UTM安全网关是什么

   统一威胁管理(Unified Threat Management),2004年9月,IDC首度提出“统一威胁管理”的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理(Unified Threat Management,简称UTM)新类别。IDC将防病毒、防火墙和入侵检测等概念融合到被称为统一威胁管理的新类别中,该概念引起了业界的广泛重视,并推动了以整合式安全设备为代表的市场细分的诞生。由IDC提出的UTM是指由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,将多种安全特性集成于一个硬设备里,构成一个标准的统一管理平台。从这个定义上来看,IDC既提出了UTM产品的具体形态,又涵盖了更加深远的逻辑范畴。从定义的前半部分来看,众多安全厂商提出的多功能安全网关、综合安全网关、一体化安全设备等产品都可被划归到UTM产品的范畴;而从后半部分来看,UTM的概念还体现出在信息产业经过多年发展之后,对安全体系的整体认识和深刻理解。 目前,UTM常定义为由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,同时将多种安全特性集成于一个硬件设备里,形成标准的统一威胁管理平台。UTM设备应该具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒功能。

  虽然UTM集成了多种功能,但却不一定要同时开启。根据不同用户的不同需求以及不同的网络规模,UTM产品分为不同的级别。也就是说,如果用户需要同时开启多项功能,则需要配置性能比较高、功能比较丰富的产品。


  基本特点

  1.建一个更高,更强,更可靠的墙,除了传统的访问控制之外,防火墙还应该对防垃圾邮件,拒绝服务,黑客攻击等这样的一些外部的威胁起到综检测网络全协议层防御。真正的安全不能只停留在底层,我们需要构成治理的效果,能实现七层协议保护,而不仅仅局限与二到四层。

  2.要有高检测技术来降低误报。作为一个串联接入的网关设备,一旦误报过高,对用户来说是一个灾难性的后果,IPS就是一个典型例子。采用高技术门槛的分类检测技术可以大幅度降低误报率,因此,针对不同的攻击,应采取不同的检测技术有效整合可以显著降低误报率。

  3.要有高可靠,高性能的硬件平台支撑。对于UTM时代的防火墙,在保障网络安全的同时,也不能成为网络应用的瓶颈,防火墙/UTM必须以高性能,高可靠性的专用芯片及专用硬件平台为支撑,以避免UTM设备在复杂的环境下其可靠性和性能不佳带来的对用户核心业务正常运行的威胁。

时间: 2024-10-26 01:58:19

UTM安全网关是什么的相关文章

Securepoint UTM 10发布 安全网关工具

Securepoint UTM (Unified Threat Management) 是一个安全网关工具,提供了相应的服务器环境内所有重要的安全应用,包括:防火墙.VPN网关.病毒扫描.http://www.aliyun.com/zixun/aggregation/12915.html">垃圾邮件过滤.网页过滤.入侵检测,等),以确保所有系统顺利更新和企业安全使用.该工具可以作为UTM安全网关硬件的虚拟设备,以及一个能够在标准计算机系统上安装的纯软件解决方案,并可以根据个人要求进行定制.

UTM的功能模块

通常UTM设备包括防火墙.防病毒网关.IDP.反垃圾邮件.访问控制.VPN.内网监控等多种功能.并不是每一个功能都是我们所需要的,用户应当选择哪此功能模块是必须的.当然,在价钱相近的情况下功能越多越好,但也要顾及性能是否支持.目前有些厂商为了解决互联网滥用的问题,也是企业主最关心的问题,针对此有些UTM设备里集成了上网行为管理模块,包括访问控制.监控审计,我们在UTM设备选型时,最好选择集成上网行为管理内网安全模块的设备. 对UTM日常的管理主要是看日志.修订策略.添加和删除用户等.我们要考察管

联想网御加入CSA云安全联盟

近日,国内一线安全厂商联想网御正式获批加入全球"云安全联盟"CSA(Cloud Security Alliance).作为该联盟成员,联想网御将与国内外一线主流云安全厂商合作,共同促进云安全和云计算相关信息和知识交流,在 云计算环境下为消费者和供应商提供最佳的安全方案.云安全联盟是2009年RSA 大会上成立的组织,一经 提出即得到业界广泛认可,是一个跨行业.跨地区的国际交流合作平台.加入联盟门槛较高,目前,联盟成员有微软.谷歌.思科.趋势等33个国际一流云计算提供商.此次加入云安全联

基于多核CPU的系统架构

自UTM产品诞生到现在,其技术已经从最初的以防火墙.入侵防御.防病毒的集成技术发展至以防火墙.入侵防御.防病毒.URL过滤.VPN.流量管理为主的集成技术.UTM市场规模在2010年达到约8.5亿人民币,有20家以上的厂商提供UTM产品,越来越多的用户开始选择UTM,或者从防火墙升级到UTM,来为自己的网络提供更深层次.更具管理性且更全面的防御能力. 同时,我们也要看到传统的UTM概念实际上是将多种技术集成在一个盒子里,没有考虑到太多产品集成调度的问题,由此导致数据包经过二次.三次甚至多次拆包.

解决僵尸网络侵略(DDOS)等攻击的飞塔系列产品

似乎是预示着新一轮网络安全攻防大战的开始,在过去的一年里,传统的DDoS攻击随着僵尸网络的持续壮大,再次成为主流的网络威胁,而韩国多家网站的被攻击更堪称旷日持久.7月9日,继韩国16家主要网站前一晚刚刚遭受过第二次DDoS攻击后,不明身份的黑客向多家韩国主要网站发动第三次分布式拒绝服务(DDoS)攻击.在本次黑客攻击事件中,大约2.9万台个人电脑感染恶意代码,成为黑客最新捕获的"肉鸡"和发动DDoS攻击的丧尸军团.而美国媒体也表示,本次黑客的连续攻击目标,还包括了纽约证券交易所.纳斯达

深信服VPN助力浙江省东阳市政务网案例

东阳市电子政务网络平台覆盖了全市机关部门.18个镇乡街道和主要事业单位共150多家单位,在此平台上实行电子公文传输及多个应用系统.政务网的部分事业单位和企业,以及政府领导.工作人员下班或者出差时,通过最传统的远程拨号方式实现远程的网络接入和访问,但其速度和质量很差.安全性实际也缺乏保障,严重影响和制约了电子政务的发展. 随着网络技术的发展,宽带的普及,基于宽带Internet的VPN互联方式以其低成本.高效率的解决方案正日益受到推崇. 解决方案 目前,VPN实现的技术有很多种,PPTP.L2TP

启明星辰发布国内首个网关级APT防御解决方案

2014年7月3日北京消息 今天安全厂商启明星辰在京发布了国内首个网关级APT防御解决方案­­--私有云防护.这套解决方案通过应对已知/未知恶意代码攻击.0day/1day漏洞等攻击的鉴别系统,与若干网关设备联动实现,属于网关级高级安全防御解决方案.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' src="http://s3.51cto.com/wyfs02/M00/39/3A/wKiom1O2UXKADTb4

选择UTM和Web安全网关的正确操作手段

在这里主要讲述的是正确选择UTM和Web安全网关的实际操作步骤,在应用安全网关产品的投标中,经常会可以看到UTM.上网行为管理.防病毒网关.Web安全网关这几类的产品.一个企业的公开招标,可以看到有至少10家不同类型的厂商参与投标.用户会产生很大的困惑,究竟 什么样的产品才最符合需求呢?在下面的内容里,我们将从网络安全的发展角度.用户的需求偏 重点.产品的功能和性能等几个方面做具体的探讨.下面,将从网络安全的发展角度分析这几种网关产品的由来以及发展趋势.说路由器实现了企业内部网与Internet

什么是UTM

笔者理解UTM定义至少包括如下三个要素: 1.面对的威胁 UTM部署在网络边界的位置,针对2-7层所有种类的威胁.根据威胁破坏产生的后果,网络边界面临的 威胁可以分为三类:对网络自身与应用系统进行破坏的威胁.利用网络进行非法活动的威胁.网络资源滥 用威胁. ①对网络自身与应用系统进行破坏的威胁:此类威胁的特点就是以网络自身或内部的业务系统为明确 的攻击对象,通过技术手段导致网络设备.主机.服务器的运行受到影响(包括资源耗用.运行中断.业 务系统异常等).ARP欺骗.DDoS攻击.蠕虫等均属于此类