utm防火墻如何設(shè)置
utm防火墻是什么東西呢?你有沒有了解過呢?下面由學(xué)習(xí)啦小編給你做出詳細的utm防火墻介紹!希望對你有幫助!
utm防火墻介紹一:
統(tǒng)一威脅管理(Unified Threat Management), 2004年9月,IDC首度提出“統(tǒng)一威脅管理”的概念,即將防病毒、入侵檢測和防火墻安全設(shè)備劃歸統(tǒng)一威脅管理(Unified Threat Management,簡稱UTM)新類別。
IDC將防病毒、防火墻和入侵檢測等概念融合到被稱為統(tǒng)一威脅管理的新類別中,該概念引起了業(yè)界的廣泛重視,并推動了以整合式安全設(shè)備為代表的市場細分的誕生。由IDC提出的UTM是指由硬件、軟件和網(wǎng)絡(luò)技術(shù)組成的具有專門用途的設(shè)備
它主要提供一項或多項安全功能,將多種安全特性集成于一個硬設(shè)備里,構(gòu)成一個標準的統(tǒng)一管理平臺。從這個定義上來看,IDC既提出了UTM產(chǎn)品的具體形態(tài),又涵蓋了更加深遠的邏輯范疇。
從定義的前半部分來看,眾多安全廠商提出的多功能安全網(wǎng)關(guān)、綜合安全網(wǎng)關(guān)、一體化安全設(shè)備等產(chǎn)品都可被劃歸到UTM產(chǎn)品的范疇;而從后半部分來看,UTM的概念還體現(xiàn)出在信息產(chǎn)業(yè)經(jīng)過多年發(fā)展之后,對安全體系的整體認識和深刻理解。
目前,UTM常定義為由硬件、軟件和網(wǎng)絡(luò)技術(shù)組成的具有專門用途的設(shè)備,它主要提供一項或多項安全功能,同時將多種安全特性集成于一個硬件設(shè)備里,形成標準的統(tǒng)一威脅管理平臺。UTM設(shè)備應(yīng)該具備的基本功能包括網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)入侵檢測/防御和網(wǎng)關(guān)防病毒功能。
雖然UTM集成了多種功能,但卻不一定要同時開啟。根據(jù)不同用戶的不同需求以及不同的網(wǎng)絡(luò)規(guī)模,UTM產(chǎn)品分為不同的級別。也就是說,如果用戶需要同時開啟多項功能,則需要配置性能比較高、功能比較豐富的產(chǎn)品。
utm防火墻介紹二:
防火墻是通過ACL、PVN等進行網(wǎng)絡(luò)控制的,只要是符合控制內(nèi)容,那么就可以通過。
IPS是入侵防護,除了具有防火墻功能外,還針對應(yīng)用層進行防御控制(主要是病毒方向)
IDS是入侵檢測,針對包含防火墻策略,應(yīng)用策略,網(wǎng)絡(luò)流量策略,對主機的密碼探測等行為進行控制。
UTM這個是對上面三個的綜合,可以比較全面的進行管理。但是UTM通過一臺物理設(shè)備集成大量功能,導(dǎo)致了應(yīng)對大量數(shù)據(jù)的時候效率會下降,同時存在設(shè)備損壞導(dǎo)致全面崩潰的可能。
一般來講可用投資成本高,對安全需要高的時候,都是分開上防火墻、ips、ids,如果還要求較高的可用性的話可以做響應(yīng)的熱備。
如果投資有限,對安全需要并不是太高,也不要求效率的話,可以考慮使用UTM來節(jié)約投資成本。
utm防火墻介紹三:
其實傳統(tǒng)意義上,防火墻主要是做一些端口過濾及代理等功能天融信,思科,H3C以前的防火墻產(chǎn)品多屬于這一類。UTM是綜合型產(chǎn)品集成了防火墻,IPS,防毒墻,等功能,但是架構(gòu)問題導(dǎo)致其性能偏低
IDS是入侵防御系統(tǒng)主要做異常行為檢測的,其實現(xiàn)在基本沒什么用,如cisco出了IPS直接取消了IDS產(chǎn)品線,因為IPS叫入侵防御系統(tǒng)不止能檢測還可以阻斷?,F(xiàn)在新提出的是下一代防火墻的概念,國內(nèi)最早做的是深信服,深信服做了一年后,天融信,銳捷等也推出了下一代防火墻。但是還是原來UTM的東西改動不大。這個概念在未來幾年內(nèi)可能比較火。大家都在炒。
看了“ utm防火墻如何設(shè)置”文章的還看了: