使用UTM需注意的四点特殊问题

日期: 2010-09-02 来源:TechTarget中国

  UTM系统作为最新的网络防护系统,得到了众多企业的广泛认同。当然UTM系统也不是网络安全的绝对保护伞,并不是说有了先进的防护技术,我们就不用担心网络威胁的发生,由于UTM的独特功能组合,因此造就了其特殊应用的一面。对此,企业用户必须有一个全面的判断。

  第一、对于传统上描述的根据“并发用户连接数”来判断UTM系统的性能并不科学。市场中一些不规范的小厂商经常用该数值误导用户。事实上,UTM系统不同于防火墙,后者建立Session后就不再干预了,可是UTM系统还要进行深度包检测。因此从目前网络趋势看,特别是P2P应用泛滥的情况下,很可能一个QQ直播或者Skype用户就可以产生几百个甚至一千个连接,因此仅靠标称支持多少并发用户对于UTM是没有保证的。

  要评审一款UTM系统的性能,比较科学的方法是以一般用户对不同应用的比例来仿真加压测试(stress test)。如按比例加大Email、HTTP、FTP的流量。但每个用户的应用比例都不一样,所以这种测试的结果也不代表对所有用户有用。

  第二、UTM系统的单点故障问题。UTM部署在网关的时候,在一定程度上是存在单点故障隐患的。毕竟大量的功能模块集中在一台设备里,一旦出现问题,网络很可能瘫痪。通过对UTM系统参数的监控,一旦发现CPU、内存快到临界点的时候,马上关闭一些消耗较大的功能,可以在一定程度上避免单点故障的问题。

  第三、内容过滤与内网控制。对国内用户的调查显示,很多企业对于内网的P2P和IM软件的应用心存余悸,特别是在学校里尤其明显。因此国产UTM系统厂商,都在自己的产品中加入了接入层多元素绑定技术,同时开发了针对QQ、BT、MSN、 Skype的带宽限制、应用阻挡功能。此外针对邮件、Web的泄密问题,这些UTM系统还支持基于控件的内容审计、日志记录和邮件延迟审计功能,实现对所有内网监控、控制、审计、提供报表、流量管理,确实满足了国内用户特定的需求。

  第四、VoIP冲突。随着VoIP的发展,在国外已经出现了由于大量VoIP小包对UTM系统造成的性能冲击问题。事实上,VoIP有其特点,比如它是 UDP包,而不是TCP包。对此UTM系统可以进行专门优化。对于所有VoIP例行的UDP包,只进行简单扫描,可以放过。因为语音数据包里基本没有垃圾邮件和病毒,所以通过UTM引擎可以对VoIP进行优化。

  而针对VoIP的两种主要协议:SIP和H.323都有自身的安全漏洞。通过 UTM设备,可以在很大程度上给VoIP套上另一层保护。与国外的情况不同,很多国内用户习惯将VoIP通过IPSec VPN通道。目前很多一线UTM系统厂商的产品都可以穿越隧道进行扫描,有些还可以在加解密之前进行病毒检测,因此安全上没有问题。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 世界是灰色的:也谈对NGFW的几点思考

    网络安全行业,从来不缺乏新产品、新技术,尤其以2012年在国内不断兴起的下一代防火墙为代表。然而一直困扰企业用户的,就在于大家很难明确区分下一代防火墙与传统防火墙、UTM的区别……

  • 哪些组织将受益于统一威胁管理产品?

    多数 UTM 厂商提供一系列不同容量和能力的设备。由于 UTM 设备的模块化属性,管理员可以启用所有或部分特性以适应环境需要。

  • 统一威胁管理产品的“硬币两面”

    统一威胁管理(UTM)产品是专用安全系统,采用优化过的硬件和软件,可以同时执行多项安全功能,如防火墙、入侵检测与防御、防病毒、虚拟专用网络以及更多。

  • 统一威胁管理实用手册

    为了应对更加纷繁复杂的攻击,供应商开发出一些集成系统,将所有不同的防御技术集成到一个产品中,统一威胁管理(UTM)系统应运而生。统一威胁管理系统囊括多种功能,且价格相对较低,以其高性价比而颇受青睐。