统一应用识别引擎提升UTM性能

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ptcptsu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一直以来,业内人士都将UTM看作全面解决中小企业安全问题的重要手段。不过由于高度的集成和统一,UTM产品主要面临三大困境:功能不够专业,产品的易用性差,性能存在瓶颈。
  针对中小企业用户的应用需求,H3C公司不久前推出了基于多核、多线程安全平台的新一代UTM设备H3C SecPath UTM系列。通过全面的防护功能与强大的设备性能,SecPath UTM在全面保证用户网络安全的同时,帮助用户有效降低运营成本和维护难度。
  在提升产品的使用性能方面,H3C公司不仅将通常在高端UTM产品中才具备的多核及ASIC芯片技术应用到SecPath UTM系列中,而且采用了统一的应用识别检测引擎(UAAE),使产品可以满足各种复杂的应用识别检测需求,并且深入应用发掘其内容特征行为,在节约处理器资源的同时,提升了使用效率。
  H3C技术人员告诉记者,传统的应用识别检测系统大多采用固定端口或单一的内容特征识别等简单手段,缺少针对应用协议模型进行分类、综合和智能化识别的手段。
  H3C统一应用识别检测引擎能够对应用协议进行模型化分类识别,这些协议包括:固定端口协议、特征状态机发现协议、协商协议、隧道协议以及协议插件确认等。这些技术不仅更好地解决了用户网络中复杂应用及行为识别的问题,同时具备传统的纯特征检测引擎所不具备的技术特色,有效提升了UTM设备的计算能力。
  除了產品性能的提升,降低产品的使用难度也是中小企业用户非常关心的问题。在产品的实际使用中,H3C公司充分考虑到了中小企业用户的实际应用情况。H3C SecPath UTM系列新品通过简单易用的Web界面实现全部操作,仅需三步即可实现防火墙设置,五步就可实现病毒过滤、攻击防护等深度安全功能。
  同时,通过对用户行为审计、应用控制等功能的集成,这一系列产品实现了对用户行为与安全数据一目了然的管理。对于像中小企业这种没有专业信息安全人员及技术力量相对薄弱的组织来说,使用UTM产品可以提高这些组织应用信息安全设施的质量,降低掌握和管理各种安全功能的难度以及用户误操作的可能。
  作为新一代的UTM设备,H3C SecPath UTM系列产品在保证计算性能、降低产品使用难度的情况下,仍然提供了多种安全防护功能,在传统防火墙、VPN功能的基础上,同时提供网络流量控制、用户行为审计、病毒防护等九大安全功能,覆盖了七层应用安全防护。
  H3C SecPath UTM系列产品的出现,为中小企业的信息安全找到了一种值得信任的“All in One”安全解决方案,因为在实现安全功能的同时,它可以使IT管理工作更简易,并保证系统面临多重安全风险时的综合性能。
其他文献
众多在华外企中,有一家企业的名字显得格外特殊——以“中国”开头,让不少人乍一看,以为是一家地地道道的中国本土企业。就是这家跨国IT企业,在中国扩大了影响,做大了生意,尽到了企业公民责任,倾力25年为自己披上了华丽的唐装——它就是中国惠普有限公司(简称中国惠普)。  1985年,惠普在中国投入第一桶金,中国惠普在北京民族饭店宣告成立,这是首家中美合资企业。25年过去,同样在民族饭店,中国惠普举杯庆祝
在全球知名的猎头和人才派遣公司Manpower,不管是在公司层面的年度预算中,还是在每个月月初的IT计划讨论中,不管是涉及IaaS(基础架构即服务),还是涉及SaaS(软件即服务),云计算都会占据显著的位置。值得一提的是Manpower的数据管理是基于SaaS和IaaS的。  與此形成鲜明对比的是,尽管一些CIO已经拥有一些好的SaaS成功案例,或者对云计算适用于什么样的基础架构有很多好的想法,但
使用网银、逛论坛、找攻略、在线订餐、在线投保……自助式的客户服务已成大势所趋。但要小心,自助服务的五大陷阱会让很多寄希望于投资自助式技术来节约成本的公司赔上夫人又折兵。    假如你要办理一笔银行业务,比如转账1000元,你会怎么做?  如果是在几年前,可能你就只有老老实实地跑到银行网点的柜台去办了。但现在,你可以有多种多样自助服务的选择:登录网银,轻轻点击鼠标完成转账;拨通银行自动语音客服电话,
10月的第三个周末,在总不乏并购消息的硅谷,又一条来自“知情人士”的传言不胫而走:雅虎近期曾出价约20亿美元收购美国团购网站Groupon,但被后者拒绝。  Groupon,一颗正被业界热炒的新星,在成立一年半后的估值就超过10亿美元,要知道,另一颗新星——Twitter到达10亿美元估值已是其成立三年之后的事情了。  但是,Groupon真有如此大的价值和发展潜力么?很多人并不这么认为。    
无论企业的规模大小,都面临着因业务发展和管理环境变化而带来的数据存储的难题。  存储可以分为两级:第一级是磁盘存储,即数据产生后最初存储的地方;第二级是磁带存储,当数据不再被经常访问后,就会被迁移到磁带上。磁盘存储是在线的,用户可直接、快速、方便地访问其上的数据,但是每GB数据的存储成本很高。磁带存储每GB数据的存储成本虽然较低,但是数据一旦被迁移到离线存储的磁带上,用户就不能直接访问磁带上的数据
在许多公司看来,建设一个小型机房似乎是一件轻而易举的事。服务器、网络设备不需要太多,买几个机柜就行,再购买几台UPS,甚至连机房专用空调都不用考虑选用,而办这么简单的事,IT主管或CIO花一两个月的时间就足够了。这是一个错误的观点。其实,对CIO来说,任务的严峻程度却不亚于“一日建成罗马”:有限的空间,有限的经费,稀缺的人员(CIO很可能是孤军奋战)。  如果按照以上的方案建设,机房一般都不会很理
继6月中旬思科与腾讯在上海签署合作备忘录并建立长期战略合作伙伴关系后,近日终于传来了双方进入实质性合作阶段的消息。9月9日,思科与腾讯在北京共同召开发布会,正式宣布双方将为中国企业用户联合开发一款创新的协作解决方案—— 思科腾讯通(Cisco Unified Communications for RTX, Cisco UC for RTX)。据悉,这是一款基于思科的统一通信技术和腾讯的企业级互联网
“以前我们用PC可以完成工作,但随着设计从2D向3D发展,我们需要性能更高、更稳定的工作站产品。”北京照相机厂高级工程师邢启恩的一句话直接道出了制造业设计对工作站的需求猛增的原因。    制造业设计需要高效工作站    邢启恩既是北京照相机厂高级工程师,同时也是SolidWorks官方认证讲师,多年的设计工作让他对工作站的要求近乎“苛刻”,“无论是工业设计还是结构设计,对设计工程师而言,一个稳定高
从“互联网”到“物联网”,世界正以不同的方式相互连接;而从“车载信息”到“车联网”,车与车之间也将相互连接,并成为人们相互交流的新途径。  在不久前举行的“车联网—网联城市智能交通”论坛上,通用汽车中国公司总裁兼总经理甘文维表示:“‘车联网’是汽车行业对于未来‘互联的汽车’的美好愿景,就像20世纪80年代互联网的出现将独立的台式电脑互相联系在一起。车联网的现实应用,将会改变人们未来的生活、工作方式
X公司的经验能够给人们探索精益制造的道路一些借鉴。上篇讲到在进行了员工的价值流图、时间管理和可视化管理等的培训后,X公司开始了第一次改进计划。但咨询师并不到位的工作,让这次改进计划并不算成功。  在下篇中,经历了第一次并不成功的改进之后,X公司重整旗鼓,进入持续阶段,计划实现5S,并执行第二次改进。但在此过程中,操作的标准化及其节奏的加快,让生产线的操作员产生了严重的抵触情绪……    第一次改进