UTM與下一代防火牆(轉)
下一代防火牆(N**)不是UTM。
概念定義:UTM是2004年IDC定義的概念,主要是為了解決傳統防火牆無法防禦病毒、木馬等應用層攻擊,以及分散式部署多種安全裝置投入成本太高的問題;N**是Gartner2009年定義的概念,之所以定義新的產品形態,是由於傳統網路安全裝置(包括UTM)無法應對新興網路威脅的問題。
共同點:兩種產品形態都是為了解決安全問題,並且都關注到了多種威脅的防禦,應該講價值取向上有重合的地方。
不同點:N**與UTM最大的不同在於處理機制上,UTM是在防火牆平臺上發展起來的,這種架構註定入侵防禦、病毒防護等各個功能是簡單疊加的,資料包需要逐個透過各個檢測引擎,每透過一個引擎效能將下降一大截,全部開啟後,效能僅剩餘10%左右,很多時候無法滿足實際需求,因此我們看到很多UTM產品至今仍停留在概念階段。N**最大的不同,是將所有威脅檢測功能融合在了一個引擎裡,資料包只需要透過一個引擎,就可以完成所有威脅的檢測,這樣的改變帶來了幾點價值:1)提升了檢測效率,效能增強,所有功能全開啟的情況下效能同樣能夠支撐大流量;2)N**各功能模組間的融合意味著相互之間可以聯動,這意味著N**不再像UTM那樣割裂的看待某一個攻擊,而是可以關聯的看到整個攻擊過程的全貌。另外,在安全防禦理念上,N**倡導主動防禦的概念,對應對未知威脅有較大的提升。
概念定義:UTM是2004年IDC定義的概念,主要是為了解決傳統防火牆無法防禦病毒、木馬等應用層攻擊,以及分散式部署多種安全裝置投入成本太高的問題;N**是Gartner2009年定義的概念,之所以定義新的產品形態,是由於傳統網路安全裝置(包括UTM)無法應對新興網路威脅的問題。
共同點:兩種產品形態都是為了解決安全問題,並且都關注到了多種威脅的防禦,應該講價值取向上有重合的地方。
不同點:N**與UTM最大的不同在於處理機制上,UTM是在防火牆平臺上發展起來的,這種架構註定入侵防禦、病毒防護等各個功能是簡單疊加的,資料包需要逐個透過各個檢測引擎,每透過一個引擎效能將下降一大截,全部開啟後,效能僅剩餘10%左右,很多時候無法滿足實際需求,因此我們看到很多UTM產品至今仍停留在概念階段。N**最大的不同,是將所有威脅檢測功能融合在了一個引擎裡,資料包只需要透過一個引擎,就可以完成所有威脅的檢測,這樣的改變帶來了幾點價值:1)提升了檢測效率,效能增強,所有功能全開啟的情況下效能同樣能夠支撐大流量;2)N**各功能模組間的融合意味著相互之間可以聯動,這意味著N**不再像UTM那樣割裂的看待某一個攻擊,而是可以關聯的看到整個攻擊過程的全貌。另外,在安全防禦理念上,N**倡導主動防禦的概念,對應對未知威脅有較大的提升。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/22558114/viewspace-1421058/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- UTM與傳統防火牆有什麼本質區別(轉)防火牆
- 防火牆、UTM產品硬體平臺架構詳細解析(轉)防火牆架構
- 淺談下一代防火牆與Web應用防火牆的區別防火牆Web
- WAb防火牆與傳統防火牆防火牆
- 全面分析防火牆及防火牆的滲透(轉)防火牆
- 軟體防火牆與硬體防火牆詳解防火牆
- ADDS與防火牆防火牆
- 企業上網與防火牆建設(轉)防火牆
- Linux防火牆之IPtables概念與用法(轉)Linux防火牆
- 下一代分散式雲防火牆——T盾分散式防火牆
- 梭子魚釋出下一代防火牆新品防火牆
- 選用單防火牆DMZ還是雙防火牆DMZ(轉)防火牆
- Juniper防火牆簡介(轉)防火牆
- 防火牆介紹(1)(轉)防火牆
- 防火牆介紹(2)(轉)防火牆
- 動態 iptables 防火牆(轉)防火牆
- NAT iptables防火牆(script)(轉)防火牆
- 防火牆埠(下)(轉載)防火牆
- 防火牆埠(中)(轉載)防火牆
- 防火牆埠(上)(轉載)防火牆
- 八種防火牆產品評測(企業級防火牆)(轉)防火牆
- rmi、防火牆與網閘防火牆
- 簡易防火牆建置與流量統計-前言 (轉)防火牆
- FreeBSD防火牆技術(轉)防火牆
- 深入淺出談防火牆(轉)防火牆
- 動態iptables防火牆dynfw(轉)防火牆
- 輕輕鬆鬆穿透防火牆(轉)穿透防火牆
- 簡易防火牆建置與流量統計之一(轉)防火牆
- 簡易防火牆建置與流量統計之二(轉)防火牆
- 簡易防火牆建置與流量統計之三(轉)防火牆
- 簡易防火牆建置與流量統計之四(轉)防火牆
- 新手學堂:防火牆概念與訪問控制列表(轉)防火牆
- Linux個人防火牆的設計與實現(轉)Linux防火牆
- 連結中的utm_source、utm_campaign、utm_campaign、utm_content、utm_term的含義【轉】AI
- 開源的firewall(防火牆) SINUS (轉)防火牆
- 淺析Windows防火牆的缺陷(轉)Windows防火牆
- Linux防火牆程式設計(轉)Linux防火牆程式設計
- 用FWTK配置Linux防火牆(轉)Linux防火牆