网络安全 频道

UTM初解与应用案例

    UTM产品选择

    传统的网络层防火墙只能针对IP地址、端口等参数对网络流量进行过滤,对应用层的安全威胁的防御能力很有限。复杂的网络入侵、病毒、不良内容、垃圾邮件等可以轻易的穿越传统防火墙进入用户内网。需要使用集成多种安全功能的综合安全产品来保护用户的网络。统一威胁管理(UTM)设备是集防火墙、防病毒、入侵检测、VPN等多项功能于一身的安全产品,能给用户提供最全面的安全保护。

    要完全过滤应用层安全威胁(病毒、不良内容等),就必须在安全设备上对网络数据包进行缓存和重组,然后调用各个安全扫描引擎(如防病毒、入侵检测、内容检查等)进行扫描,这些工作对于系统性能的要求非常高。使用软件方式来实现统一威胁管理(UTM)的产品往往由于性能上的瓶颈大大降低了网络传输速度,因此在高带宽网络中的实用性不强。而Fortinet公司的FortiGate系列是业界唯一集防火墙、防病毒、入侵防御(IPS)、VPN和内容过滤、反垃圾邮件等多项功能于一身的统一威胁管理(UTM)设备,可对进出企业网络的流量进行黑客攻击、病毒、入侵、不良内容和垃圾邮件等的全方位过滤。自主研发的ASIC芯片硬件处理方式大大提升了UTM产品的性能,在几乎不影响网络速度的情况下提供千兆级的内容处理能力,适合各种规模企业的安全应用需求。
 

0
相关文章