国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅 系統(tǒng)安全應用安全 數據安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

UTM安全網關很簡單

時間:2011-05-05 20:25來源: 點擊:
過去幾年來,拒絕服務攻擊、病毒和蠕蟲等各種傳統(tǒng)的安全威脅家族又增添了許多新的成員,而且數量在不斷擴大。
TagsUTM(100)安全網關(68)  

  過去幾年來,拒絕服務攻擊、和等各種傳統(tǒng)的安全威脅家族又增添了許多新的成員,而且數量在不斷擴大。在他們當中,人們較為了解的有信息泄露/被盜、網絡“釣魚”、、間諜軟件以及日益增多的有目標攻擊。

  人們應對此類攻擊的一種可能反應就是利用獨立的、功能單一的解決(也被稱為點式產品)來實施一套針對性的措施。然而,這類解決方案直接造成了問題的多樣性和復雜性。有證據表明,此類解決方案并不具有可持續(xù)性。其實這一點也不令人奇怪。采用此類方案,安全威脅最終會借助補丁防御的漏洞而暢行無阻;與此同時,相關成本,比如需要運行越來越多的工具,也會無限制地持續(xù)增加。因此,此類安全解決方案成本高、效率低,并最終變得無效。

  于是就有了統(tǒng)一安全威脅管理(UTM)產品。UTM的目標,是在安全問題范圍不斷擴大、復雜性不斷增加的情況下,簡化整體安全解決方案。這一簡化方案的最顯著特點就是將各種點式產品真正合并成為一個單一產品,也就是所說的“統(tǒng)一安全威脅管理”。不幸的是,有些UTM產品提供的附加功能太少。它們的簡化程度- 更不用說安全有效性- 局限性太大,原因是沒有在其它重要特征和功能(包括具體安全機制的質量、功能集成和管理統(tǒng)一化)上下功夫。盡管統(tǒng)一安全威脅管理(UTM)這一概念和目標很有意義,并非所有UTM產品都具有實現其目標的同等能力。

  安全問題的復雜性

  網絡安全問題的范圍和復雜性是與安全威脅、安全漏洞和采用新技術相關聯(lián)的潛在趨勢造成的。為了更好地了解這些問題,我們將從網絡安全的功能、邏輯和物理覆蓋方面進行討論,因為在構建全面的安全解決方案的時候需要考慮這些方面。

  全面的功能范圍

  安全威脅目前發(fā)展趨勢有:

  ·新安全威脅產生所需時間日益縮短- 除了其它因素外,廣為傳播的惡意軟件開發(fā)工具包使得從宣布新的安全漏洞到相應的安全威脅產品發(fā)布的間隔時間縮短。

  ·安全威脅的多樣性日益增加- 現在影響安全威脅,不只是病毒和網絡蠕蟲了。竊取信息的間諜軟件、rootkits、特洛伊以及數不清的“”行為也都加入了進來。

  ·安全威脅更加難以對付-目前安全威脅正向混合型發(fā)展。通過利用多種攻擊機制、有效負載和傳播技術,混合型安全威脅不斷逃避的防御措施,造成破壞。有目標攻擊帶來的問題更大,因為這些攻擊專門對付某個特定計算機環(huán)境和防御配置的獨有特征。

  提供充分的安全保護依賴于開發(fā)建造出一套融合多種功能的安全解決方案。例如,應配有防御系統(tǒng),純粹的防御機制應配有入侵探測或日志審核功能。將這些功能與針對性的安全威脅防御對策(如反病毒和反間諜軟件)結合起來,你就能得到一個充分融合的防御方案。但是,僅僅將功能融合是不夠的。我們需要將這一概念擴展,以解決全面安全解決方案的邏輯覆蓋問題。

  統(tǒng)一安全威脅管理- 一個從根本上簡化的安全解決方案

  統(tǒng)一安全威脅管理(UTM)將多種功能和邏輯安全能力融合在單獨一個產品中。UTM直接針對企業(yè)簡單化的需求,但并不是為了處理每一種安全問題。相反,它可以對付大量的安全問題,這些問題可采用一套相互兼容的網絡技術進行解決,這些網絡技術包括防火墻、(虛擬專用網)、反病毒、入侵防御。這并不是說,其它應對措施就不需要了。

  UTM可降低成本提高安全,不只是由于物理結構上的合并,還在于它集成和統(tǒng)一了潛在的及其管理。在現實中,許多UTM產品并不完善,不同程度地存在著一些漏洞,例如:

  ·沒有采用最佳安全組件;

  ·不支持某項核心功能,比如反病毒;

  ·沒有或很少融合一些安全功能,如共享安全信息和事件管理數據,它們都能提高整體安全效率;

  · 系統(tǒng)資源性能或容量不足,在正常和極端條件下(即遭受攻擊或網絡通行流量大期間),不能支持運行所有服務;

  ·沒有或很少在策略制定、事件處理、日志記錄和發(fā)布報表方面統(tǒng)一管理功能。

  例如,有些UTM產品僅采用市場主要解決方案供應商的最佳安全組件??墒?,這些產品完全缺乏集成,需要客戶為每個安全功能購買和運行單獨的管理應用程序。另外一些產品可能具有較好的管理功能,但單個安全組件的質量不夠好。

  Check Point UTM-1- 簡化而強大的安全解決方案

  UTM-1TM硬件產品為用戶提供了經驗證的安全技術和容易部署與管理特性的完美結合。通過全線的硬件解決方案,Check Point UTM-1硬件產品整合了諸如防火墻、VPN、入侵防護和防病毒等關鍵的安全應用到一個單一、容易部署的解決方案之中。UTM-1硬件產品基于Check Point 的軟件刀片架構,可以靈活而快速的部署各種額外的安全功能,例如防護等,而這些部署無需添加其他的新硬件。

  UTM-1 硬件產品提供了一套全面的安全特性集,包括防火墻、入侵防護、防病毒、防間諜軟件、防垃圾郵件、Web內容過濾、Web應用防護和安全的站點到站點以及遠程訪問連接。UTM-1 Edge TM產品為低于100人的分支辦公室提供了集成的防火墻、入侵防護、VPN和防病毒功能,確保了小型辦公室獲得與企業(yè)總部同樣的安全防護水平。

  關鍵優(yōu)勢

  ●通過被世界財富500強企業(yè)所信任的成熟技術打消了用戶的顧慮

  ●保護網絡,系統(tǒng)和用戶免受多種類型的攻擊

  ●通過保障遠程接入和站點對站點的通訊安全確保機密性

  ●無縫的安全部署和簡單的管理模式

  ●通過SmartDefense 服務防御各種威脅

  ●軟件刀片架構快速而靈活的部署更多新的安全服務

  產品性能

  ●業(yè)界領先的應用層和網絡層的防火墻防護技術

  ●防病毒及防間諜

  ●包括Check Point六維一體的全面的郵件安全功能提供防垃圾郵件保護

  ●網絡過濾

  ●簡單的站點到站點連接

  ●全面的安全

  ●集中管理

  ●快速設置

  適用范圍

  UTM-1硬件產品提供了六種型號,UTM-1 Edge 硬件產品提供了4種型號。這使得企業(yè)能夠根據他們的投資預算和性能需求選擇正確的解決方案

  ●適用于從低端到中高端用戶

  ●適用于對安全功能要求多樣化(UTM需求)的用戶

  ●適用于不希望購買額外的管理的用戶

  ●適用于希望簡單的雙機部署(FULL HA)的用戶

  采用UTM-1 全面安全,您將獲得最全面的安全,涵蓋:防火墻、VPN、入侵防御、 VPN、防火毒、防間諜、網絡過濾、網絡安全以及防垃圾郵件

  總結

  對于大多數企業(yè)而言,隨著計算機系統(tǒng)變得日益多樣和復雜以及他們不斷涌現的安全威脅,基礎設施的復雜程度也不斷增加。結果帶來成本急劇增加,而效率回報卻不斷下降。統(tǒng)一安全威脅管理產品可有助于解決這一困境。它既簡化了網絡安全管理,還降低了相關成本,同時又增強了企業(yè)的防御能力。但是,許多UTM產品僅僅強調物理合并,并沒有提供這些好處。相比之下,客戶使用UTM-1就不會被欺騙。作為專門的UTM解決方案,UTM-1將多種最佳安全組件、多層次的集成和管理功能的統(tǒng)一融合在一起,范圍之廣,無人能比,從根本上簡化網絡安全管理。

------分隔線----------------------------

推薦內容