999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

UTM(統一威脅管理)技術綜述

2011-06-12 08:55:10劉勝華金志平劉云龍
網絡安全技術與應用 2011年4期
關鍵詞:檢測

劉勝華 金志平 劉云龍

1廣州從興電子開發有限公司 廣東 510275 2中山職業技術學院 廣東 528400 3廣東有線廣播電視網絡股份有限公司 廣東 510275

0 引言

隨著網絡的日益發展和和應用軟件的變化,信息安全威脅開始逐步呈現出網絡化和復雜化的態勢,威脅對象由主機資源轉變為網絡資源、數量呈現爆炸式增長、形式多種多樣,混合型攻擊層出不窮。

單一的防火墻、入侵防御網關、防病毒網關、反垃圾郵件網關、防DoS攻擊網關等安全設備,在面對這種復雜的混合型攻擊時存在著巨大的安全問題。而把多種安全設備簡單的組合起來,則可能出現管理復雜,高成本,低性能等問題。

2004年 9月,IDC提出統一威脅管理(Unified Threat Management, UTM)的概念。隨后,UTM成為了應對網絡化和復雜化的安全威脅趨勢的一個有效解決方案。UTM是指由硬件、軟件和網絡技術組成的具有專門用途的設備,主要提供一項或多項安全功能,將多種安全特性集成于一個硬設備里,構成一個標準的統一管理平臺。

UTM設備應該具備的基本功能包括網絡防火墻,網絡入侵檢測,防病毒等。

1 UTM技術

UTM設備具有多種安全檢測功能,這就要求UTM設備具有強大的報文數據處理能力,以達到網絡應用對性能的要求。為了提高UTM的性能,可采取以下兩種途徑:

(1)選擇高性能的硬件;

(2)對軟件體系進行架構上的優化。

1.1 UTM硬件平臺

目前,常見的UTM的硬件平臺技術主要有:

(1)x86架構:使用通用的x86 CPU對報文數據進行處理,包括報文數據的接收,報文的分發,安全規則檢測等。由于采用的是通用 CPU架構,以上所述的各個報文處理環節,設備各個功能模塊均由軟件實現,因此網絡性能較低。

(2)ASIC架構:ASIC加速芯片能對報文數據處理進行硬件加速,從而大大提升了設備的數據處理能力。但是ASIC架構的產品開發周期長,無法應對層出不窮的安全威脅。在實際應用中,ASIC加速器只是用來做報文轉發。

(3)多核架構:多核處理器中具有多個完整的計算引擎,能夠使得服務器并行處理任務,且易于擴展。 相對單核處理器,其處理能力大大提高。多核處理器還可以集成各種網絡加速,加密/解密等協處理器,進一步的提高了網絡數據的處理能力。

(4)混合架構:基于以上幾種架構的優勢,把多種架構結合起來,各個架構的處理器放置到其具有優勢的處理場景中。例如ASIC芯片可以用來報文轉發,多核處理器則用于安全策略匹配計算等。各硬件架構按照分布式的方式結合起來,達到一種最佳的UTM硬件平臺。

1.2 UTM軟件架構技術

UTM產品采用的軟件平臺一般是定制的OS系統,且是多種OS系統的聯合體。VxWork操作系統實時性能好,可用于數據報文接入層;開源的Linux操作系統具有很好的開放性,可集成多種開源的功能模塊,可用于安全功能層(如圖 1)。

圖1 UTM軟件架構示意圖

2 系統功能

UTM設備應該具備的基本功能包括網絡防火墻,網絡入侵檢測,防病毒等功能。

2.1 防火墻

防火墻是網絡安全系統的重要組成部分。它構筑了可信網絡和外部網絡的安全屏障,可控制外部對受保護網絡的非法訪問,同時也可防止內部網絡非法向外部網絡傳輸敏感數據。

目前防火墻的主要技術有以下幾種:

包過濾技術:根據用戶定義的服務訪問規則,檢測每個通過防火墻的網絡報文包,判斷是否允許其通過。包過濾的效果高,且對用戶透明。不足之處在于其不能徹底防止地址欺騙。

應用層網關技術:在TCP/IP協議棧中的“應用層”上,根據預先定義的安全策略,攔截某些特定應用的數據包,譬如說攔截FTP,HTTP,TELENT等應用層協議的數據包。

電路層網關技術:建立應用層網關的一種更加靈活和一般的方法。雖然它們可能包含支持某些特定 TCP/IP應用程序的代碼,但通常要受到限制。如果支持應用程序,那也很可能是 TCP/IP應用程序。在電路層網關中,可能要安裝特殊的客戶機軟件,用戶可能需要一個可變用戶接口來相互作用或改變他們的工作習慣。

2.2 入侵檢測

入侵檢測是對入侵行為的檢測。它是通過收集和分析網絡行為,系統日志,網絡流量信息等來檢測是否存在違反安全策略的行為和被攻擊的對象。入侵檢測系統是防火墻的有效補充,既能檢測到外部網絡的攻擊,又能防止內部網絡的攻擊。

常用的入侵檢測技術有以下幾種:

(1)模式匹配:基于已經網絡入侵的模式數據庫,對收集到的分析數據作模式匹配。匹配成功則認為存在入侵行為,否則認為網絡活動時安全可靠的。

(2)異常檢測:針對監控的網絡對象,創建一個統計描述,建立對象的一個正常活動數據范圍。當系統檢測到對象的活動數據超出這個范圍,則認為存在威脅。

2.3 防病毒

計算機病毒的破壞性大,自我繁衍和傳播能力強,且傳播途徑多種多樣。計算機網絡應用的高速發展更是為計算機病毒傳輸提供了便利的條件。因此在UTM安全網關處對病毒進行過慮和查殺則顯得尤為重要。

目前UTM病毒檢測技術多種多樣,最流行的包含有特征碼檢測,校驗和計算,行為檢測,啟發式檢測等等。

3 發展趨勢

未來,UTM將朝以下幾個方面發展:

高度的功能整合。簡單功能的堆砌會在性能,管理,成本等方面存在嚴重的問題。只有將各安全功能高度整合到UTM設備中,應用一體化設計的概念設計整個UTM系統,確保各安全功能的無縫集成,才能發揮出UTM產品的最大功效。

高性能。網絡應用的發展對網絡產品的性能要求也相應提高,UTM產品作為一個多功能的安全檢測設備,其性能直接影響到用戶的應用。采用優化硬件平臺和軟件架構的方式可以大大提高設備的性能,也是將來一段時間內提高UTM性能的主要方向。

4 總結

本文從硬件平臺和軟件系統架構兩個方面介紹了 UTM的關鍵技術,全面而簡要的介紹了UTM系統功能,最后指出了UTM發展的方向。

[1]陳勝權,任平,陳杰.UTM(統一威脅管理)技術概論.北京.電子工業出版社.2009.

[2]唐鈺.讓軍刀更鋒利 市場需求驅動 UTM 革新.通信世界.2006.

[3]費宗蓮.統一威脅安全管理技術.計算機安全.2005.

[4]博佳科技.Linux防火墻技術探秘.北京.國防工業大學出版社.2002.

[5]http://www.huaweisymantec.com/cn/Product_Solution/Produ ct/Security/FW_UTM/Secospace_USG/Secospace_USG9300/.

猜你喜歡
檢測
QC 檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
“有理數的乘除法”檢測題
“有理數”檢測題
“角”檢測題
“幾何圖形”檢測題
主站蜘蛛池模板: 99久久精品美女高潮喷水| 在线观看精品国产入口| 国产精品99在线观看| 日本一区中文字幕最新在线| 国产综合亚洲欧洲区精品无码| 国产91特黄特色A级毛片| 麻豆精品久久久久久久99蜜桃| 在线观看国产精品日本不卡网| 老熟妇喷水一区二区三区| 亚洲天堂在线视频| 精品免费在线视频| 91小视频在线| 亚洲欧美日韩视频一区| 欧美精品综合视频一区二区| 色天天综合久久久久综合片| 国产成年无码AⅤ片在线| 亚洲一级毛片免费看| 日韩精品免费一线在线观看| 中文字幕精品一区二区三区视频| 亚洲人成网站在线播放2019| 天堂中文在线资源| 97se亚洲综合不卡| 国产精品污污在线观看网站| 国产肉感大码AV无码| 玖玖精品视频在线观看| 亚洲第一成年网| 国产欧美自拍视频| 女人一级毛片| 2021亚洲精品不卡a| 久久人妻xunleige无码| 色AV色 综合网站| 免费国产不卡午夜福在线观看| 成人亚洲天堂| 四虎影视永久在线精品| 潮喷在线无码白浆| 99精品影院| 亚洲婷婷丁香| 亚洲一区二区三区中文字幕5566| 一级毛片网| 国产69精品久久久久孕妇大杂乱| 精品国产Av电影无码久久久| 最新国产你懂的在线网址| 亚洲天堂在线视频| 熟妇丰满人妻| 麻豆国产精品视频| 亚洲国产日韩欧美在线| 久久国产精品夜色| yjizz国产在线视频网| 波多野结衣无码中文字幕在线观看一区二区 | 在线亚洲小视频| 欧美亚洲国产精品第一页| 亚洲人成人无码www| 久久精品人人做人人| 国产免费黄| 黄色a一级视频| 成人在线天堂| 中国国产A一级毛片| 色丁丁毛片在线观看| 亚洲成人www| 国产精品视频免费网站| 亚洲欧美国产视频| jizz在线观看| 久久国产高潮流白浆免费观看| 国产精品久线在线观看| 亚洲国产成人麻豆精品| 中文字幕人成人乱码亚洲电影| 欧美午夜在线观看| 欧美成人手机在线视频| 潮喷在线无码白浆| 五月婷婷亚洲综合| 91麻豆精品国产91久久久久| 国产精品无码制服丝袜| 91美女视频在线观看| 最新亚洲人成无码网站欣赏网| 日韩不卡高清视频| 乱人伦中文视频在线观看免费| 毛片免费视频| 亚洲大学生视频在线播放| 国产精品免费入口视频| 国产精品漂亮美女在线观看| 日韩欧美高清视频| 亚洲欧美日韩久久精品|