频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

UTM相关问题问答

作者: 启明星辰安全网关产品部经理 陈胜权 出处:51CTO.com 2007-07-03 13:31    砖    好    评论   进入论坛
阅读提示:本文是关于UTM的一些相关问题的问答。

1、 UTM概念是哪年出现的?相比传统安全防护设备,UTM具备哪些优势?
答:UTM最早是由美国Fortinet公司提出的,在2004年9月,IDC给出了UTM的定义:由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,它将多种安全特性集成于一个硬设备里,构成一个标准的统一管理平台。相比传统网关安全设备,UTM设备融合多种安全能力,具有投入少、防御能力强、管理方便的优势。
2、 启明星辰怎样看待UTM市场未来的发展
答:2004-2005年,UTM市场一直不温不火,但进入2006年,随着用户需求的增长和产品技术的完善,UTM市场开始进入“井喷”阶段,年增长率高达84.3%;后续的两三年时间,UTM市场仍然将保持高速增长;与此同时,UTM的快速增长会导致传统防火墙市场的萎缩。
3、 UTM面临的主要问题是什么?技术发展的难点表现在哪些方面?
答:目前UTM面临两个难点:
①对应用层检测的精度。“对症下药”医学领域的一个原则,只有准确定位病情,才能适当下药以治疗。映射到网络安全上也是同样道理,应用层威胁的检测识别是进行控制防护的基础,是关键点和难点。
②多功能与高性能较难平衡。UTM起用多种高级安全能力时,对系统资源占用较高,会使得整体性能下降;有些采用ASIC平台提高性能,ASIC平台对于防火墙的基本功能可以实现,而对于AV和IPS等高级功能难以实现。
4、 启明星辰是否有适合中小企业的安全产品和解决方案?
答:顺应UTM发展的大趋势,启明星辰公司的天清汉马USG一体化安全网关应运而生。天清汉马USG采用以“检测与控制相分离,引擎与特征相统一”的原则,设计了具有国际先进水平的软件体系架构,并采用多项创新和专利技术,解决了深层检测难题,将功能和性能的矛盾调整至最佳平衡点,使网关安全选择部署简单、防御威胁简单、策略实施简单、管理维护简单。
5、 天清汉马USG一体化安全网关具备哪些功能?
答:天清汉马USG在专用的安全操作系统上融合了防火墙(FW)、VPN、防病毒网关(AV)、入侵防御系统(IPS)、防拒绝服务攻击(Anti-DOS)、P2P/IM控制、NetFlow等功能,这些功能通过一体化设计的架构,协同工作,满足用户全方位的安全防护需求。
6、 UTM类产品的性能一直是困扰网管员的问题,天清汉马USG是如何解决的?
答:性能问题一般有硬件和软件两个入手点,启明星辰主要通过软件上的创新来保证性能,具有三个重要步骤:
①检测与控制相分离,这是一体化设计的基础;
②特征库归一化,将病毒库、入侵特征库、内容过滤库等统一格式,成为统一特征库;
③对算法进行优化,使之做到与库大小、文件大小无关。通过这三个步骤,可以确保USG产品的使用性能。
7、 复杂的管理维护也是UTM发展的一大瓶颈,天清汉马USG是否有相应的解决办法?
答:天清汉马USG通过建设“六化”来帮助网管员简化管理维护:
①界面定位快捷化,到任何操作配置界面最多按键3次;
②配置操作简单化,任意的配置最多在两个界面之内完成;
③安全策略模版化,所有的安全策略可以通过一个模版来完成;
④关键业务自动化,业务升级、报警、报表均是自动完成;
⑤安全监控方便化,能够定制化报表、图形化展示,可以通过液晶屏实时监控;
⑥集群管理统一化,基于组的集群管理能够做到一次配置整体生效。

【责任编辑:雪花 TEL:(010)68476606-8007】

专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。