启明星辰:UTM2弥补传统UTM管理短板

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:bb790858108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  传统的UTM只是整合了企业IT网络的边界安全,在内部终端的控制与管理方面存在短板。UTM2实现了UTM网关和终端的协同配合,大大增强了各自的安全防护能力,实现了一体化的纵深防御。
  
  4月15日,启明星辰发布了网关和终端安全相结合的统一安全防护产品——UTM2网关·终端统一安全套件。使用该套件,用户只需安装一台安全网关,即可简单快捷地实现对网络边界和内网终端的全面防护。
  
  UTM2的平方论
  
  启明星辰副总裁、产品管理中心总监张建军解释说,传统的UTM只是整合了企业IT网络的边界安全,在内部终端的控制方面存在短板。UTM2即是UTM的平方——通过UTM网关和客户端的协同,实现各自防护效果的互相加强。
  在传统的安全方案中,部署防火墙或UTM等设备可以在网关处实现网络访问控制、入侵防御、P2P控制等功能;部署防病毒软件、终端安全软件,可以对终端进行安全检查和防护。在这样的方案中,网关和终端各自独立,互相之间难以形成有效的呼应。
  但实际上,随着接入方式的多样化和移动办公的日益普遍,终端正在成为新的网络边界。因此,CIO需要以网关的视角来重新审视终端安全。另一方面,网关处也存在着诸多像ARP攻击、P2P防控之类的难题。这些问题的根源都在内网,而通过网关进行控制治标不治本,只有从终端入手,才能做到精确的控制。
  因此,如果能将网关和终端有机结合起来,做到协同配合,就能大大增强各自的安全防护能力,实现一体化的纵深防御。
  张建军表示:“借助UTM2网关·终端统一安全套件,用户第一次拥有了在网关处掌控全网安全的能力。终端安全检查和网关准入控制的结合,可以保证不安全的终端无法接入内联网和互联网,从而彻底消除内网的隐患,确保用户资产和信息的安全。”
  
  四大增强特性
  
  记者了解到,启明星辰UTM2安全套件建立在天清汉马USG一体化安全网关的基础之上,内置了天珣内网安全风险管理与审计系统的服务器软件。它具有四大增强特性:
  · 一体化协同防护体系:通过统一的管理界面,实现对网关的配置和终端安全策略的下发,能够从网关对接入网络的所有终端进行进程管理、服务管理、网络应用管理和补丁管理。
  同时,终端负责各种安全性检查,网关根据检查结果进行准入控制,彻底杜绝不安全的终端接入,保障内网合规。
  · 精确的上网行为管理:通过网关协议解析和终端进程管理的结合,可以对IM、P2P、流媒體等网络应用实现精确控制。
  针对各种网络应用,在安全网关上可通过安全策略、主机或服务进行流量控制,在终端上可实现基于进程和访问端口的流量控制,两者搭配可以实现更细粒度的流量管理。
  · 全面的网络准入控制:传统防火墙只能根据5元组进行准入控制,无法实现应用层控制,而UTM2除了具备UTM的应用层安全检查功能,更可根据终端的进程检查、防病毒检查和系统补丁检查等多种安全检查结果,实现强大的进程级准入控制。
  · 增强的网络攻击防护:从终端出发准确定位ARP攻击源头,阻止本机发送、接收ARP欺骗包,解决ARP攻击难题;通过网关限制终端连接数,通过终端限制主机进程连接数,彻底防范DoS/DDoS攻击。
  用户部署了UTM2安全套件并启用了内网安全策略后,内网的终端第一次通过USG访问其他安全域时,会被重定向到天珣客户端的下载页面,提示用户自行下载安装。安装过天珣客户端的终端,会自动从USG上同步安全管理策略。USG根据安全检查的结果进行准入控制,不安装客户端的终端将无法访问其他安全域。
其他文献
在经历了2006年的市场盘整之后,中国互联网终于在2007年迎来了爆发式的发展。2008年,在巨变中前行的中国互联网市场能否继续延续高速增长的传奇?在网络环境、技术发展、宽带普及和互联网产业市场竞争格局的变化中,下一次大热的互联网大潮将在何时出现?        2007年的互联网业涌现了大量的新技术、新创意、新服务,深刻影响着每个网民的生活。2008年的中国互联网将给我们那些惊喜呢?    电子
本报讯 3月21~23日,第十六届中国国际广播电视信息网络展览会(CCBN 2008)在京举行。北京奥运会即将拉开序幕,数字电视无疑是展会上最热的主题。  据了解,目前国内只有香港和北京正式开通地面高清频道。两地虽然都采用国标,但香港采用的是多载波技术,北京则采用单载波技术,标清数字无线信号采用多载波技术。为在奥运期间推广高清数字电视,CCBN开幕前夕,凌讯科技发布了首款同时具有单、多载波性能的全
迈克尔·戴尔访华之后,戴尔中国随即调整战略,开始了PC利润保卫战。记者在湖北实地调查发现,戴尔湖北销售队伍减半,投标产品价格提升。这些举措对戴尔意味着什么?    面对去年第四财季利润下滑48%的压力,戴尔开始火线调整方向。  如何提升销量不再是戴尔的燃眉之急,更大的压力来自于PC行业日益稀薄的成本和庞大的开支。削减成本、保卫利润对这个以直接模式著称的PC巨头而言,几乎成为绕不过去的一道坎。  记
时间: 2009年4月14日  地点: 京东方董事长办公室  人物: 北京京东方科技集团股份有限公司董事长 王东升   《中国计算机报》常务副社长兼总编辑 刘保华    肥水河畔一场沥沥春雨,给初春的合肥带来一片生机。而今,中国电视机和显示器行业的“缺屏之痛”,将不再成为产业的难言之隐。  酝酿三年之后,京东方6代线终于拉开序幕。4月13日也将成为我国TFT面板领域一个里程碑式的日子——作为中国的
本报讯4月16日,据国外媒体报道,由日立、三菱电机2003年共同出资建立的半導体芯片厂商瑞萨科技同NEC子公司日电电子已开始谈判明年4月前后的经营整合事宜。一旦实现整合,一家规模超越东芝的日本国内最大芯片制造商将宣告诞生,同时该公司也将成为仅次于美国英特尔与韩国三星电子的全球第三大芯片厂商。  按照2008年度的预测值,新公司的全球市场份额约为5.1%,与业界龙头英特尔的13.3%相比依然相去甚远
Qno侠诺QVM系列多WAN VPN保障金汉斯业务稳定     随着计算机技术的不断普及,网络已将成为我们工作、生活的基本“生态环境”。而对于众多连锁餐饮、连锁零售业用户来说,除了上网及专线互连的传统需求外,通过技术手段形成虚拟专用网络,达到安全网络互通的需求正在迅速增长。    从分布式到集中式    金汉斯餐连锁管理有限责任公司是一家全国性连锁餐饮服务机构,现在哈尔滨、北京、西安、秦皇岛等地已
本报讯 (记者 姜洋) 6月5日,工业和信息化部信息安全协调司、香港特别行政区商务及经济发展局资讯科技总监办公室、广东省信息产业厅在北京签署《粤港电子签名证书互认试点的框架性意见》。工业和信息化部副部长杨学山出席签字仪式。    据介绍,该框架性意见明确了粤港两地电子签名证书互认的程序、行为,以及经批准的电子签名认证机构开展证书互认试点的效力,主要包括四方面内容:一是明确了将以先行先试的形式在广东
YouTube应当从索尼通过视频赚钱的事件中得到启示,换换脑筋,营收增长的目标就并非不可能实现。——西蒙·埃里森    盡管YouTube的视频广告投放率已有所提高,但该网站仍面临如何使营收大幅增长的难题。外界对YouTube赚钱能力的质疑始终没有停止,而YouTube也一直在考虑生财之道。普遍的观点是,虽然YouTube拥有很大的访问量和网页浏览量,但这个网站的用户主要是18岁以下的人群,他们没
中国共产党第十七次代表大会提出,“发展现代产业体系,大力推进信息化与工业化融合,促进工业由大变强”,“坚持扩大内需,特别是消费需求的方针”,“发展现代服务业,提高服务业比重和水平”。胡锦涛总书记在十七大报告中的这一系列精辟论述,不仅为实现促进国民经济又好又快的发展指明了方向,同时又具体地将信息产业的发展和发展第三产业(现代服务业)提高到了重要的战略地位。    一、未来软件产业的发展面临良好的宏观
微架构升级给英特尔服务器产品线再一次加足了马力。在至强5500(研发代号:Nehalem-EP)投入主流双路服务器市场并大获全胜之后,英特尔按照规划又向高端多路服务器市场发起了冲击。在年初的ISSCC2009以及4月召开的IDF上,这款研发代號为Nehalem-EX的多路至强处理器的“面纱”曾掀起一角,引起了业界关注。日前,英特尔全面披露了这款处理器的技术细节,并表示,这款处理器将于今年第四季度开