驱逐舰UTM安全网关产品介绍V1.1

合集下载

综合安全网关的类型以及选购安全网关的策略描述

综合安全网关的类型以及选购安全网关的策略描述

综合安全网关的类型以及选购安全网关的策略描述综合安全网关是由来已久的问题,小草网管软件(小草软路由)是企业网络安全中的重要组成部分,下面就为大家介绍下综合安全网关。

主要向大家讲述的是综合安全网关的类型以及选购安全网关的基本策略的描述,UTM即统一威胁管理,是最近几年才开始流行的理念,UTM设备可以在单一平台上整合中的各项功能,也基本上可以解决。

UTM即统一威胁管理(unified threat management),是最近几年比较流行的理念,UTM 设备可以在单一平台上整合中的各项功能,也基本上可以解决中描述的问题,因此,UTM 设备刚一推出时,颇受业界的追捧(说点题外话,我个人认为,虽然很多国内外厂商纷纷推出UTM产品,但严格说来,真正的UTM设备其实并不多,仔细分析某些产品的功能选项、硬件架构、实现方式以及和早期产品的对比,不难看出它们只是狗尾续貂,很难配的上UTM 的称号)。

不过,正所谓成也萧何,败也萧何,UTM的优势恰恰隐含着它的局限,也就是说,由于目前硬件性能的限制,在一台设备上同时启动多项安全功能时,会使设备的性能下降(正因为如此,很多UTM设备在实际使用中只打开部分功能选项);另外,UTM在功能的深度方面也不够(比如在内容过滤方面,一般UTM仅支持url过滤),总体感觉是大而全,但每项都不精,因此,目前UTM主要应用于中小型企业,它们对性能的衰减不是很敏感。

正是由于上述两类设备的局限性,网络安全界开始认真思考功能与性能的平衡问题,一种新的理念开始流行:即在确保性能的前提下,安全网关只专注处理几种最主要的安全威胁,因为如果没有性能,所谓的功能就只能是摆设而已。

综合网关厂商认为,应用层网络威胁主要来自外部(主要是指internet),而第三方的大量调研数据(列于下文)表明,外部威胁主要集中在病毒,垃圾邮件,恶意软件/网页等方面,因此,综合网关一般只专注于防病毒、防垃圾邮件、内容过滤等关键功能,凭借其专利算法和优化的硬件体系架构确保性能始终卓越,并将上述关键功能做精、做强。

网神SecGate 3600 安全网关(UTM)技术资料[V6.4.2]包括U1000-1104、U1000-1206、U1000-1226、U1000-1246

网神SecGate 3600 安全网关(UTM)技术资料[V6.4.2]包括U1000-1104、U1000-1206、U1000-1226、U1000-1246

网神SecGate 3600 安全网关(UTM)技术文档目 录1产品概述 (3)2产品特点 (3)3产品功能 (5)4产品型号与指标 (13)5产品形态 (14)6产品资质 (15)1产品概述网神SecGate 3600安全网关(UTM)(简称:“网神UTM”)是基于完全自主研发、经受市场检验的成熟稳定SecOS II操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队分支机构、教育、大型企业的分支机构,中小型企业的互联网出口打造的集防火墙、防病毒、抗DDoS攻击、VPN、内容过滤、邮件过滤、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御综合安全网关系统。

网神UTM可灵活部署在政府、教育、军队、大中小型企业及其分支机构的网络边界,为用户同时提供多种、多层次安全防御,保护用户网络免受病毒、蠕虫、木马、邮件威胁以及未知的攻击等混合威胁的侵害,同时为用户节省了购买多种设备的高昂费用,可简便地统一管理各种安全模块及相关日志、报告,大大降低了设备的部署、管理和维护成本。

2产品特点领先的SecOS II安全协议栈完全自主知识产权的SecOS II实现安全网关的控制层和数据转发层分离,全模块化设计,实现独立的安全协议栈,消除了因操作系统漏洞带来的安全性问题,以及操作系统升级、维护对安全网关功能的影响。

同时也减少了因为硬件平台的更换带来的重复开发问题。

由于采用先进的设计理念,使该SecOS II 具有更高的安全性、开放性、扩展性和可移植性。

●深度的网络行为关联分析采用独立的安全协议栈,可以自由处理通过协议栈的网络数据。

多核间相互分工协作,一部分核进行高速数据转发,并对常见HTTP/FTP/DNS/TELNET/POP3/SMTP等13种应用协议的预处理;另外一部分核实现快速重组数据包还原内容,进行深度安全检测。

同时基于网络行为检测的多流关联分析技术,支持对网络数据的病毒过滤,并能对P2P和即时通讯软件进行控制、支持URL库、支持Web内容过滤,支持FTP内容过滤,为细粒度的网络安全管理提供了有利的技术保障。

Topsec产品介绍

Topsec产品介绍
安全审计类产品则对主要网络设备进行监控和记录,以备不时之需(如 网络出现问题时,进行问题追踪)。这类产品主要有TA-L、TA-W等。
网关类产品
防火墙 VPN IPS 病毒过滤网关 UTM
目前所有的网关类产品均基于TOS(Topsec Operating System)系统。 TOS系统采用了模块化的设计理念,可以加载多个功能模块,如防火墙、 包过滤、DPI、VPN等。
共享监视策略等) 支持漏洞自动检测和补丁管理功能 支持防火墙准入功能:即与我司防火墙的联动功能。(通过防火墙的访问控
制规则可以实现对Agent的控制和管理) 支持Agent的配置和管理功能:包括Agent配置、查询、升级、卸载以及与资
产的绑定。 支持软件分发功能:用户可以将软件或文件定时下发给指定的Agent。
TopAnalyzer——典型应用
TopAnalyzer系统在部署时可以按照系统组件分三部分进行部署,包括服务器 (TopAnalyzer Server)、代理(Agent)和数据库(DataBase)的安装部署。
安全审计类产品 TA-L TA-W
ቤተ መጻሕፍቲ ባይዱ
TA-L——简介
TA-L,网络卫士安全审计系统是一个跨平台的安全审计系统。
统计报表:日志审计系统支持实时统计报表,能够根据预置的各种报表模板 实时生成统计报表数据,达到快速生成并展示报表的效果。
事件响应:审计系统能够对系统状态和关键事件及时作出响应(邮件、声音、 短消息等)
TA-L——典型应用
TA-W——简介
TA-W,内容和行为审计系统,是集内容审计与行为审计为一体的网 络信息安全审计系统。
病毒过滤网关——简介
网络卫士病毒过滤网关系统是一款专业的防病毒网关产 品,用于对局域网内的服务器和主机提供全面、实时和最 新的防病毒保护。

H3CUTM统一威胁管理产品介绍

H3CUTM统一威胁管理产品介绍

安全产品介绍第一章 H3C UTM介绍 (1)1.1 H3C SecPath U200-A (11)1.2 H3C SecPath U200-M (12)1.3 H3C SecPath U200-S (13)1.4 H3C SecPath U200-CA (14)1.5 H3C SecPath U200-CM (15)1.5 H3C SecPath U200-CS (15)第一章 H3C UTM介绍H3C SecPath U200是H3C公司面向中小型企业/分支机构设计的新一代UTM(United Threat Management,统一威胁管理)设备,采用高性能的多核、多线程安全平台,保障全部安全功能开启时不降低性能,产品具有极高的性价比。

在提供传统防火墙、VPN功能基础上,同时提供病毒防护、URL过滤、漏洞攻击防护、垃圾邮件防护、P2P/IM应用层流量控制和用户行为审计等安全功能。

H3C公司的SecPath U200不仅能够全面有效的保证用户网络的安全,还支持SNMP和TR-069网管方式,最大化减少设备运营成本和维护复杂性。

市场领先的安全防护功能l 完善的防火墙功能:提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。

能够防御ARP欺骗、TCP报文标志位不合法、Large ICMP报文、CC、SYN flood、地址扫描和端口扫描等多种恶意攻击。

l 丰富的VPN特性:支持L2TP VPN、GRE VPN、IPSec VPN等远程安全接入方式,同时设备集成硬件加密引擎实现高性能的VPN处理。

l 实时的病毒防护:采用Kaspersky公司的流引擎查毒技术,从而迅速、准确查杀网络流量中的病毒等恶意代码。

l 实时的垃圾邮件防护:可以拦截垃圾邮件,净化邮件系统,解决垃圾邮件对正常工作的干扰问题。

UTM安全网关

UTM安全网关
网络安全产品方面
产品名称:安全网关
英文全称:Unified Threat Management 字母简称:UTM 企业上网安全隐患: 电脑受病毒的困扰 互联网上充斥着大量病毒,没有严格的防护系统很容易感染,感染病毒后有可能损坏电脑软硬件,或造成企业重要机密泄露。 频频遭受网络攻击 公司没有建立完善的防网络攻击系统,办公系统一旦遭到攻击,轻者影响网络速度,重者致系统瘫痪,重要文件丢失。 垃圾邮件困扰 办公邮箱大量充斥垃圾邮件,占用邮件存储空间,有可能耽误重要文件接收,造成损失。
防护系统脆弱 公司虽已有网络安全防护系统,但一般不支持双机热备功能,一旦防护系统本身出现掉电或损坏,网络系统顿时变得不堪一击。 办公场所分散,沟通不安全 公司在多地拥有办公场所,分公司、办事处或出差工作人员查找公司的内部资料、办公OA、ERP系统、CRM系统等资源时触及安全问题,信息不加密容易被竞争对手破解。 功能型号 产品型号 提供小型、中型、大型多种设备型号
编辑本段优点
UTM的优点
整合所带来的成本降低 将多种安全功能整合在同一产品当中能够让这些功能组成统一的整体发挥作用,相比于单个功能的累加功效更强,颇有一加一大于二的意味。现在很多组织特别是中小企业用户受到成本限制而无法获得令人满意的安全解决方案,UTM产品有望解决这一困境。包含多个功能的UTM安全设备价格较之单独购买这些功能为低,这使得用户可以用较低的成本获得相比以往更加全面的安全防御设施。 降低信息安全工作强度 由于UTM安全产品可以一次性的获得以往多种产品的功能,并且只要插接在网络上就可以完成基本的安全防御功能,所以无论在部署过程中可以大大降低强度。另外,UTM安全产品的各个功能模块遵循同样的管理接口,并具有内建的联动能力,所以在使用上也远较传统的安全产品简单。同等安全需求条件下,UTM安全设备的数量要低于传统安全设备,无论是厂商还是网络管理员都可以减少服务和维护工作量。 降低技术复杂度 由于UTM安全设备中装入了很多的功能模块,所以为提高易用性进行了很多考虑。另外,这些功能的协同运作无形中降低了掌握和管理各种安全功能的难度以及用户误操作的可能。对于没有专业信息安全人员及技术力量相对薄弱的组织来说,使用UTM产品可以提高这些组织应用信息安全设施的质量。

安全网关产品介绍

安全网关产品介绍

安全网关产品介绍一、产品定义简单的说:是为互联网接入用户解决边界安全问题的安全服务产品。

详细的说:“安全网关”是集防火墙、防病毒、防垃圾邮件、IPS 入侵防御系统/IDS入侵检测系统、内容过滤、VPN、DoS/DdoS攻击检测、P2P应用软件控制、IM应用软件控制等九大功能和安全报表统计分析服务为一体的网络信息安全产品。

二、产品特点1)采用远程管理方式,利用统一的后台管理平台对放在客户网络边界的网关设备进行远程维护和管理。

2)使用范围广,所有运营商的互联网专线用户均可使用。

3)解决对信息安全防护需求迫切、资金投入有限、专业人员缺乏的客户群体,以租用方式为用户提供安全增值服务,实现以较低成本获得全面防御。

4)功能模块化、部署简便、配置灵活。

四、(UTM)功能模块1)防火墙功能及特点:针对IP地址、服务、端口等参数,实现网络层、传输层及应用层的数据过滤。

2)防病毒功能及特点:能够有效检测、消除现有网络的病毒和蠕虫。

实时扫描输入和输出邮件及其附件。

3)VPN功能及特点:可以保护VPN网关免受Ddos(distributed Deny of Service)攻击和入侵威胁,并且提供更好的处理性能,简化网络管理的任务,能够快速适应动态、变化的网络环境。

4)IPS(Intrusion Prevention System , 入侵防御系统)功能及特点:发现攻击和恶意流量立即进行阻断;实时的网络入侵检测和阻断。

随时更新攻击特征库,保障防御最新的安全事件攻击。

5)Wed内容过滤功能及特点:处理浏览的网页内容,阻挡不适当的的内容和恶意脚本。

6)垃圾邮件过滤功能及特点:采用内容过滤、邮件地址/MIME头过滤、反向DNS解析以及黑名单匹配等多种垃圾邮件过滤手段。

7)DoS/DDoS(distributed Deny of Service)攻击检测功能:“安全网关”能够有效检测至少以下典型的DoS/DDoS攻击,并可以根据设定的Tcp_syn_flood、udp_flood等阀值阻断部分攻击。

UTM介绍

UTM介绍

UTM介绍一、UTM概述1.1 UTM的市场情况自从2004年IDC提出UTM的概念以来,在其后的四年间,UTM的发展可谓迅速,在美国市场,UTM的市场份额已经超越防火墙,成为安全网关市场的主流。

在中国,UTM的“全年同比增长87.6%,远大前程也展露无疑:根据IDC的统计,2007年UTM硬件增长迅猛,其中下半年同比增长105.4%,是2007 年下半年增长速度最快的安全子市场”(IDC《中国IT安全市场分析与预测,2007》)。

而在同期,防火墙的市场份额则开始出现衰退。

2008年上半年,这个趋势更加明显,越来越多的用户开始选择UTM,或者从防火墙升级到UTM,来为自己的网络提供更深入、更立体、更全面的安全防御。

国际厂商已经基本不在防火墙/VPN 硬件市场发力,但是纷纷下注统一威胁管理(Unified Thread Management)硬件市场,从IDC 目前的数据来看,有超过19 家主流安全厂商能够提供统一威胁管理硬件产品,前10 位的厂商的市场占比总和为85.4%,显示出市场的集中度也比较高。

2009 年下半年,联想网御由于一个安全行业内众所周知的统一威胁硬件大单,升至该市场的第一位,市场占比为29.0%;排在第二的也是一家老牌国内厂商:启明星辰,其市场占比为18.0%。

第三和第四位的是国际厂商思科和Fortinet,市场份额分别为13.3%和5.6%。

作为该市场的新秀山石网科(Hillstone),以4.6%的市场占比排在第五的位置。

“统一威胁管理硬件市场各厂商所占份额,2009 年下半年”如下图1所示。

图1 统一威胁管理硬件市场2009年下半年各厂商所占份额2009 年下半年,统一威胁管理硬件市场的市场规模为US$ 79.0M,同比增长71.7%,占全年市场规模的69.8%,该比例是所有安全硬件子市场中最高的。

根据IDC对中国IT安全硬件市场未来五年的预测,传统防火墙/VPN产品市场复合增长率为一位数,而UTM、IPS、VPN、安全内容管理的市场高速增长,UTM表现最抢眼。

联想网御UTM产品白皮书

联想网御UTM产品白皮书

联想网御UTM产品白皮书1. UTM产品简述1.1 什么是UTMUTM是统一威胁管理(Unified Threat Management)的缩写。

UTM设备是指由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,将多种安全特性集成于一个硬设备中,构成一个标准的统一安全管理平台。

UTM设备应该具备的基本功能包括VPN、网络防火墙、网络入侵检测/防御和网关防病毒等功能,这几项功能并不一定要同时都得到使用,不过它们应该是UTM设备自身固有的功能。

UTM安全设备也可能包括其它特性,例如内容过滤、安全审计、安全管理、日志、服务质量(QoS)、高可用性(HA)和带宽管理等。

下图显示了UTM 系统平台上可能综合的多项安全功能。

UTM(United Threat Management)意为统一威胁管理,是指由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,将多种安全特性集成于一个硬设备中,构成一个标准的统一安全管理平台。

1.2 UTM的优点整合所带来的成本降低将多种安全功能整合在同一产品当中能够让这些功能组成统一的整体发挥作用,相比于单个功能的累加功效更强,颇有一加一大于二的意味。

现在很多组织特别是中小企业用户受到成本限制而无法获得令人满意的安全解决方案,UTM产品有望解决这一困境。

包含多个功能的UTM安全设备价格较之单独购买这些功能为低,这使得用户可以用较低的成本获得相比以往更加全面的安全防御设施。

降低信息安全工作强度由于UTM安全产品可以一次性的获得以往多种产品的功能,并且只要插接在网络上就可以完成基本的安全防御功能,所以无论在部署过程中可以大大降低强度。

另外,UTM安全产品的各个功能模块遵循同样的管理接口,并具有内建的联动能力,所以在使用上也远较传统的安全产品简单。

同等安全需求条件下,UTM安全设备的数量要低于传统安全设备,无论是厂商还是网络管理员都可以减少服务和维护工作量。

UTM产品彩页V5.0

UTM产品彩页V5.0

网御UTM 安全网关网御UTM (Unified Threat Management )安全网关采用先进的多核多线程并行运算技术、USE 统一安全引擎技术、智能业务处理引擎BPE 技术保证功能全开状态下的高吞吐量运行,通过高效的模版式配置管理、远程URL 特征库、灵活嵌入式防病毒和持续的安全服务,配合基于行为分析而优化的配置流程,构成一个先进的全业务融合安全架构。

网御UTM 集成了状态检测防火墙、VPN 、网关防病毒、入侵防护(IPS )、上网行为管理、反垃圾邮件等安全防护功能,还全面支持策略管理、IM/P2P 管理、负载均衡、高可用性(HA )和带宽管理等功能。

可以阻挡未授权的访问、网络入侵、病毒、蠕虫、木马、间谍软件、钓鱼诈骗、垃圾邮件,以及其他类型的安全威胁。

产品优势USE 统一安全引擎网御UTM 安全网关从研发之初即采用了构建在专用硬件平台和VSP 实时操作系统上的高度模块化的USE 统一安全引擎。

它将应用协议分析、异常行为管理、入侵防御等多个子系统集成于单一平台,构造统一架构,综合并优化各子系统,去除冗余,简化数据处理流程,实现统一的安全引擎处理机制。

网御对USE 统一引擎技术进行了模块间交互优化,基于此统一引擎构造出三个子引擎:UEE 统一加密引擎、UCE 统一控制引擎、UDE 统一检测引擎,分别实现VPN 、流量控制、访问控制和应用防护四大功能模块。

网御UTM 产品研发历程:2001年 国内首家推出防病毒,入侵检测功能防火墙2004年 获网络防病毒技术专利(专利号:01109178.9)2004年 推出具有深度内容过滤功能的防火墙2006年 自主研发出基于USE 技术的UTM 产品2009年 推出应用防护UTM 产品2011年 推出USE 2.0技术2012年 推出全业务融合UTM 产品USE 统一安全引擎示意图多核多线程并行运算技术网御UTM 安全网关利用64位高性能多核CPU 的并行处理能力为应用层数据处理提供快速运算保障。

合勤UTM系列产品参数

合勤UTM系列产品参数

ZyWALL 1050ZyWALL 70/70 UTMZyWALL 35/35 UTMZyWALL 5/5 UTM网络安全产品ZyWALL 1050产品介绍ZyWALL 1050是一款面向大中型企业,具备极佳性能的VPN集中器网络安全设备●具备5个自定义千兆以太网端口,满足高速企业网络需求●使用硬件IPSec VPN加速芯片,支持高达1000条VPN隧道,并支持星形、混合型等各种类型VPN应用●在访问控制列表ACL之上,使用基于用户的策略引擎,根据用户ID/用户组、时间表等,进行VPN、应用控制、内容过滤、带宽管理,防止非授权网络访问●应用控制,管理即时通信IM/P2P/FTP/HTTP等应用●入侵检测与保护提供强大的7层内容检测,并通过实时快速的特征码更新,保护网络不受病毒、蠕虫、木马等的攻击●支持三层虚拟接口、自定义安全区域和802.1q VLAN,方便在大型复杂网络中进行部署,进行安全管理●有效带宽管理保证QoS,确保VoIP、视频等重要应用●支持SIP/H.323 ALG,满足企业VoIP应用,并对VoIP数据进行入侵检测●内容过滤功能对员工网络访问进行控制,提高工作效率●具备设备高可用性HA功能和VPN冗余,并支持多WAN口连接,进行负载均衡和链路冗余●支持集中网络管理**未来支持基本参数型号ZyWALL 1050用户数无用户限制性能(Mbps)VPN(3DES/AES) 100防火墙300IDP 100VPN隧道数1000并发会话数128,000多WAN HA/负载均衡48设备HA Yes应用控制Yes拨号备份Yes接口5*10/100/1000 Mbps MDI/MDI-X Gigabit Ethernet韧体升级免费质保2年产品优势●不间断的安全保护ZyWALL 1050通过设备高可用性HA、多ISP连接管理和VPN冗余,保证企业网络不受设备,线路故障影响,提供不间断,持续的安全保护。

UTM快速安全手册

UTM快速安全手册

冠群金辰KFW-U100快速安装手册默认出厂管理地址192.168.1.99绑定在INTERNAL首次配置,使用笔记本,连接INTERNAL上的任意接口,通过https://192.168.1.99登陆系统。

出厂默认用户名:admin 密码为空一、配置UTM为透明模式进入界面后,在“系统信息”中,将NAT模式改为透明模式,点击NAT后面的[更改]选择”透明模式“填写正确的管理地址和网关地址,如下图点击”确认“后,管理地址将变为更改后的地址,如上图,变为10.75.24.253,将笔记本配置一个同网段IP,如10.75.24.252,使用https://10.75.24.253登陆设备重新。

此时,设备已经变更为透明模式。

二、接口管理访问配置进入网络=>接口,双击”internal“进入接口配置管理访问允许HTTPS PING SSH TELNET,修改后,点击”确认“。

三、修改管理员密码进入”管理员设置=>管理员“,双击admin管理员条目点击”Change Password“,修改管理员密码为:xny2013utm 点击”确认“返回四、添加访问控制策略进入”策略=>策略“,点击”创建新的“,添加两条策略,每条策略都要勾选UTM,在展开的列表中将”启用病毒检测“勾选。

第一条点确定,生成策略第二条点确定,生成策略五、日志服务器配置进入”日志与报告=>日志配置=>日志设置“,勾选”syslog服务器设置“,填写日志服务器IP:10.74.200.251,点应用。

六、修改设备系统时间点击“系统日期”后面的[更改]选择(GMT+8:00)Beijing,chongQing,HongKong,Urumgi点击“确定”完成。

七、设备上架UTM设备未透明接入方式,WAN1接外联设备,INTERNAL接口接内网交换机,如下图八、测试使用内部终端PC,ping 10.74.201.1。

UTM及相关安全设备参考

UTM及相关安全设备参考

UTM集成了多种功能,但却不一定要同时开启。需根据用户的具体需求,同时开启对产品性能要求较高。
通信安全 链路负载均衡 天清LBG系列
抗DDOS设备 天清异常流量管理与康拒绝服务系统V3.6、网御异常流量管理系统V3.0、铱迅抗拒绝服务系统Yxlink ADS/V5.0、绿盟
UTM Unified Threat Management 安全网关
将防病毒、入侵检测和防火墙安全设备划归UTM;
常定义由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,同时将多种安全特性集成于一个硬件设备里,
UTM设备应该具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒。
无法对Web业务提供L2~L7层安全防护。
UTM 将FW/IPS、AV联合起来达到统一防护,集中管理(将多个功能模块集中),UTM开启多个模块时是串行处理
机制。性能和效率不高。
NGFW 看到除WEB攻击外的大部分攻击,无法看到业务漏洞,攻击和漏洞无法关联,很难确定攻击的真实性。
UTM
恶意代码防范类 杀毒软件 360天擎终端安全管理系统6.0、瑞星网络版杀毒软件
防毒墙 网神SecAV 3600防毒墙V3.1、天融信、瑞星、天清汉马、网御
入侵防御类 IPS 山石SG-6000、天清入侵防御系统V6.1、深信服入侵防御系统IPS V6.0、天融信TopIDP 3000、东软NetEye NIISG5000-IPS V4.2

针对 操作系统或者应用软件的底层漏洞进行防护,缺乏针对Web攻击威胁的防御能力,对Web攻击
防护效果不佳、缺乏攻击事后防护机制,不具备数据的双向内容检测能力(如SQL、XSS漏洞/无法防御

UTM

UTM

UTMUTM是统一威胁管理的缩写,这是一种被广泛看好的信息安全解决方案。

目前被提及较多的定义是由IDC提出的:由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,它将多种安全特性集成于一个硬设备里,构成一个标准的统一管理平台。

utm-基本简介utm从概念的定义上,UTM既提出了具体产品的形态,又涵盖了更加深远的逻辑范畴。

从定义的前半部分来看,很多厂商提出的多功能安全网关、综合安全网关、一体化安全设备都符合UTM的概念;而从后半部分来看,UTM的概念还体现了经过多年发展之后,信息安全行业对安全管理的深刻理解以及对安全产品性、可用性以及联动能力的精研。

从技术层次来讲,UTM结合了很多值得关注的先进技术。

首先值得一提的是CCP,即完全性安全保护。

这种技术对OSI模型中描述的所有层次的内容进行处理,其有效性将大大超过目前通用的状态检测技术以及深度包检测技术。

为了实现CCP的强大能力,UTM通常需要应用ASIC技术来获得性能保证。

同时在软件组件方面,UTM使用专用的经过定制的操作系统。

精简后的系统在安全功能上进行了特别处理,形成了适用于UTM的软件平台。

另外基于防火墙等产品的经验,UTM在规则算法、模式识别语言等方面也进行了特别的设计,这为UTM的平台化目标提供了最有力的基石。

自IDC为统一威胁管理(UTM)设备“验明正身”后,此类产品就被赋予了各种各样的华彩外衣:集防火墙、入侵检测/防御、防病毒等多项功能于一身,全面防御网络2~7层中的各种攻击,抵御各种威胁。

utm-产品安全utmUTM产品为网络安全用户提供了一种更加灵活也更易于管理的选择。

用户可以在一个更加统一的架构上建立自己的安全基础设施,而以往困扰用户的安全产品联动性等问题也能够得到很大的缓解。

相对于提供单一的专有功能的安全设备,UTM在一个通用的平台上提供多种安全功能。

一个典型的UTM产品整合了防病毒、防火墙、入侵检测等很多常用的安全功能,而用户既可以选择具备全面功能的UTM设备,也可以根据自己的需要选择某几个方面的功能。

天融信网络卫士UTM安全网关产品白皮书

天融信网络卫士UTM安全网关产品白皮书

天融信产品白皮书网络卫士安全网关UTM系列综合安全网关系统TopGate(UTM)网络卫士安全网关TopGate(UTM)是天融信公司自主研发的新一代基于TOS平台研发推出的一款多功能综合应用网关产品。

集合了防火墙、虚拟专用网(VPN)、入侵检测和防御(IPS)、网关防病毒、WEB 内容过滤、反垃圾邮件,流量整形,用户身份认证、审计及BT、IM控制等应用。

TopGate不但能为用户提供全方位的安全威胁防护方案,还为用户提供全面的策略管理、服务质量(QoS)保证、负载均衡、高可用性(HA)以及网络带宽管理等功能。

TopGate安全网关(UTM)可灵活部署在大中型企业及其分支机构或中小企业网络的网关处,保护用户网络免受黑客攻击、病毒、蠕虫、木马、恶意代码以及未知的“零小时”(zero-hour)攻击等混合威胁的侵害;同时还为用户提供简便统一地管理各种安全特性及相关日志、报告,大大降低了设备部署、管理和维护的运营成本。

除此之外,TopGate还为企业提供了CleanVPN服务,使得用户通过VPN远程访问企业内网时,确保VPN数据没有病毒等有害内容。

在新攻击的防护上,TopGate对VoIP, IM/P2P, 间谍软件, 网络钓鱼, 混合攻击等都有出色的表现。

TopGate UTM 在技术上采用先进的完全内容检测技术和独特的加速引擎处理技术,可通过简单的配置和管理,以较低的维护成本为用户提供一个高级别保护的“安全隔离区”。

它对经过网关的数据流量进行病毒、蠕虫、入侵等进行高效检测,而且能够阻挡来自垃圾邮件、恶意网页的威胁,所有的检测都是在实时状态下进行,具有很高的网络性能。

多功能与高性能的完美结合TopGate网络卫士安全网关是高性能与多功能的完美结合,它通过提供全系列产品而为不同类型的用户提供多功能与高性能的UTM产品。

真正实现了一机多用,管理简单,节省大量成本。

TopGate作为一款优秀的UTM产品,具备多种安全功能,既可以作为防火墙设备,也可以作为VPN设备、病毒网关或IPS设备,更重要的是这些功能融为一体,可同时任意组合使用,满足用户各种安全需求,为用户节省大量购置与维护成本。

信息安全产品目录 v1.1

信息安全产品目录 v1.1

GHOST Avamar AnyBackup SZT0901 身份和访问管理 JIT SRQ05 AAS TopAudit-DB SecFox-LAS Junos Space
运维堡垒机 主机监控审计系统 Proventia TopScanner PVS
Rational AppScan WVSS 明御WebMonitor WAF Specifications ATD FortiSቤተ መጻሕፍቲ ባይዱndBox TDA Endpoint Security 10 天珣 Endpoint Protection 12.1
信息安全产品目录 一级分类 二级分类 三级分类 抗DDOS
v1.1 厂商
边界防护
下一代防火墙
UTM 网闸 VPN 访问控制 网络安全 上网行为管理 流量控制管理 入侵检测系统(IDS) 入侵防范 入侵防御系统(IPS)
网络监控 网络审计 安全管理平台 防病毒网关 恶意代码防范 反垃圾邮件 数据库安全检测 数据防泄密 数据安全 数据完整性 数据加密 数据备份及恢复 数据库漏洞扫描 数据防泄漏 防篡改软件 加密U盘 加密硬盘 备份恢复软件 备份方案 身份管理与访问控制 数据库审计系统 安全审计 主机安全 日志审计系统 运维审计系统
终端安全 终端安全及接入控制终端安全及接入控制
产品 NSFOCUS ADS DefensePro 金盾 Fortigate 3200D 13800 USG6650 SG-6000-E5960 SG-6000-M3100 FortiGate-800C SecPath U200 安全隔离网闸 AG系列 SSL/IPSec NS-ICG AC S200 天阗IDS NSFOCUS NIDS FirePOWER 7000 Network Security Platform NIP6000 NSFOCUS NIPS PacketShaper SecCenter HSM SOC TopFilter 网御防病毒安全网关 Spam&Virus Firewall EQMG-LD/RX/TG 明鉴DAS-DBScan xSecure-DBScan DLP Trustview核心产品/云产品 InforGuard Webshield

UTM 各知名厂商及其主流产品

UTM 各知名厂商及其主流产品

并发连接数30万,防火墙吞吐量 100Mbps
并发连接数50万,网络吞吐量 300Mbps,vpn加密速度80Mbps 并发连接数80万,网络吞吐量 700Mbps,VPN加密速度312Mbps 并发连接数100万,网络吞吐量 1200Mbps,VPN加密速度400Mbps 并发连接数120万,网络吞吐量 1500Mbps,VPN加密速度438Mbps 并发连接数200万,网络吞吐量 3000Mbps,VPN加密速度700Mbps
支持Ipsec\SSLvpn\pptp\L2TP,无用户数限制,支持无线接入
防火墙:支持状态检测包过滤,应用层过滤; 路由功能:支持静态路由,动态路由,策略路由、多WAN链路负载均 衡; NAT:支持多种地址转换方式; 应用过滤:Web过滤、邮件过滤; 其他:DHCP、PPPOE、ARP主动防护、每IP QoS、DDNS。 防火墙:支持状态检测包过滤,应用层过滤; 路由功能:支持静态路由,动态路由,策略路由、多WAN链路负载均 衡; NAT:支持多种地址转换方式; 应用过滤:Web过滤、邮件过滤; 其他:DHCP、PPPOE、ARP主动防护、每IP QoS、DDNS。 防火墙:支持状态检测包过滤,应用层过滤; 路由功能:支持静态路由,动态路由,策略路由、多WAN链路负载均 衡; NAT:支持多种地址转换方式; 应用过滤:Web过滤、邮件过滤; 其他:DHCP、PPPOE、ARP主动防护、每IP QoS、DDNS。
C6
企业级产 品
C12(8C)
C25(12C)
防火墙性能1Gbps,并发连接40万,每 秒新建1万,防病毒性能150Mbps,IPS性 能600Mbps,最大策略2万,VPN隧道数 3000.
防火墙性能5Gbps,并发连接50万,每 秒新建1.5万,防病毒性能95Mbps,IPS 性能500Mbps,最大策略6万,Vpn隧道 数2000.

UTM技术指标要求

UTM技术指标要求
防病毒系统、内网安全管理系统进行安全联动,支持TOPSEC/OPENSEC安全联动协议
设备可管理性要求:
支持WEB图形配置、命令行配置;支持集中管理与配置;
支持基于SSH、HTTPS的安全配置;
★产品资质及服务要求:
厂家具有足够的技术服务能力与本地支持能力
★具有入侵防御功能,至少提供1年特征库升级服务
设备高可用性要求:
具备双系统内核,为系统升级以及特殊情况下的备用提供基础;
支持双机热备(Active-Standby);
支持负载均衡模式(Active-Active);
支持连接保护模式(Session Protect);
支持系统故障切换,包括主设备抢状态开关功能,控制主设备是否在设备恢复正常情况时抢回主设备状态;
★FW吞吐率>1G;并发连接>160万;防病毒吞吐率>120M;IPS吞吐率>135M;IPSEC VPN吞吐率>110M;SSL VPN吞吐率>100M;IPSEC VPN隧道>1800;SSL VPN用户数>600
设备基本功能要求:
★具有防病毒功能,至少提供2年病毒库升级服务;
★至少提供300个客户端VPN客户端LICENSE;
UTM
招标产品名称
指标要求(★为重要参数项,视评分原则加减分,超过五项不满足则作为废标处理)以彩页资料或者官方数据为准
数量
天融信安全网关(UTM)
网络接口要求:
★1U机型;最大配置为12个接口,包括标配4个10/100/1000MBASE-T端口,1个扩展槽;
X台
设备性能要求:
★采用TOS操作系统,提供自主知识产权证书

utm安全网关

utm安全网关

utm安全网关UTM安全网关。

UTM(Unified Threat Management)安全网关是一种集成了多种安全功能的网络设备,包括防火墙、入侵检测和预防系统(IDS/IPS)、虚拟专用网络(VPN)、反病毒、反垃圾邮件和内容过滤等功能。

UTM安全网关的出现,为企业网络安全提供了更加全面和高效的保护。

首先,UTM安全网关的防火墙功能是其最基本的安全保护功能之一。

它可以监控网络流量,阻止未经授权的访问,保护企业网络不受外部恶意攻击。

同时,UTM安全网关还可以根据企业的安全策略,对网络流量进行过滤和管理,保障网络的安全和稳定。

其次,UTM安全网关集成了IDS/IPS功能,能够实时监测网络流量,及时发现和阻止潜在的入侵行为。

通过对网络流量进行深度分析和检测,UTM安全网关可以有效防范各类网络攻击,保护企业的核心数据和信息安全。

此外,UTM安全网关还提供了VPN功能,为企业用户提供了安全的远程访问和通信环境。

通过加密和隧道技术,UTM安全网关可以保障远程用户的数据传输安全,有效防范信息泄露和窃听风险。

另外,UTM安全网关还集成了反病毒和反垃圾邮件功能,能够对企业的邮件流量进行实时检测和过滤,有效防范病毒和垃圾邮件的侵扰,保障企业用户的邮件通信安全和效率。

最后,UTM安全网关还具备内容过滤功能,可以根据企业的策略,对网络流量中的特定内容进行识别和过滤,保障企业网络环境的纯净和安全。

总之,UTM安全网关作为一种集成了多种安全功能的网络设备,可以为企业提供全面、高效的网络安全保护。

它的出现,填补了传统防火墙等单一安全设备的不足,为企业网络安全提供了更加完备和可靠的解决方案。

在当前信息化时代,网络安全问题日益突出的背景下,UTM安全网关的应用将会越来越广泛,成为企业网络安全的重要保障。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Internet
垃圾邮件 带病毒和蠕 虫的邮件
数据中心
正常邮件
Subnet A
Subnet B
Subnet C
五、成功案例及解决方案 作为应用层过滤网关
Internet
BT、迅雷 等P2P流量
网络 游戏
QQ、MSN 等IM软件 正常业 务流
DoS等网络 /黑客攻击
Data Center
Subnet A
四、UTM的产品线
SOHO/分支机构
中小企业
大型企业
U3600
பைடு நூலகம்
U3500
U3300
U 3200
U 3000
四、UTM的产品线
U3600
800- 3000 user
大型机构
U3300 500-800 user
中型机构
U3200 300以下user
中型企业及政府 接入
U3000
100以下 user
小企业,普教用户
三、 UTM产品主要功能
主动的应用层防护
• 支持对P2P/IM协议检测和阻断 (如:BT,eDonkey,emule,迅雷, MSN,QQ,SKYPE,YAHOO) • 可控制文件的扩展名、服务器黑白名单、 URL过滤等 • 可对WEB关键字、JavaScript/JavaApplet插 件、ActiveX控件 进行过滤
驱逐舰统一安全网关产品介绍
• • • • •
一、UTM的价值 二、驱逐舰UTM的产品特色 三、UTM的主要功能 四、UTM的产品线 五、成功案例
一、UTM的价值
Intranet
黑客
IDS入侵检测 IPS 防 火 墙 V P N
网络病毒/蠕虫/木 马 恶意网页/垃圾邮件 DDOS网络攻击/ 间谍软件 IM/P2P带宽滥用
五、成功案例及解决方案 智能型防火墙
Internet
服务器区
Subnet A
Subnet B
Subnet C
五、成功案例及解决方案 作为防病毒网关
Internet 驱逐舰病毒升级 服务器
蠕虫 病毒
数据中心
病毒库自动升级
Subnet A
Subnet B
Subnet C
五、成功案例及解决方案 作为反垃圾邮件网关
二、驱逐舰UTM的产品特色
• 净流量
•专业级别的反垃圾邮件能力,防止垃圾 邮件的泛滥
•有效阻止对P2P下载软件,IM即时通信 软件,VoIP,流媒体,网络游戏的控制 •支持对IM over HTTP隧道进行传输的应 用协议检测和阻断
二、驱逐舰UTM的产品特色
• 易管理
•多角度安全视图,单一设备呈现全方位实时网络流量状 况 •安全风险关联分析技术,指导用户根据网络环境进行安全 策略的配置 •集中管理平台集中管理多台UTM设备,做到策略的统 一下发,设备的统一升级维护
商业间谍
Internet
防 病 毒 网 关
入 侵 防 御
反垃圾邮件网关
不良网站
访问控制 数据安全加密 网络病毒的查杀 抑 制 带 宽 滥 用 应 用 级 攻击 防 御 垃圾邮件/病毒邮件过滤
一、UTM的价值
2 传统解决方案带来的问题 • 投入成本高——单独购置各种安全功能 • 管理复杂——增大了设备管理成本和专业人员培训成本 • 木桶效应——网络整体吞吐量受限于最小吞吐量设备
统一管理 统一防护 统一升级
易管理
4
二、驱逐舰UTM的产品特色
• 预防御
•内置超强特征签名库可对各种端口扫描、信息探测、恶意攻击进行准确 检测与有效阻断 •多种机制对DoS攻击进行全方位的防护 •实时的监测出近21万种隐含在应用协议中的病毒、木马、蠕虫和恶意代码等 •强大的web关键字过滤,有效防止内部非法言论发表 •支持在VPN加密隧道中的病毒扫描 •对最常用协议的深度检测——HTTP、FTP、SMTP、POP3、IMAP
目前UTM受到的质疑: 对于威胁防护的精细 化不够 驱逐舰UTM:更加精细:
基于深度协议分析的技术,关 注用户的重点安全威胁,垃圾 邮件、防病毒….
目前UTM受到的质疑: 网络流量净化的能力 不足 驱逐舰UTM:更加深入:
抑制非关键业务带宽滥用 保障用户正常业务运行
• • • • •
一、UTM的价值 二、驱逐舰UTM的产品特色 三、UTM的主要功能 四、UTM的产品线 五、成功案例及解决方案
UTM的定义不统一
由于UTM的概念的出现各个安全厂 家的定义有所不同,公认的UTM必 须具备:防火墙/VPN,IPS,防病 毒,反垃圾邮件等
4 UTM带来的价值
•投入成本底——不需单独购置各种安全功能 •管理简单——单一设备降低设备管理成本和专业人员培训成本 •减少故障点——避免多个设备串联带来多个故障点 •降低处理延迟——数据包进入网络进行一次拆封包
一、UTM的价值
4 UTM受到的质疑
目前UTM受到的质疑: 安全功能的堆砌 并非真正意义的整合 驱逐舰UTM:更加整合:
采用自有的一体化专利技术 众多安全功能有机整合 提高整机处理效率
目前UTM受到的质疑: 追求功能的大而全 性能得不到保障
驱逐舰UTM:更加高效
网神UTM
保障基本功能全面高效,对防 火墙的性能,IPS的性能,杀 毒的性能具有针对性的优化
• 处理延迟增大——数据包进入网络进行多次拆封包
Virus
Virus
Firewall
Worm Internet
Worm
VPN
AV
IPS
Anti Spam
Packets
网关处糖葫芦式的设备串联
Safe Traffic
一、UTM的价值
3 UTM概念的出现
IDC对统一威胁管理(UTM)安 全设备的定义
由硬件、软件和网络技术组成的具 有专门用途的设备,它主要提供一 项或多项安全功能,它将多种安全 特性集成于一个硬设备里, 构成一 个标准的统一管理平台。
三、 UTM产品主要功能 实时准确的病毒防护
• • • • • • • • • 突破性的新一代流杀毒技术,嵌入式流杀毒引擎 基于HTTP、FTP、SMTP、POP3、IMAP协议保护 访问中实时扫描 支持查杀邮件正文/附件、网页及下载文件、MIME邮件报头病毒查杀 支持ZIP/ARJ/CAB/RAR/GZIP/BZIP2 等压缩文件的病毒查杀 支持蠕虫过滤 支持20多万余种病毒的查杀 支持病毒库和杀毒引擎手动更新 支持病毒库定期自动更新
三、 UTM产品主要功能
全面的防火墙功能
• • • • • • • • •
提供基于状态检测的智能包过滤 支持双向NAT 基于组、时间、服务策略的管理 支持新建/并发连接限制 提供与应用服务无关的用户认证 支持透明/桥接/路由/混合模式 提供多种路由 支持DHCP服务器/中继/客户端 全面的连接及系统状态监控
功能丰富 性能卓越 报表丰富 易管理易维护
谢谢
二、驱逐舰UTM的产品特色
驱逐舰UTM的产品理念
客 户
绿 色
高价值
可 控
政 策
二、驱逐舰UTM的产品特色
2
预防御
高性能
1
防火墙 VPN 防病毒 功能最完善 性能最卓越
3
净流量
基于深度协议分析的
抗DoS/DDoS攻击 反垃圾邮件 对多种协议的病毒检测 防止协议误用
驱逐舰UTM
内置高层协议分析机
-识别非关键应用如 P2P/IM等,并控制其使用带宽
三、 UTM产品主要功能
灵活的VPN组网能力
• • • • •
支持IPSEC、PPTP、L2TP、SSL VPN 支持双VPN隧道备份 支持VPN的NAT穿透 支持VPN的星型接入 支持对VPN隧道内的数据病毒查杀
• • • • •
一、UTM的价值 二、驱逐舰UTM的产品特色 三、UTM的主要功能 四、UTM的产品线 五、成功案例及解决方案
Subnet B
Subnet C
五、成功案例及解决方案
量身裁剪的分支机构UTM
• • • 稳定的vpn接入 多adsl接入 全方位的内网防护
五、成功案例及解决方案
量身打造的普教市场UTM
• • • •
绿色上网 合理利用带宽 病毒防护 多出口
五、成功案例及解决方案
量身定制的区县政府UTM
• • • •
二、网神UTM的产品特色
• 高性能
一次性的内容检测技术
数据包只进行一次拆封包,就能完成2-7层的检测,大大缩短延迟时间
•消除穿越多个安全设备的性能瓶颈
•各种引擎互相嵌套 ,各种检测技术协调工作
• • • • •
一、UTM的价值 二、驱逐舰UTM的产品特色 三、UTM的主要功能 四、UTM的产品线 五、成功案例及解决方案
目标用户群
• • • • •
一、UTM的价值 二、网神UTM的产品特色 三、UTM的主要功能 四、UTM的产品线 五、成功案例及解决方案
七、成功案例及解决方案 一体化解决方案
Internet
Router DDN
合作伙伴
HA
分支机构
数据中心
移动用户
Si
Subnet A
Subnet B
Subnet C
三、 UTM产品主要功能 垃圾邮件过滤
• 针对SMTP、POP3协议保护 • 内置垃圾邮件过滤规则:关键字、邮件地址、邮件附件、黑白名单、 邮件大小 • 可同时支持多个RBL服务器 • 支持自动学习白名单功能 • 具有Open Relay功能
三、 UTM产品主要功能 主动的IPS攻击防护
• • • • 提供IPS规则库,可自动升级 可防御HTTP、SMTP、POP3、FTP、DNS协议攻击 支持与多家IDS联动 支持抗DOS和DDOS攻击
相关文档
最新文档