UTM的重要性與日俱增
新型的網(wǎng)絡安全威脅使UTM(統(tǒng)一威脅管理)在網(wǎng)絡應用安全領域獲得了高速增長的市場份額。根據(jù)IDC的定義,UTM是指能夠提供廣泛的網(wǎng)絡保護的設備,它在一個單一的硬件平臺下提供了以下的一些技術特征:、防、入侵檢測和防護功能。IDC的行業(yè)分析師們注意到,針對快速增長的混合型攻擊(基于的病毒已經(jīng)開始在應用層發(fā)起攻擊),需要一種靈活的、整合各種功能的UTM設備來防止這種攻擊的快速蔓延。
UTM的幾個顯著特征
1. 深度檢測
用戶需要基于深度數(shù)據(jù)包檢測(DPI)的防火墻?;跔顟B(tài)數(shù)據(jù)包檢測(SPI)的防火墻僅能夠處理來自互聯(lián)網(wǎng)威脅的2%(這一數(shù)據(jù)基于SPI防火墻所分析的數(shù)據(jù)包頭流量和DPI防火墻所處理的數(shù)據(jù)包凈荷流量之比)。
2. 個體差異
所有的UTM防火墻并非都是一樣的,當然不同的深度數(shù)據(jù)包檢測防火墻也有所不同,有些就不能高效地處理大流量和大尺寸文件。
3. 動態(tài)更新
為使所采用的安全技術能夠滿足未來要求,必須采用動態(tài)保護??蓜討B(tài)連續(xù)更新的安全設備正在成為事實上的行業(yè)標準。
4. 高度集成
高度集成的設備是關鍵。部署分離的設備和技術也可以獲得某種形式的統(tǒng)一威脅管理(UTM),但在管理和維護方面的成本卻翻了幾翻,并且實施的成本也非常高昂。在當前的情況下,這種點式解決的成本高昂又難于管理。
SonicWALL的UTM解決方案
SonicWALL公司能夠提供一個智能的、實時的網(wǎng)絡解決方案來防止這種基于應用層和內(nèi)容層的攻擊。這種方案包括了防病毒、防間諜軟件和防護系統(tǒng),它能夠掃描數(shù)據(jù)包的所有內(nèi)容,針對包括內(nèi)網(wǎng)和外網(wǎng)的多種攻擊威脅進行防護。SonicWALL采用一種高效的深度包檢測的引擎,通過在網(wǎng)關對各種應用和協(xié)議進行掃描,可以直接對那些符合代碼庫中的攻擊類型進行阻斷。
由于采用深度包檢測的技術,SonicWALL的產(chǎn)品可以檢測那些應用層的信息并防護那些針對應用層的各種攻擊手段。SonicWALL的深度包檢測技術可以掃描的應用和協(xié)議包括:SMTP、、IMAP、、HTTP、NETBIOS、基于流媒體的協(xié)議和超過50種的應用類型。深度包檢測技術可以掃描包括鏈路層、IP層、TCP/UDP、靜態(tài)端口、動態(tài)端口和應用層的整個網(wǎng)絡數(shù)據(jù)包的內(nèi)容,所以客戶的網(wǎng)絡,包括遠程站點、內(nèi)部網(wǎng)絡、文件下載和桌面都可以得到保護。另外需要補充的是,SonicWALL對內(nèi)網(wǎng)的防護和對外網(wǎng)的防護是一致的。
許多其他的UTM解決方案在進行文件掃描時需要很多步驟,如緩存文件,這樣會降低防火墻的性能成為瓶頸。SonicWALL的深度包檢測技術不用緩存文件。SonicWALL的產(chǎn)品可以處理沒有文件大小限制和數(shù)以千計的并發(fā)文件下載,這就增強了網(wǎng)絡的可擴展性和網(wǎng)絡性能。
同時,SonicWALL的UTM解決方案包括了對遠程網(wǎng)絡接入的安全防護。對于所有網(wǎng)絡來說,遠程訪問都意味著危險。由于有UTM存在,可以在遠程用戶設備中潛在的威脅對網(wǎng)絡造成真正的影響之前就阻止它們,這就是SonicWALL的“Clean ”(清潔VPN)。
由于SonicWALL創(chuàng)造性的融合了各種技術,保持了在低投入下的高性能和高可靠性,在Interop Tokyo 2005(世界一流的電子和網(wǎng)絡技術論壇)上,SonicWALL獲得了大獎。毫無疑問,SonicWALL的UTM解決方案會對各個公司減少網(wǎng)絡攻擊、實現(xiàn)更加方便的管理、降低網(wǎng)絡安全總體擁有成本等方面提供有力的幫助。