ImageVerifierCode 换一换
格式:DOC , 页数:4 ,大小:15KB ,
资源ID:1498091      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-1498091.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(企业级安全网关的选型探讨Word格式文档下载.doc)为本站会员(wj)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

企业级安全网关的选型探讨Word格式文档下载.doc

1、UTM;下一代防火墙1.引言随着企业的快速发展,企业内外部网络的交互需求变得越来越复杂多样,为抵御来自外部网络的安全威胁,企业通常会选择各种安全产品部署在网络边界。这类部署在企业内网与外部网络边界的安全产品通常称之为安全网关。安全网关的产品多种多样,有通用型的防火墙、专用型VPN防火墙、入侵检测/防御设备、防病毒网关、应用控制防火墙、集成多种安全功能的UTM(统一安全威胁)和NGFW(下一代防火墙)等,如何选择合适的安全产品构建起企业内网安全的铜墙铁壁也是一项复杂的系统工程。以某企业的实际需求为例:该企业的内外部网络访问需求场景如图1所示。在图1里场景一描述了员工要求在公网上通过WEB网页访问

2、企业的办公系统;场景二描述了分支机构或办事处要求通过专线获得企业内网的IP地址访问各类服务器;场景三描述的是企业需要对员工访问Internet的内容进行管控;场景四则描述的是企业与合作伙伴之间有互访需求,但是为保障信息安全,双方需隐藏真实的主机IP和路由信息,转换成私网地址进行通信。不同的需求场景对应不同的网络技术和安全产品,是购买不同的安全设备分别实现还是寻找一种安全产品一次解决所有需求?哪一种性价比更高、更利于管理和维护?让我们先看看有哪些安全网关产品可以供我们选择。2.主要安全网关产品介绍与分析纵观安全网关的产品演变历史,可以看出其发展趋势是在功能与性能之间寻求最佳平衡点,从这个角度上说

3、,安全网关大致可以分为如下三种类型(当然,还有按架构、功能等的分类方法,本文不讨论):2.1 单一功能安全网关(1)防火墙:最早期的安全网关非防火墙莫属了,防火墙是一种防御OSI 模型四层以下攻击的安全设备,传统防火墙只能根据与数据包源地址和目标地址有关的信息来检测流量,实现IP 地址、端口层面的安全防护。在网络发展的初期,确实起到很大的作用,但随着网络攻击技术的日新月异,OSI 模型四层以上尤其是应用层的攻击逐渐成为主流,传统的防火墙已经无能为力,于是就催生了一批新型的安全网关。(2)VPN防火墙:VPN(虚拟专用网络)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,该连

4、接是一条穿过混乱的公用网络的安全、稳定的加密隧道,常用的VPN防火墙技术有IPsec VPN和 SSL VPN等。(3)防病毒网关:是一种用以保护网络内(一般是局域网)进出数据安全的网络设备。主要体现在病毒查杀、关键字过滤(如色情、反动)、垃圾邮件阻止等功能,同时部分设备也具有一定防火墙(划分Vlan)的功能。(4)上网行为管理设备:通过硬件内置的应用识别规则库、网页地址库,结合深度内容检测、网页智能识别等技术,帮助企业管理和控制用户对互联网的使用,通常包括网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析等功能。还有很多其它单一功能的安全网关,这里就不详述了。2.2 UTM

5、(统一威胁管理)UTM(Unified Threat Management)即统一威胁管理,最早由IDC于2004年提出。根据IDC的定义,UTM是指能够提供广泛的网络保护的设备,它在一个单一的硬件平台下提供了以下的一些技术特征:防火墙、防病毒、入侵检测和防护功能。现在的UTM通常是用于全方位解决企业综合网络安全问题的产品,另外还集成了VPN、访问控制、垃圾邮件拦截、服务质量(QoS)、负载均衡和高可用性(HA)等功能。2.3 NGFW(下一代防火墙)虽然下一代防火墙产品还没有一个统一的标准,但业内普遍认同的关于NGFW的定义,则来自Gartner于2009年发布的一份名为Defining t

6、he Next-Generation Firewall的文档。Gartner 认为,下一代防火墙是一种多功能集成式线速网络安全处理平台,包含所有标准功能,如常见的网络地址转换(NAT)、包过滤和深度包检测(DPI)等功能,而应用识别、控制和可视化是其重要的核心特性。3.产品选型针对企业的需求场景,并结合当前主流的安全技术,我们首先可以明确的是:该企业需要一台带SSL VPN功能和IPSec VPN功能的防火墙来分别实现远程办公和办事处电脑的接入;还需要一台能进行双向地址转换的高性能防火墙实现企业与合作商网络之间的大数据量快速转发;另外该企业还需要一台类似上网行为管理设备的应用防火墙。纵观上面介绍的各类产品,我们可以看到,针对每一个需求场景都有相对应的独立设备来实现,同时也有集成多种功能的设备一次解决所有需求。那么在进行产品选型的时候我们应该如何做呢?很明显如果企业部署多种单一功能的网关时,必然会碰到一系列的问题,例如:可用性问题:安全设备增多,则故障节点增多,故障排查难度增大;可管理性问题:安全设备增多,则加大管理人员的工作量,增加管理的难度,人为操作失误的概率也增加。兼容性问题:由于多种安全设备很可能出自不同厂商,因此兼容性会打折扣,直接影响网络安全体系的整体效能。成本问题:配备多个安全设备会导致成本的增加。因此,通常情况下在选型的时候应尽量选择能一次解决多种需求的设备。

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2