片厂商的资源才能实现。
  
  UTM尚处初级阶段
  
  UTM实现最终目标至少要经历三个阶段。第一阶段解决的问题是高集成度,即将网络安全网关功能进行整合,解决更多的安全问题。第二阶段解决的问题是高性能与高可用性,即解决安全网关开启所有功能以后的整体性能、提升UTM可用性问题。第三阶段解决的问题是高智能,即智能地将安全日志进行关联分析,报告安全事件。就现阶段而言,UTM产品发展还停留在第一阶段。
  目前大部分用户对UTM产品心存疑虑,最主要原因就是性能和高可用性问题。这也是目前各个UTM厂商在努力解决的问题。几乎所有的用户都希望能在保障网络可用性的前提下,降低网络安全投入,降低管理成本。
  但是UTM产品现阶段最大的问题就是整体性能的问题,这也是现阶段各个UTM厂商首要解决的问题。UTM性能有很多维度,主要包含以下几个内容:网络处理能力(主要是防火墙/VPN的吞吐率和延迟) 、并发连接数、每秒新建连接速率、应用处理能力(网关防病毒吞吐率、IPS吞吐率等)。大部分UTM厂商近期要解决的是每秒新建连接速率问题和应用处理能力问题。
  目前在业界比较看好的技术路线是采用多核结合ASIC技术的混合硬件架构解决UTM整体性能问题,多核加ASIC技术能很好地解决每秒新建连接数和应用处理能力的问题。但遗憾的是,多核和ASIC技术门槛较高,只有少数技术领先的厂商才能掌握和运用这种技术。
  在能够解决大部分网络和应用安全问题以后,用户会自然而然地期望UTM产品能够有效地、智能地对安全事件进行统一管理,现阶段UTM产品虽然整合很多安全功能,但每个功能模块都单独进行日志的记录,需要专业管理员进行分析才能追踪、定位继而解决安全问题。
  从长远来看,UTM要实现真正的统一威胁管理,整合所有日志,将日志进行智能地关联分析,将每一起安全事件的起因、经过、结果明确地给用户,将是UTM厂商最终要解决的问题。
  
  UTM的应用机会
  
  近年来,企业和各个机构对内部人员上网管理与审计、远程人员与用户对内网的安全准入以及网络带宽管理的需求越来越强烈。对内部人员上网行为管理主要是为了提高企业和机关单位的工作效率,对一些与工作无关的上网行为,例如聊天、看网络电视、逛论坛、游戏、炒股等行为在时间上加以限制。
  同时,应用UTM也可以防止工作人员通过在网上接触不良网站。在UTM上集成上网行为管理,可以使用户保证网络安全的同时也加强对内网用户的访问的网站以及应用类型的限制和管理。目前集成上网行为管理的UTM在我国已经具备许多成功案例。
  应用带宽管理也是人们很关注的UTM热点特性。应用带宽管理主要是从提升网络带宽资源利用率角度帮助用户节省网络带宽投入,保障用户的主要网上业务的可用性和连续性。
  近年来,BT、迅雷、PPlive等基于P2P技术的下载工具以及视频应用的流行,使得网络信息传输量越来越大。这给企业和单位的网络管理带来挑战。P2P应用会抢占大量的带宽资源,使得企业和单位的网络带宽利用率下降,使得其他与业务相关的应用受到影响。这种情况下,用户希望有一种产品能够对P2P和与业务无关的流量進行限制,保证业务应用正常运行。UTM上的应用带宽管理功能率先在我国高校以及企业得到广泛应用。
  在未来,应用安全交付、内网的安全准入系统以及审计系统将是UTM的热点特性。应用的安全交付,将是未来应用向集中化、虚拟化发生转变面临的问题,也是UTM要解决的问题之一。
其他文献
2008年,在数码单反相机领域,虽然少了前几年柯尼卡美能達、玛米亚、勃朗尼卡这些老牌相机企业,但索尼、松下等力量的加入使得入门单反更加平民化,佳能和尼康也还是把持着数码单反相机市场的两极。    2008年,在国际金融危机的环境下,很多数码产品表现得不温不火。不过仍有数码产品增长势头强劲,特别是入门级数码单反相机,2008年仍属逆市扩张。  赛迪顾问统计数据显示,2008年中国数码单反相机市场销量
PLM是一个发展得很快的信息化新领域,从事这方面研究的咨询公司、厂商对它的含义还存在不同的见解,目前尚无公认的对PLM的定义和诠释。以下是一些著名的咨询公司给出的论述。    CIMdata的观点:     PLM是一种企业信息化的商业战略。它通过实施一整套业务解决方案,把人、过程和信息有效地集成在一起,作用于整个企业,贯穿产品从概念诞生到消亡的全生命周期,支持与产品相关的协作研发、管理、分发和使
2008年,全球经济突遇飓风袭击。当前,这场由美国次贷危机引发的经济萧条已不断纵深蔓延至全球。伴随世界各地经济体的经济滑坡,企业普遍正在寻求削减开支、改善收支状况的良方,企业的支出模式正在发生显著改变。    但风力越大,真正的雄鹰往往也飞得越高。面对经济危机,其实并非所有企业都因此受累,也有很多行业反而因此而有难得的机遇。举例来说,在日用品领域的衣、食、住、行、医药等方面,这些行业在中国不会受太
没有资金,没有摆在明处的IT需求,甚至没有一个专门的IT团队。在这样的条件下,信息化建设怎么做?郭颖洲用积极“找米”、潜心挖掘IT需求的办法,解决了党校信息系统的开发和实施难题。    资金、团队和IT需求,是信息化建设的基础,可以被比喻为信息化建设的“米”。CIO的职责,就是要把这“米”用好,煮出好“饭”。但是在信息化建设中,很多CIO往往会陷入无米之炊的困境,他们没有摆在面前的资金,没有明确的
李伟毕业于西北工业大学计算机科学与工程系,2002年加入信安世纪科技有限公司,任销售副总裁,2007年出任公司总裁。  李伟在加入信安世纪公司后,非常重视产品技术与市场需求的结合,强调以客户为导向的发展策略,推动产品按照市场的发展趋势进行升级换代,确定了身份认证、安全接入、内容安全作为公司的三大产品方向,信安世纪NetCert 数字证书认证系统、NetSafe安全代理服务器和NetSign数字签名
商业智能(BI)市场将向何处去?对此,在这一领域已经耕耘超过十年的Teradata公司首席技术官宝立明认为,商业智能市场将出现四个趋势,它们将会为下一代BI产业的发展奠定基础。  这四个发展趋势的共同点在于,它们都是基于数据量的大幅度增加的,并且要求数据处理能力的普及化,使战略决策层面,以及运行决策层都能够运用这种高级的数据处理能力。宝立明和Teradata的目標就是要让客户的数据库规模在扩大的同
三星电子(北京)技术服务有限公司    地域运营组次长 梁伟    “以前我们将售后叫做维修,现在我们将其叫做服务。”三星电子(北京)技术服务有限公司(以下简称三星服务)地域运营组次长梁伟如是说。面对用户越来越高的要求,为了完成支撑三星电子全线产品的售后服务需求的任务,三星服务一直在为使三星客服中心达到五星级标准不断努力。    “售后服务满意度(CSI)这一指标是我们公司的硬性指标。”谈到用户满
推进信息化与工业化融合,成为今年上半年自始至终汇聚国人关注的最强音。  3月3日,工业和信息化部下发《关于同意唐山暨曹妃甸为国家级信息化和工业化融合试验区的复函》。唐山暨曹妃甸也由此正式成为继内蒙古呼包鄂、上海、重庆、青岛、南京、珠三角、广州之后的第八大国家级信息化和工业化融合试验区。  更大的惊喜发生在5月6日——国务院总理温家宝主持召开的国务院常务会议决定,2009年中央将以贷款贴息为主要方式
“实施ERP,贵在坚持!”第一拖拉机股份有限公司第三装配厂(以下简称一拖三装)副厂长王建萍如是说。她主持参与了一拖三装先后三次实施ERP的全过程。  经历过三上ERP的过程,王建萍最大的感触是,实施ERP的主要阻碍不是技术,而是管理,是执行。改变人们的工作习惯很难,但更难的是转变观念、消除管理的盲区。    坐落于河南洛阳的一拖三装,是国有企业一拖集团的下属分厂,主要生产东方红大功率系列轮式拖拉机
历经3年的酝酿与争论,新医改方案于4月6日正式公布。在这部被喻为“一顶、四梁、八柱”的新医改方案中,信息化作为其中八柱之一,可见信息化对推动新医改的重要作用。因此,如何对医疗资源进行有效整合和协同,如何促进医疗资源的有效配置和医疗信息的有效流动,从而对医疗信息进行智能化处理和应用,是医改信息化要优先解决的问题。    医疗资源的结构性失衡    巨大的医疗需求和相对失衡的医疗资源配置,使“看病难、