网络安全 频道

UTM应用案例实战推倒危胁

    【IT168 专稿】从发展方向看,未来将不存在防火墙、防病毒、入侵检测技术等谁为核心的问题,因为UTM设备中各种技术的“深度融合”才是大势所趋。从技术角度来说,实现UTM需要无缝集成多项安全技术,达到在不降低网络应用性能的情况下,提供2-7层的安全防护,采用高性能硬件技术和深度融合的技术平台,才能达到UTM的部分目标。

    深度融合的技术平台是UTM的性能保证,UTM产品包括防火墙、网关防病毒、IDS/IPS、VPN、内容过滤等功能模块,各种功能模块对数据的处理各有其处理方式及资源占用。如果基于某个功能模块发展起来的UTM产品,没有充分考虑到技术的深度融合,只是一味地将很多功能“简单叠加”到一起,其结果将直接影响UTM系统效率,造成整体性能下降,甚至整个设备的不可用。UTM产品需要在统一平台基础上,深度融合各种技术,以达到产品技术组合的最优化。

    网络现状与需求

     随着宽带城域网的建设,教育网的业务也进一步向公众网扩展。“校校通”实现了中、小校园网与各地教育机构网络的互联互通,并已成为普教行业信息化建设的重点。

    北京市某区教委通过“校校通”网络,实现学校信息资源互动,在线师资培训、网络技术培训。师生在线交流、教学探讨与研究。各种信息资源和教学手段的集成整合。名优课件和教学方案的展示与共享等。“校校通”为广大师生提供方便、快捷服务的同时也带来了一些安全问题。病毒泛滥、网络入侵、网络资源滥用等信息安全问题,已成为制约普教行业信息资源共享、信息系统网络开放的瓶颈。

    某区教委管辖的中小学校和职业学校共七十多所。各学校都通过互联网访问教委部署课件点播、远程教育等服务器。各学校和教委对网络安全的需求如下:

    对连接到课件和教学方案服务器的用户进行身份验证,拒绝非授权的访问;

    阻断来自Internet的各种网络层和应用层的安全威胁,包括病毒、木马、蠕虫、间谍软件等;

    对学生的上网行为进行管理,如:限制P2P应用、禁止学生访问Internet的不良内容(如反动、色情等网页)等;

    各学校没有专职的安全管理员,需要统一的管理平台,集中管理部署的安全设备。

0
相关文章