午夜精品久久久久久中宇_天天爽天天狠久久久综合麻豆_久久99免费视频_国内精品久久久久久野外

愛采購

發產品

  • 發布供應
  • 管理供應

層層挖掘 全息解讀UTM技術背后工作原理

   2012-06-12 轉載于網絡佚名4550
導讀

 其實,UTM的出現始于一些中小企業用戶缺乏安全技術人員,希望以在網關處的一個硬件設備一攬子解決所有的安全問題。隨著網絡威

 其實,UTM的出現始于一些中小企業用戶缺乏安全技術人員,希望以在網關處的一個硬件設備一攬子解決所有的安全問題。隨著網絡威脅的急劇增大,使得UTM技術也有了更進一步的發展,除了傳統的企業內部部門、網絡節點、遠程辦公處,一些高端UTM設備也逐漸向大型企業的中高端應用進發。

  網絡威脅特點

  隨著網絡中的應用越來越復雜,安全問題以出人意料的速度增長,并且在攻擊方式、攻擊目標上亦呈多樣化發展趨勢。對近兩年來黑客和病毒對網絡所造成的威脅進行總結,可以看出三個顯著特點:

  第一:攻擊手段多樣化,以網絡病毒為例,從震蕩波、沖擊波,還有QQ病毒,可以看出現在的網絡攻擊手段中,既包括病毒攻擊,也包括隱含通道、拒絕服務攻擊,還可能包括口令攻擊、路由攻擊、中繼攻擊等多種攻擊模式。

  第二:每一次攻擊經常是多種手段并用,混合攻擊正在成為攻擊的主流。混合攻擊是指在同一次攻擊中,既包括病毒攻擊、黑客攻擊,也包括隱通道、拒絕服務攻擊,還可能包括口令攻擊、路由攻擊、中繼攻擊等多種攻擊方式,如伊拉克戰爭期間流行的“愛情后門變種”病毒,集蠕蟲、后門、黑客三者功能于一身,給互聯網造成了巨大的破壞。

  第三:攻擊手段更新速度前所未有的快,業界知名的SANS協會在其2006二十大安全隱患列表中將“零日攻擊”的爆增列為目前最嚴重的安全威脅。所謂“零時攻擊”是指如果一個漏洞被發現后,當天或更準確的定義是在24小時內,立即被惡意利用,出現對該漏洞的攻擊方法或攻擊行為,而同時并未有對應的防御工具被開發出來,那么該漏洞被稱為“零日漏洞”,該攻擊被稱為“零日攻擊”。

  基于以上三方面對攻擊多樣化和融合特點的總結,可以理解為什么原先各自為戰的安全產品總是處于疲于應付的狀態,無法很好的實現對企業網絡安全的保護。企業中可能會有防病毒、防火墻、入侵檢測等一系列安全產品,這些產品產生大量不同形式的安全信息,使得整個系統的相互協作和統一管理成為安全管理的難點。由此帶來的是,企業的安全管理體制也變得非常復雜,其系統配置、規則設置、反應處理、設備管理、運行管理的復雜性所帶來的管理成本和管理難度直接制約了安全防御體系的有效性,因而導致了網絡安全的重大隱患。

  可以說復雜的網絡安全解決方案成為人們關注的一個新焦點問題,如何使復雜變成簡單,成為網絡管理人員的一個困惑。UTM就是在這種背景下應運而生的,它的定義是將多種安全能力(尤其是傳統上講的防火墻能力、防病毒能力、攻擊保護能力)融合在一個產品之中,實現防御一體化,這樣就為簡化安全解決方案、規避設備兼容性問題、簡化安全管理提供了先決條件。因此,全面的立體防御是UTM存在的理由,更是UTM發展的方向,那么UTM所保護的網絡將面臨哪些威脅,或者說UTM應該提供哪些安全能力呢?

  網絡邊界所面臨的威脅

  我們需要分析一下網絡邊界所面臨的威脅,根據互聯網協議的五層結構,我們可以歸納各類威。

  數據鏈路層

  拒絕服務:網絡設備或者終端均需具有相鄰設備的硬件地址信息表格。一個典型的網絡侵入者會向該交換機提供大量的無效 MAC 源地址,直到硬件地址表格被添滿。當這種情況發生的時候,設備將不能夠獲得正確的硬件地址,而無法進行正常的網絡通訊。

  地址欺騙:在進行 MAC 欺騙攻擊的過程中,已知某主機的 MAC 地址會被用來使目標交換機向攻擊者轉發以該主機為目的地址的數據幀。通過發送帶有該主機以太網源地址的單個數據幀的辦法,網絡攻擊者改寫了目標設備硬件地址表格中的條目,使得交換機將以該主機為目的地址的數據包轉發給該網絡攻擊者。通過這種方式,黑客們可以偽造 MAC 或 IP 地址,以便實施如下的兩種攻擊:服務拒絕和中間人攻擊。

  網絡層

  拒絕服務:網絡層的拒絕服務攻擊以網絡資源消耗為目的,它通過制造海量網絡數據報文或者利用網絡漏洞使系統自身循環產生大量報文將用戶網絡帶寬完全消耗,使合法用戶得不到應有的資源。典型的如Ping flood 和Smurf攻擊,一旦攻擊成功實施,網絡出口帶寬甚至是整個局域網中將充斥這些非法報文,網絡中的設備將無法進行正常通訊。

  地址欺騙:同鏈路層的地址欺騙目的是一樣的,IP地址欺騙同樣是為了獲得目標設備的信任,它利用偽造的IP發送地址產生虛假的數據分組,喬裝成來自內部主機,使網絡設備或者安全設備誤以為是可信報文而允許其通過。

  非授權訪問:是指沒有預先經過同意,就使用網絡或計算機資源被看作非授權訪問,對于一個脆弱的信息系統,這種威脅是最常見的。

  傳輸層:

  拒絕服務:傳輸層的拒絕服務攻擊以服務器資源耗盡為目的,它通過制造海量的TCP/UDP連接,耗盡服務器的系統連接資源或者內存資源。這種情況下,合法用戶發出連接請求卻因服務器資源耗盡而得不到應答。典型的如TCP Flood和UDP Flood攻擊,目前在互聯網上這類攻擊工具隨處可見,因其技術門檻低而被大量使用,是互聯網的幾大公害之一。某些情況下,攻擊者甚至將攻擊提升到應用層,既不只是發出連接,而且發出應用數據,這樣的攻擊因不易與合法請求區分而更加難以控制。

  端口掃描:端口掃描攻擊是一種探測技術,攻擊者可將它用于尋找他們能夠成功攻擊的服務。連接在網絡中的所有計算機都會運行許多使用 TCP 或 UDP 端口的服務,而所提供的已定義端口達6000個以上。通常,端口掃描不會造成直接的損失。然而,端口掃描可讓攻擊者找到可用于發動各種攻擊的端口。為了使攻擊行為不被發現,攻擊者通常使用緩慢掃描、跳躍掃描等技術來躲避檢測。

  應用層:

  信息竊聽與篡改:互聯網協議是極其脆弱的,標準的IP協議并未提供信息隱秘性保證服務,因此眾多應用協議也以明文進行傳輸,如Telnet、FTP、HTTP等最常用的協議,甚至連用戶口令都是明文傳輸。這為攻擊者打開了攻擊之門,他們可以在網絡的必經之路搭線竊聽所關心的數據,盜取企業的關鍵業務信息;嚴重的甚至直接對網絡數據進行修改并重放,達到更大的破壞目的。

  非法信息傳播:由于無法阻止非法分子進入網絡世界,互聯網上充斥著反動、色情、暴力、封建迷信等信息。非法分子通過電子郵件、WEB甚至是IM協議不斷的發送各種非法信息到世界各地的網絡終端上去。這些行為極大的破壞了社會的安定與和諧,對整個社會來講,危害極大。

  資源濫用:IDC的統計曾顯示,有30%~40%的Internet訪問是與工作無關的,而且這些訪問消耗了相當大的帶寬,一個不受控的網絡中90%帶寬被P2P下載所占用。這對于網絡建設者來講完全是災難,它意味著投資利用率低于10%。

  漏洞利用:網絡協議、操作系統以及應用軟件自身存在大量的漏洞,通過這些漏洞,黑客能夠獲取系統最高權限,讀取或者更改數據,典型的如SQL注入、緩沖區溢出、暴力猜解口令等。在眾多威脅中,利用系統漏洞進行攻擊所造成的危害是最全面的,一旦攻擊行為成功,黑客就可以為所欲為。

  病毒:病毒是最傳統的信息系統破壞者,隨著互聯網的普及和廣泛應用,計算機病毒的傳播形式有了根本的改變,網絡已經成為病毒的主要傳播途徑,用戶感染計算機病毒的幾率大大增加。同時病毒正在加速與黑客工具、木馬軟件的融合,可以說病毒的破壞力達到了前所未有的程度。

  木馬:特洛伊木馬是一種惡意程序,它們悄悄地在宿主機器上運行,就在用戶毫無察覺的情況下,讓攻擊者獲得了遠程訪問和控制系統的權限。攻擊者經常把特洛伊木馬隱藏在一些游戲或小軟件之中,誘使粗心的用戶在自己的機器上運行。最常見的情況是,上當的用戶要么從不正規的網站下載和運行了帶惡意代碼的軟件,要么不小心點擊了帶惡意代碼的郵件附件。

  UTM基礎應用不可忽視

  作為安全的多面手,UTM設備必須有一個整合功能的基礎平臺,目前在技術上,主要分為兩大分支。

  一類是以高性能防火墻為基礎的UTM設備。這是目前多數UTM廠家的做法。對這種設備來說,一般都集成了全功能的防火墻,并在此基礎上加入VPN、IDS、防病毒等功能。有業內人士甚至表示,這種設備主要是為了取代防火墻。

  另一類是以高端IPS為基礎,不斷演化出UTM設備。這種做法比較新,包括防火墻、VPN、帶寬管理、網頁內容過濾等安全模塊都會被安放到IPS的平臺之上。這種做法對于IPS的性能、誤報率、可靠性的要求都相當高,但是帶來的好處也是顯而易見,由于IPS的優勢,可以對日益增多的系統滲透與復合攻擊進行阻斷與控制。

  不過要強調的是,對于以IPS為基礎的UTM產品,所集成的防火墻必須是全功能產品。特別是像NAT、動態端口等功能都要支持。因為如果僅僅集成了精簡版的防火墻,對于有意延伸到高端應用的UTM顯然不合適。另外,這類產品的吞吐量與誤報率也不能忽視,畢竟這將對用戶的網絡運行帶來影響。

  總之,無論采用哪種方式,UTM在一定時期內,都會重點強調某一方面的功能強大,而這也正是UTM的“特色”不管是防火墻,還是IPS,甚至是防病毒,附加的功能都是一個強有力的補充,是業余選手或半職業選手。但即使這樣,對于普通用戶也是足夠了。

 
反對 0舉報 0 收藏 0 打賞 0評論 0
免責聲明
本文為佚名原創作品,作者: 佚名。歡迎轉載,轉載請注明原文出處:http://m.sao320.com/news/show-826.html 。本文僅代表作者個人觀點,本站未對其內容進行核實,請讀者僅做參考,如若文中涉及有違公德、觸犯法律的內容,一經發現,立即刪除,作者需自行承擔相應責任。涉及到版權或其他問題,請及時聯系我們。
 
更多>同類資訊頭條

入駐

企業入駐成功 可尊享多重特權

入駐熱線:18682138895

請手機掃碼訪問

客服

客服熱線:18682138895

小程序

小程序更便捷的查找產品

為您提供專業幫買咨詢服務

請用微信掃碼

公眾號

微信公眾號,收獲商機

微信掃碼關注

頂部

午夜精品久久久久久中宇_天天爽天天狠久久久综合麻豆_久久99免费视频_国内精品久久久久久野外
    <dd id="r502a"><dfn id="r502a"></dfn></dd>
    1. 欧美视频久久| 狠狠色狠狠色综合日日五| 99re这里只有精品6| 亚洲国产日韩精品| 欧美成人精品在线观看| 亚洲精品久久久久久一区二区| 免费不卡中文字幕视频| 久久综合婷婷| 亚洲精品免费在线播放| 亚洲毛片在线观看| 国产精品久久久久99| 久久www成人_看片免费不卡| 香蕉视频成人在线观看| 亚洲第一精品电影| 亚洲美女视频| 国产欧美日韩精品一区| 欧美刺激午夜性久久久久久久| 欧美成人中文| 亚洲欧美一区二区三区在线| 欧美一区=区| 亚洲精品国精品久久99热| 亚洲一区二区精品在线| 激情综合自拍| 夜夜躁日日躁狠狠久久88av| 国产日韩精品入口| 亚洲国产精品一区二区尤物区| 欧美日韩国产丝袜另类| 久久久久国产精品一区三寸| 免费视频久久| 欧美在线播放视频| 欧美国产日韩视频| 欧美中文字幕精品| 欧美区一区二| 久久尤物视频| 国产精品视频免费在线观看| 男人天堂欧美日韩| 国产精品亚洲欧美| 欧美激情精品久久久久久蜜臀| 国产精品成人av性教育| 麻豆av一区二区三区久久| 国产精品www994| 亚洲免费电影在线观看| 免费亚洲一区| 国产精品美女www爽爽爽视频| 美女露胸一区二区三区| 国产在线一区二区三区四区| 日韩亚洲视频| 亚洲国产日韩欧美综合久久 | 亚洲国产成人精品久久久国产成人一区| 亚洲精品国产视频| 亚洲永久免费精品| 国内精品美女在线观看| 美女日韩欧美| 在线中文字幕不卡| 久久网站免费| 一区二区欧美国产| 国产一区二区三区免费不卡| 久久久久久综合| 亚洲免费激情| 久久综合给合久久狠狠狠97色69| 亚洲国内精品| 国产精品一区免费观看| 久久综合图片| 亚洲一区精品视频| 欧美国产日韩精品| 午夜精品美女自拍福到在线| 伊人久久久大香线蕉综合直播 | 久久国产精品网站| 亚洲国产日韩欧美综合久久| 午夜精品久久久久久| 在线精品视频一区二区| 国产精品久久久久久一区二区三区 | 噜噜噜躁狠狠躁狠狠精品视频 | 欧美伊人久久久久久午夜久久久久| 国产一区二区三区在线观看网站| 欧美精品 国产精品| 欧美亚洲综合在线| 日韩午夜中文字幕| 欧美国产日韩一二三区| 久久精品国产综合| 亚洲少妇在线| 最新国产の精品合集bt伙计| 国产精品尤物福利片在线观看| 欧美激情精品久久久久久大尺度| 先锋影音国产精品| 亚洲天堂免费在线观看视频| 91久久国产综合久久| 老司机aⅴ在线精品导航| 午夜精品福利一区二区三区av | 性欧美18~19sex高清播放| 最新成人在线| 欧美成人午夜激情在线| 久久免费国产精品| 久久av一区二区三区亚洲| 亚洲一区二区免费在线| 日韩视频一区二区| 最近中文字幕mv在线一区二区三区四区| 国产精品一级久久久| 欧美日韩在线播放一区| 欧美欧美午夜aⅴ在线观看| 免费一级欧美片在线播放| 久久香蕉国产线看观看av| 久久久久国产精品一区| 欧美一区二区三区在线看| 亚洲欧美日韩国产综合| 亚洲欧美日韩一区二区在线| 亚洲一级在线| 亚洲一区精品电影| 亚洲女性裸体视频| 亚洲欧美在线另类| 欧美亚洲一级| 久久久久久网址| 久久久青草青青国产亚洲免观| 欧美专区18| 久久在线免费观看| 免费中文字幕日韩欧美| 欧美黄色免费| 欧美午夜精品久久久久久孕妇 | 国产一区视频观看| 好男人免费精品视频| 在线成人国产| 亚洲人永久免费| 一区二区三区精密机械公司| 一区二区高清在线| 亚洲欧美日韩综合国产aⅴ| 午夜精品美女自拍福到在线| 久久国内精品视频| 免费日韩精品中文字幕视频在线| 欧美国产亚洲精品久久久8v| 亚洲激情午夜| 宅男噜噜噜66国产日韩在线观看| 亚洲欧美久久| 久久综合综合久久综合| 欧美精品情趣视频| 国产精品久久综合| 在线不卡a资源高清| 99riav1国产精品视频| 午夜精品成人在线| 欧美成人一区在线| 一本在线高清不卡dvd | 欧美久久久久久久久| 欧美视频一区二区三区在线观看| 国产精品网曝门| 在线成人av| 亚洲在线免费| 久久综合综合久久综合| 亚洲精品视频在线播放| 亚洲伊人久久综合| 欧美成人一区二区三区| 国产精品区二区三区日本| 亚洲成在人线av| 亚洲欧美国产视频| 欧美激情精品久久久久久蜜臀| 一区二区三区精密机械公司| 久久久久久久综合狠狠综合| 欧美日韩亚洲高清| 在线观看欧美黄色| 性高湖久久久久久久久| 亚洲电影av| 久久高清国产| 国产精品www994| 亚洲三级电影在线观看| 久久成人在线| 夜色激情一区二区| 麻豆精品视频| 国产综合久久久久久鬼色| 亚洲午夜国产成人av电影男同| 毛片一区二区三区| 亚洲欧美国产精品桃花| 欧美精品在线网站| 亚洲福利一区| 久久久精品五月天| 亚洲免费一在线| 欧美日韩在线不卡| 亚洲精品国偷自产在线99热| 久久这里有精品15一区二区三区| 亚洲视频一区在线| 欧美日韩三区四区| 亚洲精品一区二区三区蜜桃久| 蜜桃av一区二区| 久久国产精品毛片| 国产亚洲成精品久久| 亚洲欧美日本国产有色| 99热这里只有精品8| 欧美国产亚洲另类动漫| 亚洲精品国产精品久久清纯直播| 久久琪琪电影院| 欧美在线视频观看免费网站| 国产日本亚洲高清| 欧美专区在线观看| 午夜欧美大尺度福利影院在线看| 国产精品a久久久久| 亚洲影院在线| 亚洲午夜久久久久久尤物| 欧美日韩直播| 亚洲欧美日韩一区二区在线 | 国产精品欧美久久久久无广告| 亚洲视频一区二区在线观看| a4yy欧美一区二区三区| 欧美日韩一区在线观看视频|