安全網(wǎng)關(guān)的類(lèi)型以及選購(gòu)安全網(wǎng)關(guān)的策略描述
以下的文章主要向大家講述的是安全網(wǎng)關(guān)的類(lèi)型以及選購(gòu)安全網(wǎng)關(guān)的基本策略的描述,UTM即統(tǒng)一威脅管理,是最近幾年才開(kāi)始流行的理念,UTM設(shè)備可以在單一平臺(tái)上整合(一)中的各項(xiàng)功能,也基本上可以解決
(一)中描述的問(wèn)題。
(二) 統(tǒng)一威脅管理(UTM)設(shè)備
UTM即統(tǒng)一威脅管理(unified threat management),是最近幾年比較流行的理念,UTM設(shè)備可以在單一平臺(tái)上整合(一)中的各項(xiàng)功能,也基本上可以解決(一)中描述的問(wèn)題,因此,UTM設(shè)備剛一推出時(shí),頗受業(yè)界的追捧(說(shuō)點(diǎn)題外話,我個(gè)人認(rèn)為,雖然很多國(guó)內(nèi)外廠商紛紛推出UTM產(chǎn)品,但嚴(yán)格說(shuō)來(lái),真正的UTM設(shè)備其實(shí)并不多,仔細(xì)分析某些產(chǎn)品的功能選項(xiàng)、硬件架構(gòu)、實(shí)現(xiàn)方式以及和早期產(chǎn)品的對(duì)比,不難看出它們只是狗尾續(xù)貂,很難配的上UTM的稱(chēng)號(hào))。
不過(guò),正所謂成也蕭何,敗也蕭何,UTM的優(yōu)勢(shì)恰恰隱含著它的局限,也就是說(shuō),由于目前硬件性能的限制,在一臺(tái)設(shè)備上同時(shí)啟動(dòng)多項(xiàng)安全功能時(shí),會(huì)使設(shè)備的性能下降(正因?yàn)槿绱?,很多UTM設(shè)備在實(shí)際使用中只打開(kāi)部分功能選項(xiàng));另外,UTM在功能的深度方面也不夠(比如在內(nèi)容過(guò)濾方面,一般UTM僅支持url過(guò)濾),總體感覺(jué)是大而全,但每項(xiàng)都不精,因此,目前UTM主要應(yīng)用于中小型企業(yè),它們對(duì)性能的衰減不是很敏感。
(三) 高性能綜合安全網(wǎng)關(guān)(以下簡(jiǎn)稱(chēng)綜合網(wǎng)關(guān))
正是由于上述兩類(lèi)設(shè)備的局限性,網(wǎng)絡(luò)安全界開(kāi)始認(rèn)真思考功能與性能的平衡問(wèn)題,一種新的理念開(kāi)始流行:即在確保性能的前提下,安全網(wǎng)關(guān)只專(zhuān)注處理幾種最主要的安全威脅,因?yàn)槿绻麤](méi)有性能,所謂的功能就只能是擺設(shè)而已。
綜合網(wǎng)關(guān)廠商認(rèn)為,應(yīng)用層網(wǎng)絡(luò)威脅主要來(lái)自外部(主要是指internet),而第三方的大量調(diào)研數(shù)據(jù)(列于下文)表明,外部威脅主要集中在病毒,垃圾郵件,惡意軟件/網(wǎng)頁(yè)等方面,因此,綜合網(wǎng)關(guān)一般只專(zhuān)注于防病毒、防垃圾郵件、內(nèi)容過(guò)濾等關(guān)鍵功能,憑借其專(zhuān)利算法和優(yōu)化的硬件體系架構(gòu)確保性能始終卓越,并將上述關(guān)鍵功能做精、做強(qiáng)。
以下是支持上文論述的部分第三方數(shù)據(jù):
市場(chǎng)研究公司Gartner的調(diào)查顯示,目前大約70%的安全漏洞源自網(wǎng)絡(luò)應(yīng)用層;60%至70%的企業(yè)郵件是垃圾郵件。
市場(chǎng)研究公司IDC的調(diào)查顯示,超過(guò)500人的公司平均有30%因上網(wǎng)瀏覽而感染病毒,有20%至25%受到電子郵件中病毒與蠕蟲(chóng)的攻擊。
互聯(lián)網(wǎng)安全機(jī)構(gòu)Sophos發(fā)布的調(diào)查數(shù)據(jù):
“2006年第二季度,美國(guó)垃圾郵件發(fā)送量占全球的23.2%;中國(guó)排名第二,占20% ”。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)反垃圾郵件中心:
“2006年6-10月,中國(guó)互聯(lián)網(wǎng)用戶平均每周收到正常郵件12.94封,每周收到垃圾郵件的數(shù)量則為19.94封 ”。
另外,值得一提的是,綜合網(wǎng)關(guān)與防火墻具有極強(qiáng)的互補(bǔ)性,即防火墻坐鎮(zhèn)4層以下,綜合網(wǎng)關(guān)保護(hù)4層以上,因此它具有明確的市場(chǎng)定位,避免了與傳統(tǒng)防火墻市場(chǎng)的沖突。
以上的相關(guān)內(nèi)容就是對(duì)安全網(wǎng)關(guān)的類(lèi)型及選購(gòu)策略的介紹,望你能有所收獲。