超级UTM安全设备将整合交换机和路由器
2008-09-05 13:21:08 来源:WEB开发网有很多实现UTM 的方法,包括运行单独安全应用的Linux服务器和可以安装多台服务器的硬件机箱,所有方法都是针对具有深度封包检测能力的专用平台,从而实现对全部流量的持续扫描,以提供内容层保护。
尽管到目前为止大多数安全产品一直致力于保护网络的“咽喉要道”,但更多的移动办公人员导致的网络边缘“模糊”,将最终需要安全厂商来考虑保护每一个网络节点。这是我所看到的下一阶段安全的发展趋势。
超级UTM将会出现
网络安全的一系列发展正导致一个综合的UTM解决方案的出现,从而使网络能够伸缩自如以抵御绝大部分攻击。
真正的UTM功能组件应该包括:
* 防火墙需要具有执行面向连接的策略以及满足SSL VPN和IPSec VPN需求的能力。
* 入侵防御(IPS)已经看到了显著的提升,因为它可以抵御蠕虫的扩散并且阻止某些针对性攻击。然而,企业IT管理人员提出的对IPS的普遍担心是它在网络内部既创造了“干净”的一面又创造了“肮脏”的一面。也就是说与一台受感染的计算机在同一个局域网段的机器将岌岌可危。为了实现完全有效,IPS必须放置在每一个终端设备的前端。
* 在线防病毒已成为安全设备领域的一个推动力,因为大量垃圾或者受感染的电子邮件、即时通信内容和P2P文件正在对它们各自的服务器的处理能力造成影响。
* URL内容过滤最初与安全无关。但随着越来越多的网站开始包含恶意内容,它开始成为最终用户防御的一个重要组成部分。
当然,正是由于这些UTM特性的组合功能,每当遇到带有新协议的网络攻击恶意软件进行威胁时,集成的设备会带来了更大的好处。
这种功能结合型安全设备的下一个发展方向就是网络能力的提升。路由协议如OSPE、RIP和BGP为许多企业提供灵活的架构,从而省去设计、配置、维护单独的路由器和负载平衡设备的费用。在许多情况下,可以完全不用路由器即可对UTM进行部署,从而提升其为用户带来的价值。
更多精彩
赞助商链接