UTM(统一威胁管理)系统设计与实现

被引量 : 0次 | 上传用户:xrong19730911
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在无论对于什么类型的企业,通过互联网进行商业活动都不是安全可靠的。各种各样的病毒和间谍软件横行,黑客们通过各种方样的方法进行攻击。UTM(统一威胁管理)是网络安全发展的方向之一,它是众多企业都需要的一种简单操作、集成多种解决方案与一体的安全产品,而过去这些功能是由多个技术设备分别实现的。本文设计了一种一体化的UTM产品,其中硬件采用技术成熟的工控机,主要是通过软件实现UTM的全部功能。本产品提供了两个Internet接口、一个DMZ接口和一个内网接口。功能上不仅具备一般网关产品所具有的所有功能之外,还为用户提供可靠的内容过滤和反病毒扫描功能。主要操作界面有:系统管理,网络设置,防火墙设置,名称定义管理和系统状态监控。本UTM系统按功能主要划分为七个部分:防火墙功能、防病毒功能、网页过滤功能、邮件过滤功能、日志审计功能、系统配置管理功能和其它功能。可通过点击各选项,进入相应的配置界面。在此次UTM系统开发中,本人主要负责了动态封堵模块、应用控制实现、目标操作系统实现技术工作。动态封堵模块的主要就是对捕获的IP分片包和url信息以及email收发信人进行检查,若找到有害地址或有害连接则进行封堵。应用控制主要有两个方面:首先是解决ftp透明代理服务器(frox.conf)的问题;其次是利用Ultra Monkey、Heartbeat、Linux Virtual Server(LVS)等来实现实现高可用性和负载均衡的综合性方案。目标操作系统实现的主要工作就是对Linux内核精简。论文最后达到了设计的目标,并做出了UTM样品,样品也基本实现了预期的主要功能,如防火墙、屏蔽垃圾广告信息、网关防病毒、防止间谍软件、防止非法入侵、URL过滤等。UTM技术的出现和发展只是经历了短短的几年的时间,其仍然不是很成熟,所以本论文的研究对UTM产品的推广和发展有着很大的现实意义。
其他文献
传统的数据索引采用一种固定的读写策略,底层索引的数据结构也是固定不变的,这在传统的磁盘模型中,这些都不是问题。因为磁盘的硬件特性是读写平衡的,对于读取操作和写入操作
目前,我国电力十分短缺,已经成为制约生产发展的重要因素。合理开发和利用能源已迫在眉睫。煤矿用的通风机、水泵和空气压缩机,电源浪费较严重,需重点治理。治理首选的措施,
高效液相色谱法(HPLC)已经成为中药活性成分分离、分析的最重要的方法之一,其最常用的检测器是紫外检测器(UVD)。而中药中许多成分如皂苷类、萜类、糖类、甾类等化合物无紫外
随着互联网的迅速发展,越来越多的用户连入网络,使得原有的IPv4地址资源日渐匮乏,为了解决这个问题,人们提出了多种解决方案。其中长期有效的根本解决方案是扩充IP地址资源,I
<正> 人的需要问题,无论是在理论上还是在实践上,都是一个十分重要的问题。对马克思的人的需要理论和马斯洛的人的需要层次论进行必要的比较研究,既有利于从理论上确切地理解
<正>美国自闭症与发展性障碍监控(ADDM)网络的最新数据显示,每110名儿童中大约就有1名患有自闭症谱系障碍(ASD),我国近期相关调查也显示,自闭症儿童的数量在我国呈现不断增长
本文首先阐述了电磁兼容的背景和时域有限差分法(FDTD)的基本原理,FDTD的发展与应用前景。讨论了如何利用FDTD计算场值分布的一些关键问题,例如解的稳定性及数值色散,吸收边
  利用气相色谱-串联质谱(GC-MS/MS)检测技术,建立了检测烟草中的132种农药残留的高灵敏度方法。烟草样品以乙腈进行提取,以N-丙基乙二胺(PSA)与末尾封端碳18(C18E)的混和净
20世纪90年代中期以来,随着经济全球化和信息化的迅速发展,全球跨国并购风起云涌,规模越来越大,涉及的行业也越来越广泛。跨国并购是一项十分复杂的系统工程,从目标企业的选
聚众斗殴罪作为妨害社会管理秩序罪中的一项罪名,案件发案率高,社会危害性大。由于现行立法失之过简,理论研究又相对滞后,加之聚众斗殴罪的犯罪构成沿袭了流氓罪的部分特征,