成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

UTM與傳統(tǒng)網(wǎng)關的關系

安全
從UTM出現(xiàn)以來,許多用戶認為只要有了UTM,就沒有必要再購買其他單一網(wǎng)關產(chǎn)品,只要在網(wǎng)絡邊界部署UTM,所有的安全問題都會迎刃而解。

從UTM出現(xiàn)以來,許多用戶認為只要有了UTM,就沒有必要再購買其他單一網(wǎng)關產(chǎn)品,只要在網(wǎng)絡邊界部署UTM,所有的安全問題都會迎刃而解。

實際不然,在網(wǎng)絡邊界的位置,UTM是最合適不過的;但在網(wǎng)絡內部,還存在各種級別的安全域;在各個行業(yè)內部,也存在著很多特殊的網(wǎng)絡。

出于多方面的考慮,也許這些位置部署的不一定是UTM類設備。我們來看一下UTM與各種傳統(tǒng)網(wǎng)關的關系。
UTM與防火墻的關系

由于歷史最久、應用最廣,防火墻在安全網(wǎng)關設備中的位置非常重要,防火墻主要工作在OSI參考模型的網(wǎng)絡層和傳輸層,能夠實現(xiàn)豐富的控制功能。UTM最為重要的功能之一就是防火墻,UTM的防火墻功能是完整的,完全覆蓋了獨立防火墻的功能,從產(chǎn)品功能角度看UTM是完全能取代防火墻的。但在實際網(wǎng)絡應用中,有些內部網(wǎng)絡與其他網(wǎng)絡是完全物理隔離的,同時各個安全域之間僅需要訪問控制,不需要應用層的安全防護。而在不考慮成本投入的情況下,這部分網(wǎng)絡的安全防護也可以由UTM的防火墻功能來完成。所以從長遠來看,UTM是能取代防火墻的。

UTM與入侵防御網(wǎng)關(IPS)的關系

入侵防御設備通常部署在兩個位置:Web服務器前或網(wǎng)絡出口,因此也就有了NIPS和WIPS兩種IPS.NIPS部署在網(wǎng)絡出口位置,保護目標是網(wǎng)絡,但網(wǎng)絡是主機、服務器、網(wǎng)絡設備的動態(tài)集合,這個保護目標并不明確;NIPS一般實現(xiàn)入侵防御功能、部分防火墻功能、內容過濾功能等,看上去更像UTM功能的子集,所以UTM是涵蓋了NIPS設備的。而WIPS部署在服務器前,主要是保護Web業(yè)務,保護對象非常明確,要求也非常高,“精確阻斷”是對WIPS的要求,重點是針對SQL注入、跨站腳本攻擊、應用層DDoS攻擊等威脅進行防御。從部署位置和功能重點上可以看出,UTM與WIPS是相互補充的。

UTM與網(wǎng)閘的關系

網(wǎng)閘是用于物理隔離的兩個網(wǎng)絡之間的網(wǎng)關,同一時間只與一個網(wǎng)絡進行邏輯連接,并且主要應用于同一單位的兩個安全級別相差較大的網(wǎng)絡之間;而UTM用于邏輯隔離的網(wǎng)絡之間,同一時間可以與兩個網(wǎng)絡進行邏輯連接。因此UTM與網(wǎng)閘部署位置、工作模式、解決問題都是不同的,兩者之間是相互補充、共同存在的關系。

UTM與反垃圾郵件網(wǎng)關的關系

郵件系統(tǒng)一般部署在企業(yè)安全網(wǎng)關的DMZ區(qū),而反垃圾郵件網(wǎng)關部署在郵件系統(tǒng)的前面,與安全網(wǎng)關串聯(lián)。從功能上看,UTM完全實現(xiàn)了反垃圾郵件功能;從位置上看,兩者為串聯(lián)關系,完全可以合并在一起,因此,UTM可覆蓋和取代反垃圾郵件網(wǎng)關。

UTM與防病毒網(wǎng)關(AV)的關系

防病毒功能是UTM最重要的功能之一,為必備功能;從查毒和殺毒能力上看,采用與獨立防病毒網(wǎng)關類似的技術,達到相同的效果。防病毒對性能的影響比較大,通過軟件的優(yōu)化和專用硬件平臺的選擇,UTM的防毒性能與獨立防病毒網(wǎng)關的性能相差不大。因此,UTM可覆蓋和取代防病毒網(wǎng)關。

總體上,UTM取代了防火墻、NIPS、防病毒網(wǎng)關、反垃圾郵件網(wǎng)關等大多數(shù)傳統(tǒng)安全網(wǎng)關,而與WIPS、網(wǎng)閘形成了互補關系。UTM的出現(xiàn)將使得串聯(lián)網(wǎng)關式的多種產(chǎn)品得到有效的整合,在網(wǎng)絡邊界樹起了強大的立體防線,用戶不需要在網(wǎng)絡邊際上部署一連串的安全設備,在管理和成本上都將為用戶帶來極大的效益。

對于非網(wǎng)關類安全產(chǎn)品而言,UTM與它們更多的是互補關系,都是整體安全解決方案的一部分。例如與入侵檢測類產(chǎn)品的關系,UTM是串聯(lián)網(wǎng)關式的防御阻斷類產(chǎn)品,入侵檢測是旁路監(jiān)聽式檢測類產(chǎn)品;兩者的部署方式和所起作用是不同的,尤其是網(wǎng)關產(chǎn)品要解決可靠性穩(wěn)定性和防止誤報的問題,檢測產(chǎn)品要解決敏感性完整性和防止漏報的問題。因此,兩者不能互相取代,各自都能發(fā)揮獨特的重要作用,使得網(wǎng)絡安全保障形成一個有效體系。

【編輯推薦】

  1. 企業(yè)如何選擇UTM一體化安全網(wǎng)關
  2. UTM:網(wǎng)關安全終結者?
  3. SINFOR UTM安全網(wǎng)關技術優(yōu)勢
責任編輯:安泉 來源: 支點網(wǎng)
相關推薦

2009-07-23 21:30:03

2010-08-10 14:54:28

2009-07-12 13:55:29

2009-12-15 21:53:19

2012-11-12 13:21:41

2009-07-01 14:40:14

2009-04-02 11:02:54

2009-07-27 19:55:15

2015-06-10 10:02:40

云存儲虛擬化存儲模型

2010-12-07 15:07:00

2013-04-10 18:56:26

2010-09-09 12:41:53

2016-07-18 15:18:11

應用網(wǎng)絡層融合網(wǎng)關MSG

2009-08-28 11:25:59

2010-09-09 15:38:09

2011-05-25 16:12:12

2014-06-05 11:39:37

傳統(tǒng)IT云計算

2009-07-12 14:03:31

2010-03-31 22:35:06

2011-03-07 12:46:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 婷婷精品 | 在线欧美亚洲 | 成人av色 | 亚洲网一区 | 亚洲永久免费观看 | 日屁视频 | 欧洲毛片 | 色在线免费视频 | 男女羞羞视频免费看 | 中文字幕av在线 | 亚洲精品视频久久 | 久久久久久国产精品三区 | 欧美精品在线一区 | 中文字幕一级毛片 | 国产亚洲精品精品国产亚洲综合 | 中文字幕精品一区 | 999久久久| 成人av播放 | 国产精品久久久久久吹潮 | 国产一区在线免费观看视频 | 青青久草 | 国产三区av | 99久久婷婷国产综合精品电影 | 欧美天堂 | 日韩中文字幕 | 欧美日韩不卡合集视频 | 美女福利视频网站 | 日日综合| 国产精品免费视频一区 | 九色视频网站 | 亚洲精品福利视频 | 国产精品毛片一区二区三区 | 中文字幕视频在线 | 精品国产91乱码一区二区三区 | 日韩av免费在线电影 | 国产成人在线一区二区 | 一区二区三区四区毛片 | 日韩h| 91欧美| wwwxxx国产 | 国产精品久久久久久久久免费 |