中考指南高考必备小学语文小学数学小学作文领导战略管理有方资本运作门店必备健康宝典礼仪天下
初中单科高中必修高效学习少儿智力青少心理财税必备成功励志绩效管理私募攻略纳税筹划网络营销
教师指南家教秘笈小学课堂物理实验化学实验营销必胜赢在人才合法节税悟性管理采购管控创意陈列
UTM引领安全行业潮流――UTM 统一威胁安全管理系统综述 - 看看网
看看网 - 计算机安全(12个月12期) - 技术文摘 - UTM引领安全行业潮流――UTM 统一威胁安全管理系统综述
UTM引领安全行业潮流――UTM 统一威胁安全管理系统综述
2006-8-3  作者:费宗莲  阅读:  

    美国著名的IDC机构于2004年9月和10月发表了两篇报告,介绍统一威胁管理系统(Unified Threat Management, 简称UTM )。 报告提出将防病毒、入侵检测和防火墙合一的安全设备命名为统一威胁管理系统, 并指出UTM 技术正引领安全行业的潮流。本文对统一威胁管理系统理念的由来、系统功能、基础技术和发展趋势作一综合介绍。
 
    一、UTM理念创建的由来

    统一威胁管理(UTM)安全设备的定义是指一体化安全设备, 它具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒功能。 但这几项功能并不一定要同时都得到使用,不过它们应该是UTM设备自身固有的功能。
 
    UTM理念从何而来? UTM的雏形是将网关防病毒与防火墙结合。萌发这一设计概念源自对未来五年网络安全和内容安全发展趋势的判断和预测。回顾今年2月本人在硅谷访问Fortinet总裁Ken Xie 时,谈到创建公司初衷时他认为,企业的活力来自市场和用户的需求。网络安全领域变化很快,病毒、垃圾邮件等混合型攻击方式的出现验证了五年前创业时的构想,当时就是要建立全新的体系结构,使防病毒与防火墙相结合,迎接新一代攻击的挑战。
 
    新一代攻击的特点体现在以下几方面:一是混合型攻击,多种攻击方式的混合-—如病毒、蠕虫、木马和后门攻击,通过Email和被感染的网站发出,并很快地传递散播产生攻击的变种,使得安全设备必须对付已知或未知的攻击;二是新漏洞的攻击产生速度快,安全设施需要防范各种被称之为“零小时”(zero-hour)或“零日”(zero-day)的新的未知的攻击;三是伴随社会工程陷阱元素的攻击层出不穷,间谍软件、网络欺诈、基于邮件的攻击和恶意Web站点等目不瑕接,防不胜防,攻击者们伪造合法的应用程序和邮件信息来欺骗用户去运行它们。
 
    病毒和蠕虫攻击隐藏在大量的网页和邮件中,已成为当前网络攻击的常用手段。基于内容的攻击令传统的防火墙不能抵御,需要引入新一代的防火墙技术。把内容处理和防病毒功能结合贯穿到单纯的防火墙中,已代表一种发展趋势。基于这种创新的理念,新型的防病毒内容过滤防火墙就此应运而生。
 
    为了对付混合威胁,满足中小企业对防火墙、IDS、VPN、反病毒等集中管理的需求,一些厂商将这些技术整合进一个盒子里,设计出高性能的统一威胁管理的设备。这样的设备一般安装在网络边界,也就是位于局域网(LAN)和广域网(WAN)之间,子网与子网交界处, 或专用网与公有网交界处,同时也可被设置于企业内网和服务供应商之间。它的优势在于将企业防火墙、入侵检测和防御以及防病毒结合于一体,VPN通常也集成在内。
 
    在过去的五年中,这样的“黑盒子”曾从不同侧面有过五六种不同的叫法。 例如, “网络防御网关”(Network Prevention Gateway -NPG )是指定位在企业网络系统边界处进行防御的专用硬件安全设备,它可以是基于硬件体系的、具有防病毒功能, 兼有VPN、防火墙、入侵检测功能的网络防护网关;有一段时间曾流行简称为“All in One” ,即多种功能包含在一个盒子里,成为一体化集成安全设备;后来又掀起称呼“病毒防火墙 AV Firewall”, 重点突出在防火墙中融入防病毒的功能,或者“防毒墙”;“综合网关 Gateway”则强调其综合性;而“网络安全平台 Network Security Platform”的叫法较为广义,仍沿用至今,因为网络安全设备实际上是一个平台,可将多个安全功能集成在内;“七层防火墙 Seven Layer Firewall” 迎合众多用户的心理要求,表示不仅网络层而且升入到应用层的防护。
 
    图1 统一威胁管理的基本功能示意图
 
    二、UTM的基本内涵

    1、防火墙

    UTM与传统的防火墙有哪些本质区别呢? 区别主要体现在以下几方面:

    (1)防火墙功能模块工作在七层网络协议的第三层。大多数传统防火墙用一种状态检测技术检查和转发TCP/IP包。UTM中的防火墙在工作中不仅仅实现了传统的状态检测包过滤功能,而且它还决定了防病毒、入侵检测、VPN 等功能是否开启以及它们的工作模式。通过防火墙的策略可以实现各种功能的更好的融合。

    (2)从整个系统角度讲,UTM防火墙要实现的不仅仅是网络访问的控制,而且实现数据包的识别与转发,例如HTTP, Mail等协议的识别与转发相应的模块进行处理,从而减轻其他模块对数据处理的工作量,提高了系统性能和效率。

    (3)UTM防火墙能植入很多更高的新功能,例如虚拟域、动态路由、多播路由,它支持各种新技术,例如 VoIP、H.323、SIP、IM、P2P等,起点更高

【版权声明】 以上《UTM引领安全行业潮流――UTM 统一威胁安全管理系统综述》之图文信息归《计算机安全(12个月12期)》所有。未经《计算机安全(12个月12期)》书面许可,不得为任何目的、以任何形式或手段发布、复制、编辑、改编、转载、播放、展示、翻印。版权所有,《计算机安全(12个月12期)》保留所有权利。
- 文章分类 -
时政   社会   财经   产业
娱乐   体坛   生活   健康
文学   科技   教育   社科
文化   技术文摘   科学文摘
216.00元/年
- 热点文章 -
更多文章
新区的梦想与挑战
正如它的名字,雄安,一个横空出世的地理概念,一跃成为“雄伟”和“安定”的象征。这一步出人意料的棋子,是如何下的,而它又能否破解超级城市困局?
朝鲜这六年
无论观察家们是否愿意承认,被“崩溃”传闻笼罩已有1/4个世纪的平壤当局自有其维系生存的秘诀;年少当国、笑容可掬的金正恩,行事风格也远比外界的预估来得强硬果决。
人民文学 2017年01期 要目
报告文学《塘约道路》,用明晰的思路、确凿的事例和真切的故事,将地方与国家、人与时代、发展与守护、创新与前景熔于一炉,我们从中也真切地体会到了文脉与国脉、文运与国运的深刻联系。 散文《建水笔记》,是一个综合了客观的文化历史与作家的个人发现的
人民文学 2016年12期 要目
2016年是值得留念的文学时段。 这一年,在文学及其相关领域里,对中国故事的精神、价值与分量的追求令人印象深刻,向思想精深、艺术精湛的目标迈进的脚印坚实有力,佳作迭出,反响积极,写作、阅读和推广的联动态势更为自然成熟,形成了较以往更为浓郁
人民文学 2016年11期 要目
从一九五六年第九期《人民文学》发表的《组织部新来的青年人》(原稿标题为《组织部来了个年轻人》),到本期刊出的《女神》;从赵慧文对林震的心有灵犀,到陈布文对王蒙的烛照影响——六十载今昔往返中,王蒙给我们呈现了刻骨铭心的忆念“非虚构”与不拘一格
人民文学 2016年10期 要目
《怅望》是诗人马新朝生前所写的最后一组力作,犹如一座文学的纪念碑——关乎尊严,关乎热爱,关乎俯身大地的事体与伸向星空的内心,关乎生命的具象和抽象,关乎人世安详!
人民文学 2016年09期 要目
二三十岁的年龄,正是活力和才情上涌之时。翻开《人民文学》历史,你会惊讶于《组织部新来的青年人》、《北极村童话》出自不满二十二岁的王蒙、迟子建。跟他们相比,如今的青年作家发轫期整体上似乎延后了许多。文学向来不以年轻与否论英雄,然而,年轻出英才
人民文学 2016年8期 要目
近年来,每逢第八期,我们都以军人、军队与军史题材作品组成庆祝建军节专号或专辑。这一次,我们没有特别标明,但读后便知,中篇小说栏中的三分之二、短篇小说头条,都是故事相关、艺术讲究、视角独特的军事文学佳作。
人民文学 2016年7期 要目
缘于战士一次自作主张的“绑票”行动,财主家的小少爷进入红军队伍中。错误被纠正之后,却无论如何也没有办法送他回家,在酷烈的战事和恶劣的环境中,一次又一次的纠结和艰险情形下,他在长征路上得到了一个又一个红军战士的保护和疼惜——以格外稀缺的食物、
人民文学 2016年06期 要目
近期最令人欣喜的文学事件,是国际安徒生奖首次颁发给中国作家,曹文轩成为这一世界级重要文学成就奖项的首位中国得主。《蜻蜓眼》是曹文轩的最新力作,这部长篇小说,如同影响巨大的《草房子》那样,可以视为“儿童文学”,更应该看作是经典文脉上的文学。
关于看看·订购指南·联系我们·出版物经营许可证·营业执照
看看网(www.kankan.cn)
版权所有 北京金士兰经济文化有限公司  京ICP备07010955号-2
Copyright © 2005-2021 Kingsland Media Service Group All Rights Reserved