成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解惑:中小企業安全路由器這樣選

網絡 路由交換
安全路由器融合了路由交換和防火墻兩種功能,因此,對了中小企業來說,安全路由所集成的防火墻功能,是否能夠充當一般專業防火墻產品的角色,成為了非常關鍵的問題。

安全路由器通常是集常規路由與網絡安全功能于一身的網絡安全設備,從主要功能來講,它還是一個路由器,主要承擔網絡中的路由交換任務,只不過更多地具備了安全功能,包括可以內置防火墻模塊。

目前,市場上的安全路由器產品一般分成具有VPN、防火墻或配置加密卡的方式,其產品的功能和性能也就各不相同。從安全功能角度解釋,安全路由器應該擔當三個方面的安全功能:網絡系統的安全、路由器本身的安全以及網絡信息的安全。

專業防火墻是專用的網絡安全設備,它采用綜合的網絡技術,是設置在被保護網絡和外部不可信任網絡之間的一道關卡,用以分隔被保護網絡與外部網絡系統,防止發生不可預測的惡意入侵。它是不同網絡或網絡安全域之間信息的唯一出入口,能根據相應的安全策略控制出入信息流,防止非法信息流入被保護的網絡內。防火墻工作在大型企業的網絡中,成為網絡中的主要安全設備,主要布置在一個網絡或子網與另一個網絡的接口處,保障整個網絡的安全。

硬件防火墻性能在網絡層的訪問控制包括規則編輯、IP/MAC地址綁定、NAT(網絡地址轉換),在應用層的訪問控制包括支持http、SMTP和FTP協議的內容過濾,防火墻管理分為基于WEB界面的WUI管理方式、基于圖形用戶界面的GUI管理方式和基于命令行CLI的管理方式,目前絕大多數防火墻都提供了審計和日志功能。而安全路由器性能則包括地址映射、數據轉換、路由選擇和協議轉換的網絡互連,網絡的隔離、流量的控制、安全控制與安全管理功能,包括安全審計、追蹤、告警和密鑰管理以及VPN。

而安全路由器主要應用在中小型企業的網絡中央,承擔主要的路由功能,同時兼顧網絡安全,但是整個設備不能因為安全功能而導致整體網絡性能的下降。也就是說,安全是安全路由器的輔助功能。在中小型網絡中,安全路由器的部署使防火墻的某些功能得到實現,因此網絡中就沒有必要再部署防火墻了。但是在大型企業的網絡中,防火墻和安全路由器則是發揮路由和安全功能不同作用的設備。

軟件防火墻、UTM等產品又如何呢?

軟件防火墻運行于特定的計算機上,它需要客戶預先安裝好的計算機操作系統的支持,一般來說這臺計算機就是整個網絡的網關。俗稱“企業/個人防火墻”。軟件防火墻就像其它的軟件產品一樣需要先在計算機上安裝并做好配置才可以使用。

防火墻廠商中做網絡版軟件防火墻最出名的莫過于Checkpoint。使用這類防火墻,需要網管對所工作的操作系統平臺比較熟悉。UTM(UnITed Threat Management)意為統一威脅管理,行業內一般將防病毒、防火墻和入侵檢測等概念融合到被稱為統一威脅管理的新類別中,這類UTM設備集成了多種安全技術于一身,包括防火墻,虛擬專用網(VPN),入侵檢測和防御(IDP),網關防病毒等威脅管理安全設備,無需任何用戶軟件安裝,能有效的防御目前流行的混合型數據攻擊的威脅,能大大的提高了企業的安全和管理能力。

UTM集成包括防火墻、VPN、IDS/IPS、防病毒、防垃圾郵件、網址過濾、內容過濾等多種功能于一體的安全設備,相比安全路由器來說,功能比較強,但價格比較高;目前的UTM產品在多種功能同時運行時,性能會大打折扣,作為集成網關,這將直接影響到用戶的業務應用。對于安全設備來說,穩定性是尤其重要的,UTM軟件系統的復雜性帶來了穩定性的損失和Bug的增加。UTM第三方廠商的軟件升級如病毒庫、URL庫、攻擊規則庫等每年都需要一筆不少的費用,UTM規范性還需進一步統一和加強,以推動UTM市場的進一步發展。

總之,從性能和功能上比較來看,專業防火墻由于性能好、工作穩定,而且低端防火墻價格也在幾萬元;UTM產品功能強大,但性能不是那么太好,而且價格再加上軟件升級的費用估計費用要比低端防火墻的價格高;安全路由器從價格上來說,幾千元就可以完全搞定,相比防火墻和UTM,性價比較高,再加上VPN以及具有防火墻的某些安全功能,因此比較適合中小企業使用。

安全路由器在中小企業中應用

當前市場上的安全路由器主要是用于中小用戶的安全接入產品。用戶對路由器的性能要求不是很高,在這種網絡中,它也可以成為整個網絡的核心設備,承擔網絡的路由轉發和安全防護雙向功能。安全路由器所使用的VPN技術,主要是針對擁有遠程接入用戶的網絡環境設計的,尤其是網絡系統存在上聯出口和下聯出口的情況。

比如,大企業的分支機構和中小企業的核心網絡,它們既存在與上級公司網絡或Internet網絡的上聯出口安全問題,又要保證自己內部網絡的安全,同時還必須兼顧遠程接入用戶的網絡安全。而從整體來看,這種網絡對安全路由器的路由功能要求并不是特別苛刻,所以這種集接入、路由、VPN和防火墻于一體的設備就成為公司的首選。安全路由器的出現對于網絡的整體結構來講并沒有產生非常大的變動,由于安全路由器是一種邊緣接入路由器,所以對整個網絡尤其是主干網絡沒有多大的影響。

對于中小用戶來講,新建的網絡就可以采購安全路由器,因為它集幾種重要功能于一體,從管理成本的角度來說,肯定比管理多個產品要簡單很多。當然,產品的價格比普通路由器會有所提高,但仍然可以接受。

從實際的市場與應用效果來看,安全路由器受到中小型企業的喜愛, 是因為安全路由器可以隱藏公司內部的網絡拓撲結構圖,同時還可以加密需要傳輸的數據,從而做到即使傳輸的數據在公網上給其它用戶攔截到時,他們也不能通過IP包來獲取公司內部的網絡IP地址及了解到內部的網絡拓撲結構圖,經過加密的數據,沒有專門的解密工具一般的用戶是不可能知道所傳輸的數據包的內容。

因此相對于中小企業而言,由于資金預算有限,購買獨立的防火墻不但成本高昂,而且設定管理又很復雜;對于中小企業及大型企業的分支機構來說,他們沒有足夠的資金和人員維護配置硬件防火墻;因此采用適合的安全路由器,由于價格較低,可以一次解決網絡安全的問題,又能達到網絡升級,為未來建置VPN及VoIP進行準備。

【編輯推薦】

  1. 淺析PBR(基于策略的路由)
  2. 初學者必看:CISCO路由器教程講解
  3. 解答通過路由器在內網上設置rootkit
  4. 詳細講解路由器設置 讓安全陪伴左右
  5. 淺談路由器的基本功能和四個技術進展
  6. 全面解析路由器介紹、工作方式及協議 中
責任編輯:佚名 來源: 比特網
相關推薦

2009-12-21 09:40:10

2009-02-24 14:03:06

2016-06-27 16:28:38

無線路由器

2009-11-30 16:51:37

2009-11-10 16:52:32

2012-11-22 10:15:35

中小企業路由器

2014-04-30 11:17:53

2009-12-01 13:10:40

2009-11-09 16:59:56

2009-04-22 09:44:00

2009-11-17 17:07:56

中小企業路由器

2009-11-10 11:29:04

2009-11-17 17:46:02

2011-06-17 09:51:16

流行路由器

2009-12-01 10:56:10

2009-02-23 09:24:27

2012-02-21 09:15:29

2012-02-17 09:26:34

2020-06-03 11:15:37

數據安全信息安全安全威脅

2011-07-13 15:32:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91污在线| 欧美成人一级 | 欧美一级片 | 真人一级毛片 | 爱爱视频日本 | 91视频免费黄 | 自拍偷拍第一页 | 亚洲成人精品久久久 | 一区二区影视 | 一区二区三区不卡视频 | 91精品国产综合久久久亚洲 | 成人免费淫片aa视频免费 | 99免费在线观看 | 欧美久久久久 | 91精品久久 | 精品亚洲一区二区三区 | sese视频在线观看 | 国产在线精品一区二区三区 | 国产一区二区精品在线观看 | 日韩在线免费视频 | 男女精品网站 | 欧美视频1区 | 成人在线 | 在线免费激情视频 | 精品综合久久 | 日韩在线免费 | 久久精品福利 | 91免费观看在线 | 欧美h| 久久久这里都是精品 | 欧美综合国产精品久久丁香 | 一区二区精品在线 | 欧美福利在线 | 精品国产乱码久久久久久1区2区 | 欧美a∨ | www.亚洲视频.com | 色吧久久| 日韩成人av在线播放 | 亚洲精品91 | 狠狠色综合久久丁香婷婷 | 高清国产一区二区 |