安全探讨之:三问X-UTM2009 发展与标准

2009年新年伊始,伴随着金融海啸的冲击,以IDC为代表的市场分析公司全球推出了应对经济危机的全新信息安全技术与标准。其中最为著名的,就是目前大红大紫的X-UTM技术标准(也称为可扩展UTM或企业级UTM)。

一问:X-UTM路向何方

根据IDC的分析报告,X-UTM标准的推出,主要是考虑到企业在经济环境不景气,IT预算缩水的大背景下,安全产品与技术方案必须满足企业用户安全应用与管理的需求。与传统UTM技术不同的是,X-UTM技术标准更加关注产品的功能集成度、产品的网络层强壮性、技术融合的可用性、简化管理复杂度、灵活的产品部署,以及全功能的原发型响应支持。

Fortinet中国区技术总监李宏凯表示,早先UTM技术的推广和应用最初是从中小型企业开始的,因为UTM产品真正帮助他们节省了费用和维护成本,实现了安全的最优化实施。但大部分高端用户依然比较支持传统的安全分布式的设备和实施方式。另外一方面,这些大型企业对UTM技术的成熟性和实际效果不是很信任。

因此,X-UTM的扩展性概念一个方面就是希望高端用户能接受这样的技术。近年来安全威胁的融合性也逐渐使高端用户意识到分布式安全的防御弱点和动态安全的管理成本问题,但对UTM的性能和技术还有一定的排斥心理。X-UTM技术对硬件技术和软件系统提出了更高的要求,使真正的X-UTM产品可以完全满足高端用户的实际需求。

从X-UTM的技术标准分析,其核心内涵就是提高了UTM安全防御技术的实用性和扩展性,使其优秀的多层安全技术紧密融合并有效使用。根据IDC的观点,X是扩展性的标记,代表没有具体的限制。因此,X-UTM的技术本身就意味着对未来的扩展性支持,可以说是下一代安全网关的完美诠释,甚至用终结描述也不为过。

二问:X-UTM的技术标准

事实上,IDC提出的X-UTM概念,主要确定了安全产品的一种发展方向和以安全需求为导向的扩展性标准,其中没有固定的具体功能标准。这点也正体现了UTM技术发展的可持续性。

换句话说,UTM的目的是在一个系统上解决用户所面临的绝大大部分安全问题。除了今天企业用户所了解的防火墙、防病毒、反垃圾邮件、IPS入侵防御、网页过滤等安全功能外,基于企业的网关边界来提供安全检测技术已经成为X-UTM研究发展的基础。例如Fortinet最新系统就增加了DLP数据泄密保护、广域网加速、SSL加密数据安全检测等多项扩展功能。这些都可以为企业用户提供更完善和底成本的安全管理部署。

X-UTM作为下一代UTM技术,必须解决UTM性能上的问题。除此之外,X-UTM应该针对安全攻防发展的趋势,对安全做更加细粒度的控制,做到对用户和应用的精确识别和管理。所以不排除X-UTM设备占领大型企业和高端行业用户的可能。

从Fortinet倡导的理念看,X-UTM应该具备灵活的功能性和统一的管理性两类技术标准。相对而言,Fortinet新推出的FOS4.0系统完全体现了X-UTM的可定制化、扩展性和统一管理的技术标准。其X-UTM的核心系统不仅完全扩展了网络层到应用层的安全和管理,而且进行了一定的扩展设计。

三问:X-UTM网络层情结

UTM是统一威胁管理的安全防护,是可以配置在企业网络出口、服务器前端的设备,以便实现不同业务网络之间等各种应用环境下的网络到应用层的全防卫防御。

Fortinet的看法是,X-UTM和目前市场上的Web网关包括部分行为管理的产品不是一个概念。类似的产品只是把UTM或者X-UTM的部分功能整合在一起,以部分应用为基础进行销售,依然是以某种应用为防御基础的。例如Web安全网关仅对基于HTTP的应用进行保护,网络层安全和其他协议的内容安全是不进行防御的。事实上,Fortinet公司的产品线中也有专用的Web安全网关,但这决不是UTM或者X-UTM的概念。

客观的说,这些独立的安全产品有一定的市场应用空间,对一定的用户环境是有价值的。具体来说,要区分X-UTM和这些专向产品的特点。用户可以根据具体的实际需求进行选择,专向产品的保护对象和功能覆盖是不能和X-UTM产品比较的

应该说,只有在真正解决了网络层安全的基础上才能提供有平台基础来承载X-UTM的多样化应用安全防御。UTM也好,X-UTM也罢,其产品首先是个高速的网络层安全设备,保证基本的网络层数据的最大数据转发性能和低延迟是基础。否则在实际网络中,接口的处理性能出现问题,就更谈不上应用层数据的处理了。

此前IDC曾经撰文表示,在X-UTM的系统结构中是分层多引擎处理的,不同的应用有不同的检测系统,不需要上层处理的网络数据包不会有任何的影响,直接在接口芯片进行快速转发,因此可以实现不同数据包的并发处理。

真实的网络环境中混杂着不同的协议,不同的数据包大小,不同的复杂应用, X-UTM的特点就在于其对真正混合数据的全面处理技术,不是单一的协议支持,单一的防御技术,因此,网络层的高速性能是前提和基础。

当然,这样说并非忽视对HTTP协议的深层解析。但是,企业内部和网络上的协议不仅没有简化的趋势,反而有快速发展的势头。P2P、IM等等网络应用越来越多,协议的变化也越来越频繁。作为实现统一安全管理的设备,X-UTM必须对这些变化做即时的响应,才能保证用户的网络正常运行。

对此,IDC的看法是,X-UTM是对一个安全厂商综合实力的考验,不但要考验厂商的防火墙、VPN等传统安全的开发和市场适应的能力,同时也是厂商综合安全的能力的考验,比如防病毒、入侵防御、攻击研究、Web应用过滤等;另外,这也是对厂商的网络应用的开发能力的考验,动态路由协议的支持、网络管理能力、带宽管理能力等;最后,这还是对厂商硬件设计能力的巨大的考验。

Fortinet认为,多功能综合安全网关是一个复杂的系统,不能仅仅关注HTTP一个点,而是要结合各种应用,包括对VoIP的安全保护。这样算下来,X-UTM对系统的硬件的处理能力要求极高。从实际情况看,比起专有的应用保护设备,X-UTM性能开销要高出多个数量级。

换言之,如果厂家没有强大的硬件研发能力,靠传统的工控机厂商提供商品化的硬件,是无法满足X-UTM对高性能的要求的。同时,如何使高性能的硬件在系统中发挥最大的能力,则需要一套实时的多任务并行处理的安全操作系统,这对于大多数的安全厂商又是一个很大的难题。所以,只有具有各方面综合实力的厂商才能做X-UTM。

本文转自d1net(转载)

时间: 2024-10-27 00:59:37

安全探讨之:三问X-UTM2009 发展与标准的相关文章

立顿茶包被检出禁用农药三问茶叶农药门始末

近日某国际环保组织透过检测中国品牌乃至全球最大茶叶品牌"立顿"在华的产品,把茶叶中的"禁用农药"和农药残留问题 曝光,让业界和消费者的神经紧绷.昨日,本报记者采访事件中的关键方还原事件背后的博弈.对于采用了"欧盟标准"对联合利华的中国产品进行拷问,该环保组织联系人解释是希望揭示问题.对此,有业界质疑当中存在贸易壁垒成分. 一问:环保组织为何用欧盟标准? 记者注意到,报告中立顿的所有指标确实都没有超出国标限值,有些甚至远远低于国标的限制规定.但是作

风险与机遇共担合同能源管理三问

通信产业报记者 贾晓涛 自2010年开始,三大运营商加快了合同能源管理的推动步伐,大量中小节能服务商也相继涌入这一领域,对于这些节能服务公司,他们需要解决至少三个问题. 近来,合同能源管理(EMC)作为一种"新型"的节能减排模式,逐渐成为热点.根据来自中国通信企业协会的消息,目前在国家发改委备案的通信行业节能服务公司已达50家,没有备案的节能服务商数量至少还要增加3倍. 自2010年开始,三大运营商加快了合同能源管理的推动步伐.据了解,去年6月,中国移动在郑州召开EMC交流研讨会:中国

网络营销三问(3):流量如何变商机?

前面2篇文章,我们探讨了买家从哪里来,如何留住买家.现在,我们一起来完善这三问的最后一个问题,以使得基于网上做生意的网络营销有个完整的思考. 纵观近两年中国网络营销的发展,我们会发现传统的网络营销定义和理论范畴已经很难再去套用在这迅速发展的市场上.单就传统企业的网络营销实施,已经在快速趋于成熟,那种全面出击.漫无目的.不计成本的网络营销已经逐渐被成熟的企业所遗弃. 一般意义上来讲,中小企业的网络营销,其主要目的就在于传播企业和产品信息,捕捉目标客户,获取更多的商业机会,最终促进产品销售和占领市场

大数据要经得起三问:从哪来怎么用谁买单

资料图片 当我们面对一项大数据应用时,只要简单问一问3个问题--数据哪里来.数据怎么用.成果谁买单--就能揭开许多"伪装".日前由中国管理科学学会大数据管理专委会.国务院发展研究中心产业互联网课题组发布的<大数据应用蓝皮书:中国大数据应用发展报告No.1(2017)>指出,如许多应用并没有可靠的数据来源,或者数据来源不具备可持续性:还有些应用并没有技术或市场支撑,只是借助大数据风口套取政府部门或一些投资者的"傻钱"罢了.当然,如果经得起上述"大

测试三问——新手必看

测试三问--新手必看 在进入软件测试行业之初,很多人都会存在下面最原始的问题,我称之为"测试三问": 1.什么是软件测试? 2.为什么会有或会需要做软件测试? 3.软件测试的目的是什么? 答: 一.什么是软件测试? 软件测试是一个过程.是一个质量保证中的一个环节,是一个验证被测产品是否符合客户需求的过程.而且是一个有计划.有规律.有组织的活动. 二.为什么会有或需要进行软件测试? 先简单来描述一个逻辑: 第一.随着信息化的发展,我们在各行各业使用了越来越多的软件.一方面为我们提高工作效

杭州人才房申购三问

本报记者 张卉卉 "什么人才房?我不知道,那都是领导才能享受的福利吧.""人才房,什么资格才能申请?"作为杭州市属单位可享有的,带有福利性质的人才房,记者一连问了几个市属单位的朋友,发现他们都不知晓人才房的事,更谈不上具体的申购程序了. 据记者了解,尽管杭州市人才房申购工作自2007年9月便已启动,但新的人才房申购办法还在完善中.作为一项新生事物,人才房的申购是否还有待完善的地方?记者在采访中,发现还有3大环节等待突破. 一问 政策的宣传面能否再广些 从几个被采访者

三问运钞车安全问题 安防技术提升走向高端市场

2016年9月7日下午,辽宁营口市大石桥发生一起抢劫运钞车案件引起社会广泛关注.据调查,该案件是金融押运公司运钞车司机李某,监守自盗抢走押运的人民币600万元.经警方全力追查,当晚追回565.9万元,李某落网. 据<运钞车的安全漏洞在哪?>一文分析,我国运钞车存在"押钞员与钞票不分.服务通道与安保通道不分"的安全漏洞.此外运钞车还存在本身虽然配有通讯装备.防护措施等,但很多仅是个摆设,反应不灵敏,难以应付突发事件的问题,以及运钞车防火环节的薄弱也有暴露.针对这些问题,安防行

郭台铭三问巴菲特比亚迪股价三天涨35%

一个是台湾首富,一个是"股神",一个是中国的"电池大王"与"汽车新贵",郭台铭.巴菲特.王传福三个人凑到一个舞台上,将是一出多么精彩的演出? 美国时间5月2日,巴菲特旗下的伯克希尔---哈撒韦公司股东大会受到全球投资者关注.在巴菲特举办股东大会之际,台湾首富台湾鸿海集团总裁郭台铭5月 3日在接受媒体采访时,隔空三问巴菲特,质疑巴菲特投资比亚迪的眼光.郭台铭此举可谓隔山打牛,其目的是打压竞争对手比亚迪及其掌门人王传福. 对于郭台铭的指责,巴菲特并没

忆往昔看今朝玩家犀利观点三问盛大挖坟CDK

网博会刚过,寒冷中中国网游又迎来了新一轮的"秋季档"测试热潮,短短一个星期之内竟然有多大十多款游戏准备开测,不得不感慨一下中国的网游产业就像楼市那么火爆.而众多测试日中,10月28日尤为引人注目,这一天,<星辰变>.<魔界2>.<降龙之剑>在内的多款大作同一天测试,盛大旗下子公司金酷游戏出品的<魔界2>在这一轮的测试中因为一个特殊的原因而显得略微"晃眼".因为它低俗?没见到它有啥"爆点".因为它名气