守护企业网关

article/2025/9/25 9:21:20

                                                 


  相比UTM、防毒墙等概念,用户关注的只是网关处如何确保网络安全以及对病毒攻击的拦截。

  有一天,在一家大型外企工作的小王,利用午休空挡通过MSN将一个名为Dancing Skeleton的游戏小程序传给朋友分享,当消息发过去后,屏幕上却跳出一个恶意网页的警告窗口。

  事后,该企业CIO分析得出,这其实是一个利用节庆活动作为掩饰的攻击程序,用户一旦浏览该网页即会自动下载执行,且无法察觉已遭攻击。至于为什么能够成功抵御这种风险,他解释说,这主要是部署在企业网关处的UTM(统一威胁管理)发挥了作用。

  对于网络安全而言,终端的防毒软件就像维护普通治安的警察,网关处的UTM则是抵御外来风险的边防驻守。

  UTM驻守

  从2008年上半年的十大病毒列表可以看出,“机器狗”、“磁碟机”、“AV终结者”等病毒的主要特性在于破坏电脑的“保安”系统,利用各种手段破坏用户终端的防病毒软件,然后疯狂下载各种木马,从而实施各种形式的攻击破坏。

  瑞星公司研发部副总经理马杰表示,这使得防病毒软件对新病毒的防范始终滞后于病毒的出现,在面对熊猫烧香这种技术性不高,但变种数量极其庞大的病毒时,不仅用户倍感煎熬,防病毒厂商也是疲于奔命。

  以上述外企为例。在网关端防毒系统的报表数据中,一个月内,网关端便阻拦了超过52万件违例事件,包括不符合企业网站浏览规范如链接游戏网站、股票网站等,平均每天超过1.7万件,换算到每小时则至少有708件。

  也就是说,网关端平均每分钟所阻止的各种违例事件高达12件,试想,如果把这些任务都转交给客户端的防毒软件,其结果可想而知。

  因此,对于企业的整体网络安全而言,如果仅凭端点防护病毒的入侵,已经显得有些“力不从心”。事实上,网络安全是基于一系列独立端点工具和过滤设备共同构成,它们主要位于网络的边界处,虽然这些设备足以阻击基本的网络攻击,但却无法提供足够的集成、智能或策略执行能力。

  对此,更多企业开始把目光投向了UTM(统一威胁管理)。它将防病毒、IPS、防火墙、反垃圾邮件等功能模块封装成一个“盒子”。在马杰看来,这样有助于机构部署众多对策,而无需部署、管理和维护相应数据的独立的、物理的“盒子”和相应的管理控制台。

  智能化反病毒引擎

  虽然UTM集合了多种功能模块,可以在网关处对网络安全实施整体的应对防护。但在用户看来,无论UTM是侧重于防火墙还是防毒墙,这些概念上的区别并不重要,他们关注的只是网关处如何确保网络安全以及对病毒攻击的拦截。
 
  曾经,思科和华为提出了一种三维防护网络的概念,如今,反病毒厂商瑞星又对其做了更新。与思科等网络厂商注重网络流量的顺畅和高可用性不同,瑞星将焦点聚集到网关处,在UTM的基础上,关注网关的稳定性和病毒处理的效果。

  一旦发现数据包出现异常,三维网络防护模型就可以为内容安全,如URL过滤、信息防泄露和应用安全提供必要的策略。其实,瑞星就是试图提供更加智能的反病毒引擎、更快捷的安全事件响应和更全面的反安全解决方案。

  以瑞星最新推出的RSW-9300为例,这种倾向于X86架构的UTM,使用了四核双至强平台,防火墙最大的吞吐量可达到900Mbps,HTTP杀毒吞吐则为600MBps,并提供了4个千兆端口。

  值得一提的是,它对HTTP协议进行了特殊的优化处理。在用户通过HTTP协议获取数据时,防毒墙会向用户端发送数据并对数据实施缓存,直到用户完整接收到最后一个数据包时,防毒墙会暂时不向用户转发数据,而是对数据进行还原检查,当防毒墙发现病毒时,立刻就将停止最后一个数据包的转发,从而避免用户遭遇病毒威胁。


http://chatgpt.dhexx.cn/article/QbO43yIo.shtml

相关文章

B2B网关支付方案介绍

B2B网关支付方案介绍 目录 一、B2B网关概述 二、B2B网关方案 一、B2B网关概述 业务背景:近年来,随着互联网支付业务逐步进化,C端已成红海,而B端成为群蓝海。市场上普遍存在的对B端支付需求又得不到满足。 业务场景&#xff1a…

网关的简介

好想你 ------------------------------------------------------------------------------------------------------------------------------------------------------------------------- 转自:https://www.cnblogs.com/coolfiry/p/8193768.html 一、API网关的…

路由器和网关的区别

转载自:https://blog.csdn.net/H12KJGJ/article/details/73436678 顾名思义,网关(Gateway)就是一个网络连接到另一个网络的“关口”。 按照不同的分类标准,网关也有很多种。TCP/IP协议里的网关是最常用的,在…

网关的选型方案

1. 选型场景描述 目前了解分析,将遇到的客户场景有三类: 极简私有化中高度私有云需求SaaS云端 极简私有化 :对企业数据敏感要求高,系统的使用率和性能要求低,因此设备资源提供也相对低。 极简私有化,适…

企业级API网关的设计

原创 2017-05-25 郑治国 EAWorld 转载本文需注明出处:微信公众号EAWorld,违者必究。 本文目录: 一、网关简介 二、网关的作用和价值 三、企业级API网关需要具备的条件 四、业界常用的API网关方案 五、如何设计一个好的企业级API网关产品 …

阿里云产品推荐——网关

VPN网关用于阿里云VPC与企业数据中心、企业办公网络或互联网平台之间通过互联网传输加密流量。您可以使用此服务为数据传输建立可靠和安全的连接。根据中国的法规和法律,阿里云 VPN 网关不能用作互联网访问服务。 好处 安全性 支持Internet Key Exchange (IKE)、…

微服务网关网关限流

微服务网关Gateway 1.微服务网关Gateway1.1 微服务网关概述微服务网关的优点实现微服务网关的技术: 1.2 微服务网关微服务搭建步骤 1.3 微服务网关跨域1.4 微服务网关过滤器 2.网关限流2.1思路分析2.2令牌桶算法2.3令牌桶思路分析2.4限流代码思路 1.微服务网关Gatew…

钉钉企业应用网关接入(保姆级教程)

背景 在对接钉钉开放平台时, 会出现需要钉钉开放平台回调我们项目的情况. 而一般项目都被部署在公司内网. 因此, 我们需要进行内网穿透. 常用内网穿透工具对比如下表. 可以看到钉钉是在对接钉钉开放平台时, 最优的选择… 本文将详细介绍自己和钉钉企业应用网关对接和搭建的整体…

码住!SpringCloud Gateway企业级网关详解及实践分享

Spring Cloud Gateway是Spring官方基于Spring5.0、SpringBoot2.0、Netty和Project Reactor等技术开发的网关,旨在为微服务框架提供一种简单而有效的统一的API路由管理方式,统一访问接口。 Spring Cloud Gateway作为Spring Cloud生态体系中的网关&#x…

RestCloud企业级网关,支持多种协议转换和接入

RestCloud企业级网关有别于基于Nginx的流量型网关,需要兼容所有业务系统的各种复杂协议,根据不同标准和报文进行数据格式转换映射,提供对所有业务系统API的集中鉴权、错误预警、数据加解密、协议转换、安全防护、日志审计等核心功能。可无缝与…

企业级API网关学习总结

网关的产生背景 微服务架构演变 单体架构 所有服务集中在单个项目中,每次部署需要部署整个项目 好处: 部署简单: 由于是完整的结构体,可以直接部署在一个服务器上即可。技术单一: 项目不需要复杂的技术栈,往往一套熟悉的技术…

模糊控制算法

一.基本原理 模糊计算是依据模糊规则,从几个控制变量的输入得到最终输出的过程,可分为模糊规则库,模糊化,推理方法和去模糊化四个模块。 二.matlab代码实现 (1)建立输入输出代码 (2)建立规则库代码 三.运行…

PLC模糊控制之模糊化

模糊控制的模糊化方法有很多种,我们这里主要以三角隶属度函数举例来讲 %输入语言变量:实际温度y与温度设定值ySP之差e=y-ySP及其变化率e/TS,TS为采样周期; %输出语言变量:控制通过加热装置的电流的可控硅导通角的变化量u. %温控系统为一个双输入单输出的模糊控制器。 %…

遗传算法优化模糊控制规则

声明:本博客只是为方便交流学习, 不得用于任何商业用途。内容涉及知识产权,版权所有,抄袭翻版必究。 目录: 遗传算法优化模糊控制规则 1、 系统辨识 2、 模糊控制器 3、 遗传算法 4、 代码实现 本文将系统且贯彻分析…

模糊控制基础算法

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_34445388/article/details/79086584 模糊控制的工作原理: 从模糊控制器的构成我们知道,输入模糊化,模糊推理,去模糊化是实施…

模糊控制算法Fuzzy controller驾驶员制动意图识别模型,模糊控制算法,很好的模糊控制算法学习的例子

模糊控制算法Fuzzy controller驾驶员制动意图识别模型,模糊控制算法,很好的模糊控制算法学习的例子,有word操作,一看就会。 ID:1430638075361666牡丹城幽默的草莓

模糊控制算法在MATLAB/SIMULINK中的应用

模糊逻辑控制简称模糊控制,是以模糊集合论、模糊语言变量和模糊逻辑推理为基础的一种计算机数字控制技术。模糊控制实质上是一种非先行控制,从属于智能控制的范畴。模糊控制的一大特点是既有系统化的理论,又有大量的实际应用背景。 前面在学…

模糊控制算法实例解析(含代码)

首先来看一个实例,控制进水阀S1和出水阀S2,使水箱水位保持在目标水位O处。 按照日常操作经验,有以下规则: 1、 若当前水位高于目标水位,则向外排水,差值越大,排水越快; 2、 若当…

车辆换道决策的模糊控制算法实例

目录 一、模糊控制在换道决策应用上的概念介绍 1.1 模糊化 1.2 建立模糊规则 1.3 解模糊 二、Matlab建立模糊逻辑系统 2.1 Matlab模糊逻辑工具箱 2.2 建立模糊系统的步骤 2.3 建立换道决策的模糊逻辑系统 一、模糊控制在换道决策应用上的概念介绍 实际驾车时,…

模糊控制算法实例matlab程序

参考文献《智能控制——刘金锟》 以水位的模糊控制为例。如图4一4所示,设有一个水箱,通过调节阀可向内注水和向外抽水。设计一个模糊控制器,通过调节阀门将水位稳定在固定点附近。按照日常的操作经验,可以得到基本的控制规则为&am…