通信网--中国通信行业门户网站 | 中国行业网站集群--通信行业电子商务唯一网站 设为首页 | 收藏本站
免费注册 商机无限 商务中心 行业展会 立即发布商机
网站首页 公司库 产品库 商机库 行业资讯 展会信息 招聘信息 招商加盟 下载中心 招标信息
关键词:
热门词汇: IP网络电话   语音识别   手机充电器   手机GPS   3G手机   传输设备   交换设备
  行业要闻 | 通信市场 | 通信技术 | 网络学院 | 5G前沿 | 4G前沿 | VoIP | IPTV | WiMAX | 呼叫中心 | IT制造 | IT就业  
  企业专栏 | 企业报道 | 通信标准 | 通信百科 | 分析预测 | 手机评测 | 增值通信 | 政策法规 | 专家观点 | 网商访谈 | 招标信息 | 物联网
网上展览:
综合厂商 | 手机 | IP电话 | 交换机 | 呼叫中心 | 网络 | 终端 | 电源 | 仪器 | 光纤 | 电缆 | 电脑 | 数码 | 软件 | 其他
中国通信网最新加盟企业: 
当前位置:网站首页 > 行业资讯 > 网络学院
【创心服务 联通你我】青春逢盛世,奋斗正当时
中国通信网 时间:2008-12-10 信息来源:赛迪网

自从2004年IDC提出UTM的概念以来,在其后的四年间,UTM的发展可谓迅速,在美国市场,UTM的市场份额已经超越防火墙,成为安全网关市场的主流。在中国,UTM的远大前程也展露无疑:根据IDC的统计,2007年UTM硬件增长迅猛,“全年同比增长87.6%,其中下半年同比增长 105.4%,是2007 年下半年增长速度最快的安全子市场”(IDC《中国IT安全市场分析与预测,2007》)。而在同期,防火墙的市场份额则开始出现衰退。2008年上半年,这个趋势更加明显,越来越多的用户开始选择UTM,或者从防火墙升级到UTM,来为自己的网络提供更深入、更立体、更全面的安全防御。

按照产品生命周期的理论,我们可以看到目前的防火墙正从成熟期向衰退期过渡,而UTM则正稳步迈向成熟。但对于防火墙产品,由于标准化程度相对较高,用户基本上不存在选择的困难。而对于UTM,普通用户在选择时通常是一头雾水:由于目前针对UTM尚没有形成正式的产品规范,因此各厂家实现UTM的技术方式,以及UTM所包含的功能特性都存在一定的差异,甚至有个别厂商仅仅将防火墙进行简单包装,就打着UTM的旗号进行宣传,给用户造成了很大的误导。

具体到UTM的选择上,用户可能存在更多的疑惑:哪些功能是必须的?哪些功能是可选的?哪些性能指标是决定性的?如何选择性能合适的设备?如何才能实现更快捷高效的部署管理……

上述问题可以归纳为:如何判断一款安全设备是合格的UTM设备,以及如何根据实际需求来选择合适的UTM。要回答这个问题,一般来说需要从功能、性能和管理性三个方面进行考量。

1.功能的要求

在UTM的所有功能中,并不是所有的功能都是必要的,用户需要根据自己的需求来确定采购目标。但一般来说,UTM设备应该包括如下基本功能,才具备基本的可用性:

·基础防火墙功能:包括状态过滤、访问控制、NAT转换等,这些是防火墙的基本功能,也是UTM中必不可缺的功能。

·入侵防御(IPS)功能:入侵防御功能是UTM区别于防火墙的最基本特征。传统防火墙具有的是2-4层的防御能力,对更高层的协议不具备检测能力,而UTM正是通过入侵检测和防御技术的实现,具有了2-7层的全面防御能力。从这一个角度来说,入侵检测能力的高低,是衡量一款UTM是否专业的重要标准。

·防病毒功能:UTM所采用的网络防病毒引擎同桌面防病毒产品在实现上有一定的差异,病毒的实际检测率也是选择UTM设备的重要参考。

·VPN功能:UTM应支持最基本的VPN功能,即端到端的IPSec VPN。

·高可用性(HA):由于UTM整合了众多的安全特性,使得其对稳定性的要求较一般安全设备要更加苛刻,因为一旦发生故障,可能会导致所有安全防御功能失效,造成无法挽回的损失。UTM应具备高可用性,能够采用主备模式,在检测到链路和设备故障时由备份设备取代主设备,提供不间断的安全防护。

上述功能可认为是UTM的标准功能,如果一款设备不具备上述所有功能,则不能被称为合格的UTM设备。譬如有的厂家推出的产品虽然号称UTM,但只是在传统防火墙上通过硬件耦合的方式添加了防病毒功能,或者仅仅能够抵御网络层的DOS攻击而不具备入侵防御功能,在本质上仍然是防火墙的有限增强,其所能满足的用户价值也是有限的。

除了上述功能,视不同用户的需求,UTM可能还需要实现以下功能:

·动态路由功能:实现RIP、OSPF等路由功能,对于小型客户,将路由器部分功能整合到UTM中,可以节省投资,并使得网络接入更加扁平、易管理。

·扩展的VPN功能:通过SSL VPN和L2TP VPN,可以提供更灵活的VPN组网能力,包括无客户端或瘦客户端的VPN部署,对动态用户的支持等。

·内容过滤:狭义的内容过滤是对网页内容、URL、网页控件等的过滤,广义的内容过滤还包括对各种互联网应用比如IM/P2P、网络游戏、股票软件、流媒体应用等的检测和控制;在业务互联网化的今天,这部分功能对用户特别是对企业用户,价值日益凸显。

·反垃圾邮件:对于UTM中是否实现反垃圾邮件,存在一定的争议,但不可否认的是在UTM中实现反垃圾邮件有一定的先天优势,借助入侵防御引擎的深度扫描能力,对通过邮件的入侵可以达到良好的防御效果。而对垃圾邮件的处理性能上,UTM较专业的反垃圾邮件网关仍然有一定的差距。

·负载分担功能:在双机热备的基础之上,通过HA双主或集群的方式,实现UTM的负载分担。在对流量要求较高的场景下,通过负载分担可以提高安全网关整体的数据处理能力。

2.性能的要求

对UTM产品来说,对其性能的考量较传统网络设备或防火墙来说要复杂的多。UTM的性能取决于其使用的具体功能:使用不同的安全特性,甚至对同一安全特性的不同配置方式,对UTM性能的影响都是不一样的。举例来说,如果在UTM中同时使用防病毒和内容过滤功能,性能肯定比只使用防病毒功能要低;而在只使用防病毒功能的情况下,对所有业务流量进行病毒扫描肯定比只对Web业务流量进行扫描的性能要低。

为了简化起见,在评测UTM的性能时一般只考虑两种场景:一是针对防火墙的性能,也就是UTM只启用基础防火墙功能,而不启用防病毒、入侵防御等高级安全特性;另外是针对UTM全特性的性能,也就是开启防病毒、入侵防御、内容过滤甚至反垃圾邮件等所有高级安全特性。在第一种场景下,其性能的评估跟防火墙的性能评估方法是一致的。在对UTM全特性的性能评估中,主要考虑以下关键指标:

·UTM应用层转发性能:传统防火墙采用吞吐量来评估转发性能,而UTM由于工作在2到7层,单纯使用IP或UDP的吞吐量测试不具有实际意义,因此使用应用层转发性能来进行评估更加准确。通常可采用HTTP并进行文件传输,来评估UTM所支持的应用层转发性能。

·并发连接数:并发连接数是UTM可以同时维护的用户连接数,一般来说同一用户会存在多个连接。并发连接数越高,UTM所能支持的连接用户就越多。

·新建连接速率:新建连接速率是UTM每秒钟能够处理用户的应用层请求的速率,它代表了设备在面对大量网络终端的访问请求时,所能体现出的响应速度。如果新建连接速率,会导致用户的网络访问速度慢等问题。

对于UTM来说,自然是性能越高,所能提供的数据处理能力更高,但高性能的处理设备必然费用昂贵,用户在选择时需要根据预算选择具有合适处理能力的产品即可。对于中小企业,可能选择具有二三十兆转发性能的UTM产品就已足够,而对于大型企业或运营级用户,则需要几百兆甚至G比特的处理能力。

3.管理性要求

由于支持众多的安全特性,UTM的系统管理面临很大的挑战。如何将防火墙、VPN、防病毒、入侵防御、反垃圾邮件这样众多的功能有机地结合起来,使其既能方便配置,又能更好地协同工作,是UTM的系统管理要解决的首要问题。易用性是UTM系统管理最基本的要求,除此之外,还必须考虑到对病毒和入侵防御特征库的升级更新、集中部署等情况的支持。

·易用性:由于UTM包含了众多的安全特性,因此能否方便快捷地部署,成为了用户的首要诉求。曾有用户调查显示,用户对UTM易用性的关注超越了入侵防御和防病毒,成为用户在选购UTM时最关注的问题。

·集中管理能力:UTM应该具有基于组的集群管理功能,当在一个网络中部署多台UTM设备时,可以通过集中管理中心来对设备组进行配置,这样经过一次配置,组内所有的UTM设备可以整体生效。另外通过集群管理,可以把分散在不同地方的UTM设备的日志进行统一分析处理,形成全网的网络安全风险分析报告。

·病毒库和入侵防御特征库的在线升级:跟防火墙不同,UTM的病毒库、入侵特征库、反垃圾邮件库必须及时进行更新,这样才能具有最新的安全防护能力,因此需要对UTM定期进行升级。尤其是通过在线升级的方式,能够保证设备在最短的时间内获得更新。能否提供在线升级,以及在线升级的频度,是考虑厂家实力和技术水平的重要指标。

·日志和流量处理能力:UTM应能够对病毒、入侵等高威胁性事件进行日志记录,并通过邮件等方式进行告警;应能通过NetFlow等技术对网络流量进行分析,可以查询实时流量和历史流量,这不仅可以帮助管理者更好地评估网络状况,还能够通过异常流量分析,发现潜伏的网络威胁。

根据对功能、性能和管理性三个方面的评估,用户基本上能够选择合格、合适的UTM设备。目前可供选择的UTM品牌众多,国外的包括Juniper、Fortinet、 Sonicwall、Checkpoint等主流信息安全厂商都推出了自己的UTM产品。在国内,启明星辰公司于2005年率先发布天清汉马系列UTM产品,宣告国内安全厂商正式进军UTM领域,随后安氏领信、联想网御、天融信等公司也纷纷通过自研或合作的方式,推出了自己的UTM产品。在国内外厂商的大力投入下,中国的UTM市场正进入群雄逐鹿、精彩纷呈的阶段。

值得一提的是,启明星辰公司的天清汉马USG一体化安全网关日前通过了广东电信研究院的测试,成为目前唯一一款通过电信权威机构全面评测的国产UTM产品,这标志着国产UTM设备已经具备了同国外高端UTM相抗衡的实力,也为国内自主UTM产品的研发注入了更多的期待。

相关资讯
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-17)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-14)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-12)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-11)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-09)
发表评论
昵   称:   匿名发表
验证码: 
 
热门资讯
【创心服务 联通你我】青春逢盛... (2009-09-15)
【创心服务 联通你我】青春逢盛... (2011-04-28)
【创心服务 联通你我】青春逢盛... (2009-09-16)
【创心服务 联通你我】青春逢盛... (2008-07-15)
【创心服务 联通你我】青春逢盛... (2008-05-23)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2012-01-09)
【创心服务 联通你我】青春逢盛... (2011-01-30)
【创心服务 联通你我】青春逢盛... (2010-05-28)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-02-17)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-13)
【创心服务 联通你我】青春逢盛... (2011-05-03)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2010-07-20)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2010-08-27)
【创心服务 联通你我】青春逢盛... (2009-10-11)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-07-24)
国之鑫科技 | 泰尔网 | 中华网科技 | 信息产业网 | 通讯世界 | 数字通信世界 | 文传商讯 | 中华英才网 | 电话视频会议 | 凤凰科技 | 呼叫中心 | 新浪科技 | 新传媒网 | 和讯科技 | 中国科技网 | 通信英才网 | 江苏星光发电设备 | 中劳网 | 赛迪网 | MSCBSC移动通信网 | 中国软件网 | 新华网 | 腾讯科技 | 3G通信网 | 千龙网 | 光通信人才招聘网 | 通信人才网 | 中商顾问网
返回首页 | 网站简介 | 企业理念 | 免责声明 | 广告服务 | 代理政策 | 联系我们 | 铭万网 | 中国产品推广联盟
南京国之鑫科技有限公司版权所有©2008-2016 客户服务热线:025-83752991, 客户服务邮箱:gzx@gzxinfo.com
苏ICP备18005078号-1
本站图片及文字仅供功能演示,本站保留对本演示内容及功能的最终解释权

加入铭万联盟中国行业网站集群独家技术供应商