注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全方案 >> 安全正文

SonicWALL的UTM技术 网关安全与IPS方案

文章来源:SonicWALL 作者:小Q 更新时间:2006-3-26 【 】 【加入收藏

  回顾2004年,病毒流行趋势是以冲击波、震荡波、安哥Bot、MyDoom等蠕虫与木马病毒为主的网络化病毒,同时其他利用网络协议以及应用漏洞进行攻击与入侵也造成巨大的破坏,据风险管理公司mi2g的调查结果,仅2004年,病毒等恶意程序就给全球造成了1690亿美元的经济损失。

  你可能会问,既然大部分接通互联网的企业都安装了防火墙和VPN设备,客户网络上的PC和服务器也大多有防病毒软件,为什么还会遭受如此大的损失呢?答案很简单,因为这些方案并不完善,因为内网PC和服务器安全策略更新不是一件轻松的事,此外PC防病毒软件也不能防掉所有的病毒,尤其是传播迅速的蠕虫类病毒,同时防病毒软件对黑客入侵无能为力。

  顺应市场需求,UTM设备应运而生。一般来讲,UTM包括防火墙,VPN,网关防病毒和IPS,做到应用层数据扫描以检测病毒和入侵。然而很多UTM设备是在现有防火墙上增加网关病毒扫描和入侵检测功能,无疑对主处理器是一个沉重的负担,因为现有的基于ASIC芯片的硬件防火墙也不可能利用ASIC实现应用层数据的扫描。为了平衡性能与功能的需求,通常网关防病毒引擎扫描的协议种类非常有限,通常只支持POP3、SMTP、IMAP、HTTP和FTP等5种协议。

  而且,它们对同时扫描的文件的数目和大小都依硬件平台的不同而有明显的限制,其主要原因在于它们把待扫描的文件缓存在从有限的内存空间所分配的缓冲区内,这样,硬件资源的受限就限制了同时下载和扫描的文件的数目和大小。另外,随着网络应用的飞速发展,各种各样的新威胁,如即时消息和对等应用软件层出不穷,同时,广泛应用的Windows文件共享也是病毒扩散的一个途径。而不幸的是,现有的很多网关防病毒方案不支持对Windows文件共享所采用的协议NetBIOS over TCP/IP的扫描。

  为此,美国SonicWALL公司推出了全新设计的PRO系列和TZ系列UTM网络安全设备。SonicWALL采用独一无二的逐个包扫描深度包检测引擎专利技术(美国专利申请中),无需对数据包重组及对文件进行缓存就可以实现对病毒和入侵的扫描和防护,所以SonicWALL对同时下载的文件数目和文件的大小没有任何限制。SonicWALL直接在安全网关上匹配全面的签名库,对网页下载、邮件传输及压缩文件的潜在威胁进行安全扫描。SonicWALL UTM设备能够并行扫描超过50种协议上的25000种病毒,检测并阻断(根据管理员的设置)超过2000种入侵威胁。

  另外,SonicWALL还支持对100多种即时消息(如MSN、QQ)和对等应用(P2P,如BT下载、eMule下载)的通信控制,能够扫描NetBIOS over TCP/IP,防止病毒通过Windows文件共享进行扩散。同时,SonicWALL解决方案还可以限制带有宏的Office文件、密码保护的压缩文件和"加壳"的可执行文件的传输。

  采用DEA 架构,SonicWALL的安全设备做到了每个小时自动更新病毒签名库和入侵签名库。SonicWALL的UTM设备还能阻止病毒在内部网络扩散,防止内部的黑客入侵行为。此外,SonicWALL的UTM设备即将支持反间谍软件功能,通过简单的软件升级,现有的网关防病毒和IPS用户可直接享用反间谍软件服务。

  上述功能适用于SonicWALL全部PRO系列和TZ系列产品。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
     加固Wi-Fi无线网络安全的17招式(上)
     Linux环境下入侵工具Knark的分析及防范
     电脑病毒预警 “求职信”病毒1月6日发作
     安全新威胁 电脑安全终极指南
     加固Wi-Fi无线网络安全的17招式
     六大预言:2008年网络安全趋势展望
    最 新 推 荐
     “MSN性感相册”变种病毒专杀及解决方案
     证券期货系统网络安全完美解决方案
     最新AUTO病毒变种分析和解决方案
     ARP攻击100%解决方案 用PPPOE解决问题
     ASP.NET木马及Webshell安全解决方案
     Qno侠诺酒店用户ARP病毒防制攻略
     U盘(auto病毒)类病毒分析与解决方案
     清大安科制造业内网信息安全解决方案
     实例讲解从概念走向应用的在线杀毒方案
     手动解决发送 pic.zip的MSN病毒IRCBot
    相 关 文 章

    最新下载:Norton 360 v2.0 公开测试版
    “刀剑Online木马”关闭自动更新防火墙
    为Solaris服务器配置款安全的防火墙
    微软Forefront Client Security概述 Micros…
    用SockOnline软件轻松突破端口限制
    轻巧易用 Sophos简体中文版详细评测
    用SockOnline软件轻松突破端口限制
    避免NIDS以及散播恶意软件的方法
    来自Clone的攻击 恶意软件高明技巧欺骗用户
    专家讲解艾妮(ANI)病毒解决方案

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用