- 1
- 0
- 约5.5千字
- 约 3页
- 2021-10-23 发布于湖北
- 举报
UTM 如何解决企业诸多安全威胁
随着网络中的应用越来越复杂, 安全问题以出人意料的速度增长, 并且在攻击方式、 攻
击目标上亦呈多样化发展趋势。 对近两年来黑客和病毒对网络所造成的威胁进行总结, 可以
看出三个显著特点:
第一:攻击手段多样化,以网络病毒为例,从震荡波、冲击波,还有 QQ 病毒,可以看
出现在的网络攻击手段中,既包括病毒攻击, 也包括隐含通道、拒绝服务攻击,还可能包括
口令攻击、路由攻击、中继攻击等多种攻击模式。
第二: 每一次攻击经常是多种手段并用, 混合攻击正在成为攻击的主流。 混合攻击是指
在同一次攻击中,既包括病毒攻击、黑客攻击,也包括隐通道、拒绝服务攻击,还可能包括
口令攻击、 路由攻击、 中继攻击等多种攻击方式, 如伊拉克战争期间流行的 “爱情后门变种 ”
病毒,集蠕虫、后门、黑客三者功能于一身,给互联网造成了巨大的破坏。
第三:攻击手段更新速度前所未有的快,业界知名的 SANS 协会在其 2006 二十大安全
隐患列表中将 “零日攻击 ”的爆增列为目前最严重的安全威胁。 所谓 “零时攻击 ”是指如果一个
漏洞被发现后,当天或更准确的定义是在 24 小时内,立即被恶意利用,出现对该漏洞的攻
击方法或攻击行为,而同时并未有对应的防御工具被开发出来,那么该漏洞被称为 “零日漏
洞 ”,该攻击被称为 “零日攻击 ”。
基于以上三方面对攻击多样化和融合特点的总结, 可以理解为什么原先各自为战的安全
产品总是处于疲于应付的状态, 无法很好的实现对企业网络安全的保护。 企业中可能会有防
病毒、 防火墙、 入侵检测等一系列安全产品, 这些产品产生大量不同形式的安全信息, 使得
整个系统的相互协作和统一管理成为安全管理的难点。 由此带来的是, 企业的安全管理体制
也变得非常复杂,其系统配置、规则设置、反应处理、设备管理、运行管理的复杂性所带来
的管理成本和管理难度直接制约了安全防御体系的有效性,因而导致了网络安全的重大隐
患。
可以说复杂的网络安全解决方案成为人们关注的一个新焦点问题,如何使复杂变成简
单,成为网络管理人员的一个困惑。 UTM 就是在这种背景下应运而生的,它的定义是将多
种安全能力 (尤其是传统上讲的防火墙能力、防病毒能力、攻击保护能力 )融合在一个产品之
中,实现防御一体化,这样就为简化安全解决方案、规避设备兼容性问题、 简化安全管理提
供了先决条件。因此,全面的立体防御是 UTM 存在的理由,更是 UTM 发展的方向,那么
UTM 所保护的网络将面临哪些威胁,或者说 UTM 应该提供哪些安全能力呢 ?
我们需要分析一下网络边界所面临的威胁, 根据互联网协议的五层结构, 我们可以归纳
各类威胁如下图:
注:虽然网络协议的多个层次均面临拒绝服务攻击和地址欺骗, 但攻击技术和表现形式
是不同的。
数据链路层
拒绝服务: 网络设备或者终端均需具有相邻设备的硬件地址信息表格。 一个典型的网络
侵入者会向该交换机提供大量的无效 MAC 源地址,直到硬件地址表格被添满。当这种情
况发生的时候,设备将不能够获得正确的硬件地址,而无法进行正常的网络通讯。
您可能关注的文档
- 新课标高中数学理科每期内容安排3.pdf
- 行政许可事项地质灾害危险性评估资质申报表.pdf
- 悬挑卸料平台施工方案.pdf
- 悬挑型钢外架施工方案.pdf
- 烟台科技型中小企业认定申报材料.pdf
- 医务所药品采购项目.pdf
- 因式分解法解一元二次方程2.pdf
- 隐蔽工程——报验申请表范文.pdf
- 用matlab实现矩阵对角.pdf
- 有关师德教风学习心得体会样本参阅.pdf
- 全过程工程管理造价咨询工程监理项目服务方案投标方案(技术部分).doc
- 招标代理服务投标技术服务方案(技术方案).doc
- AI大模型与AIGC技术在公安领域的应用解决方案(99页 PPT).pptx
- 工业4.0智能制造数字工厂规划方案.pptx
- 树立社会主义核心价值观.docx
- 三年(2023-2025)中考历史真题分类汇编(全国)专题21 科技文化与社会生活(解析版).docx
- 2025年中考道德与法治真题完全解读(吉林卷).pdf
- 2025年中考道德与法治真题完全解读(安徽卷).pdf
- 三年(2023-2025)中考历史真题分类汇编(全国)专题14 人民解放战争(解析版).pdf
- 三年(2023-2025)广东中考历史真题分类汇编:专题03 中国近代史(八年级上册)(解析版).docx
最近下载
- 期末专题复习书面表达满分范文必背10篇人教版英语八年级上册(1).docx VIP
- 2026天津市津南创腾经济开发有限公司招聘8人考试笔试参考题库及答案解析.docx VIP
- 四川省成都市双流区2024-2025学年八年级上学期期末历史试题(含答案).docx VIP
- 1岗位操作指南-管家V2.0(A4版)修订稿.pdf VIP
- 山东省菏泽市2024-2025学年高一上学期期末考试语文试题.pdf VIP
- 痤疮护理 ppt课件资料讲解.ppt VIP
- 服装品类商业计划书.pptx VIP
- (正式版)DB15∕T 3202-2023 《高纬度多年冻土区公路工程地质勘察技术规范》.docx VIP
- 160个风机特性曲线.docx VIP
- 月考试卷Unit3-4(试题)人教PEP版英语六年级上册.docx VIP
原创力文档

文档评论(0)