成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

UTM使用需要注意的四點特殊問題
2007-06-04   賽迪網技術社區

  由于UTM的獨特功能組合,因此造就了其特殊應用的一面。對此,企業用戶必須有一個全面的判斷。

  第一,對于傳統上描述的根據“并發用戶連接數”來判斷UTM的性能并不科學。市場中一些不規范的小廠商經常用該數值誤導用戶。事實上,UTM不同于防火墻,后者建立Session后就不再干預了,可是UTM還要進行深度包檢測。因此從目前網絡趨勢看,特別是P2P應用泛濫的情況下,很可能一個QQ直播或者Skype用戶就可以產生幾百個甚至一千個連接,因此僅靠標稱支持多少并發用戶對于UTM是沒有保證的。

  要評審一款UTM的性能,比較科學的方法是以一般用戶對不同應用的比例來仿真加壓測試(stress test)。如按比例加大Email、HTTP、FTP的流量。但每個用戶的應用比例都不一樣,所以這種測試的結果也不代表對所有用戶有用。
  
  第二,UTM的單點故障問題。UTM部署在網關的時候,在一定程度上是存在單點故障隱患的。畢竟大量的功能模塊集中在一臺設備里,一旦出現問題,網絡很可能癱瘓。通過對UTM系統參數的監控,一旦發現CPU、內存快到臨界點的時候,馬上關閉一些消耗較大的功能,可以在一定程度上避免單點故障的問題。

  第三,內容過濾與內網控制。對國內用戶的調查顯示,很多企業對于內網的P2P和IM軟件的應用心存余悸,特別是在學校里尤其明顯。因此國產UTM廠商,都在自己的產品中加入了接入層多元素綁定技術,同時開發了針對QQ、BT、MSN、Skype的帶寬限制、應用阻擋功能。此外針對郵件、Web的泄密問題,這些UTM還支持基于控件的內容審計、日志記錄和郵件延遲審計功能,實現對所有內網監控、控制、審計、提供報表、流量管理,確實滿足了國內用戶特定的需求。

  第四,VoIP沖突。隨著VoIP的發展,在國外已經出現了由于大量VoIP小包對UTM造成的性能沖擊問題。事實上,VoIP有其特點,比如它是UDP包,而不是TCP包。對此UTM可以進行專門優化。對于所有VoIP例行的UDP包,只進行簡單掃描,可以放過。因為語音數據包里基本沒有垃圾郵件和病毒,所以通過UTM引擎可以對VoIP進行優化。

  而針對VoIP的兩種主要協議:SIP和H.323都有自身的安全漏洞。通過UTM設備,可以在很大程度上給VoIP套上另一層保護。與國外的情況不同,很多國內用戶習慣將VoIP通過IPSec VPN通道。目前很多一線UTM廠商的產品都可以穿越隧道進行掃描,有些還可以在加解密之前進行病毒檢測,因此安全上沒有問題。

熱詞搜索:

上一篇:用訪問控制強化SSL VPN安全
下一篇:你知道嗎?Vista中的12個隱藏網絡工具

分享到: 收藏
主站蜘蛛池模板: 索尼克音爆| 琪琪色影院| 国产精品久久久久精品三级ⅰ| 娱乐金鱼眼| 儿子结婚请帖邀请函电子版| 电影儿媳| 红楼影视| 一屋赞客| 伦理<禁忌1| 操范冰冰| 刘浩存个人资料简介图片| 13名妓| 白洁少妇董汐星空传媒影视| 珠江电视台直播 珠江频道| 月光奏鸣曲第三乐章钢琴谱| 李姝| 《千年僵尸王》电影| 美丽交易| 梦断楼兰电影| 荒岛大逃亡电影| 费玉清模仿谁最像| 抖音账号| 军犬麦克斯| 天下免费大全正版资料| 成人免费黄色电影| 黑凤凰电视剧剧情介绍| 玉林电视台| 尤勇智的个人资料简介| 大胆艺术| 电影《村小的孩子》完整版| 浙江卫视今日节目表| 韩国电影解禁男女| 假如我是一坨屎作文| 河南电视台卫星频道| 好好歌词| 天天影视网色| 天使之恋电影| 吻激情| 矢部享佑| 陈浩民演的电视剧大全| 《西湖的绿》宗璞|