精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web安全網關采購指南 高性能低成本為王道

企業動態
隨著網絡技術的飛速發展與網絡應用的不斷拓展,單一功能的網關設備已經無法應對網絡應用所帶來的問題與挑戰。于是有了集多種功能于一身的UTM產品,有了眾多廠家最近不斷推出的下一代安全網關,更有目前逐漸成為企業邊界應用新寵的web安全網關(Secure web Gateway)

隨著網絡技術的飛速發展與網絡應用的不斷拓展,單一功能的網關設備已經無法應對網絡應用所帶來的問題與挑戰。于是有了集多種功能于一身的UTM產品,有了眾多廠家最近不斷推出的下一代安全網關,更有目前逐漸成為企業邊界應用新寵的web安全網關(Secure web Gateway)。無論是UTM、下一代安全網關還是web安全網關,它們都具備了Internet應用安全防御和管控能力。面對種類繁多的應用安全網關,如何選購成為困擾用戶的謎團。

我們應該注意到,目前在金融、電信、醫療、大企業等行業,用戶對多功能應用安全網關非常感興趣,從功能的專業性而言無論是UTM、下一代安全網關還是web安全網關都能一定程度上滿足這些行業用戶的需求,但作為合格的企業級多功能應用安全網關,除了具有全面的功能外,開啟所有功能后的性能也是不容忽視的,也是用戶選擇多功能安全網關時需要多方面評測的重要指標之一。這就需要用戶不僅對各個功能模塊的實現技術與原理進行深入研究以辨明安全防御和管控功能的同時,也需要辨明設備架構、操作系統以及掃描處理算法,甚至功能實現技術所帶來的性能差異。功能再全面,如果沒有良好的性能,那也只能是花架子。本篇主要向大家介紹web安全網關最重要的選購指標之一:性能。

Web 安全網關是Gartner在其2008年的報告中所重點提及的邊界應用安全網關。其主要功能包括防病毒、URL過濾、Internet應用控制和帶寬管理等。下面,我們將對web安全網關的相關性能指標進行一一分析解讀,希望能對廣大消費者選購web安全網關提供一個幫助。

一、 防病毒處理能力

網關防病毒主要針對HTTP/HTTPS、FTP、SMTP、POP3等協議流量進行雙向的過濾掃描,來達到對企業內網用戶和服務器的保護,并防止內網已感染病毒的客戶端和服務器對外擴散病毒。隨著Internet,尤其是Http應用的日益普及發展,使得越來越多的企業應用轉為了B/S構架,借助HTTP協議的方便和易用提高企業效率。同時Internet上無窮無盡的各類資源、虛擬社區、Web游戲等等使得內網用戶訪問Internet的需求在不斷增加,Web應用已經成為客戶的最主要流量;而安全網關作為內外網之間的唯一數據通道,如果吞吐量太小,就會成為網絡瓶頸,給整個網絡的傳輸效率帶來負面影響。因此,考察網關的HTTP吞吐能力將有助于我們更好的評價其性能,這里需要注意的是網關防病毒關鍵性能是HTTP的吞吐量,而不是UDP的吞吐量,企業在選購產品時一定要搞清楚這兩個吞吐量的差別。UDP吞吐量代表的是整個設備的包轉發能力,而網關防病毒針對的是具體應用協議和數據內容的掃描與檢測性能,因此對于網關防病毒產品來說UDP的吞吐量參考意義不大,UDP的吞吐量高,并不一定內容檢測性能就高。在企業的internet應用協議流量中通常http流量所占的比重最大,因此HTTP協議的檢測性能才是網關防病毒的關鍵性能指標。

為了提升病毒檢測的性能,目前主流解決方案主要有兩種:一種是串流掃描技術;一種是借助ASIC加速卡將由代理緩存下來的整個文件做深度內容掃描檢測與特征匹配。客觀的講,這兩種掃描技術各有所長,但是對于企業而言,找尋性能和檢測率、漏判之間的平衡,將成為企業防病毒成敗的關鍵。串流掃描方案由于優先考慮用戶的網絡使用體驗,不得不簡化病毒掃描流程,對一些較復雜的文件不能進行深入的檢測,會造成病毒的漏判;另外當網絡流量較大時,很多掃描不能在文件傳輸之前完成,這就造成實際上的病毒掃描功能失效。2005年市面上采用串流病毒掃描技術的網關產品較多,但很快發現漏判漏查的問題無法避免,所以為了解決漏判漏查問題,web安全網關廠商Anchiva(安啟華)在2006毅然拋開串流掃描的做法,堅持要用深度內容檢測的方式提高病毒檢測率,于是Anchiva(安啟華)利用1年多的時間開發了基于ASIC芯片的深度內容檢測與特征匹配引擎,成功的解決了掃描性能問題,并且提高了病毒檢測率。Anchiva(安啟華)通過測試對比發現,ASIC硬件掃描引擎在相同測試條件下的Http吞吐量是純軟件掃描引擎的4-5倍。當然,網絡流量中需要掃描殺毒的文件類型很多,有txt文本文件,有二進制文件,有可執行的pe文件等,因此企業在選購產品時還需要重點考察防病毒網關產品對這三類主要文件類型進行掃描殺毒的http吞吐量。

除了http吞吐量外,http的并發連接數也是網關防病毒的關鍵性能指標,這里同樣需要注意的是http的并發連接數,并不是TCP并發連接數。TCP并發連接數是指設備能夠同時處理的點對點TCP連接的最大數目,主要反映的是防火墻、路由器等設備對多個TCP連接的訪問控制能力和連接狀態跟蹤能力。對網關防病毒來說,因為需要針對某個具體的應用協議進行掃描過濾,TCP并發連接數并不能完全反映設備的訪問控制能力和連接狀態跟蹤能力,http并發連接數才是真正反映網關防病毒能支持的最大信息點數的性能指標。一般廠家會通過增加內存的方式來提高http并發連接數,但是Anchiva(安啟華)公司總架構師賀先生說:“http并發連接數跟內存大小有直接的關系,但是沒有很好的掃描處理算法來降低每一個連接的開銷,即使內存大小一樣,http并發連接數也是有明顯差別的;另外還有關鍵的一點是傳統的TCP協議棧在透明代理情況下會受限于端口數目65535的限制,”。從這一點可以看出如果是傳統的TCP協議棧,即使內存再大,HTTP并發連接數也不可能超過65535,否則就是欺騙。除非像Anchiva(安啟華)公司那樣經過優化改寫過的TCP協議棧才有可能并發連接數突破65535個。

#p#

二、 Internet應用控制和帶寬管理處理能力

Internet應用控制和帶寬管理,通常是通過對應用數據包進行分析,通過識別匹配協議或應用特征進行的4-7層的應用管控。僅僅靠識別端口是不行的,因為當前網絡上的大部分應用會采用隱藏或假冒端口號的方式躲避檢測和管控,也常常通過動態協商端口等方式仿冒合法應用的數據流來侵蝕著網絡,因此對于應用管控還需要識別出協議或應用中特定的字符串以便更準確地進行應用的識別與管控。當然,對于應用管控不需要對所有的應用數據包進行一一的檢測過濾,僅僅需要對應用流量中開始的1個或幾個數據包進行特征分析與匹配。因此,對于Internet應用控管,其性能的關鍵在于網關的包轉發能力。用戶在選購產品時,需要考察的是設備對數據包的吞吐量。為了提高吞吐量,市面上有ASIC加速技術也有多核技術,二者的目的一致,都是為了提高性能。支持多核并不難,普通的Linux就可以支持,但如果沒有良好的并行多核控制技術,既使再多的核也不能完全發揮出多核的硬件優勢。因此,這就需要具備并行多核優化控制技術來保證多核CPU快速均衡的響應不同的網絡應用。Anchiva(安啟華)并行多核控制技術采用數據包動態均衡分發處理機制,實現流量在多核間的負載均衡,極大的提升了系統的運算效率。并且一般的多核控制技術是通過CPU的其中一個核來完成流量的均衡分發,而Anchiva(安啟華)為了充分利用硬件資源,使性能達到最優,不是占用CPU的一個核來完成流量的均衡分發,而是通過專門編寫的控制技術利用網卡中的芯片完成流量在不同CPU間的均衡分發,這樣使相同的多核CPU的處理能力更進一步發揮出來。另外在多核上實現的應用調度處理也很重要,應用調度處理一般有并行和串行兩種模式。顯然,為了實現對多核資源的充分挖掘和利用,并行應用調度處理方式也是必須的,為此Anchiva(安啟華)專門編寫了自己的并行應用處理引擎,以便充分的利用多核資源。

三、 URL過濾處理能力

URL過濾的實現機制是將客戶端請求的URL與網關中的URL過濾策略進行匹配,從而達到過濾控制的目的。對于這部分功能,web安全網關僅僅需要對http header中的URL進行掃描處理,不需要對http請求的內容進行掃描,以一個32K的http請求為例,http 的header部分只有幾百個字節,不到1K。于是可以看出,對于URL過濾,需要考察的重要性能指標是http的并發連結數和每秒新建連接數,這就需要一個強大的http處理引擎。各廠家也都在http的處理性能上下功夫,通常使用最多的還是多核技術, Anchiva(安啟華)認為,良好的HTTP 處理引擎不僅跟CPU是單核還是多核有關系,即使有多核技術,如果沒有優化基于kernel的TCP協議棧,對于上層應用代理的處理能力也會受限于傳統TCP協議棧共享鎖的限制。目前很少有廠商愿意花費時間來攻破這一難題。攻破TCP協議棧的束縛將成就更快的Web安全網關。Anchiva(安啟華)公司在成立之初就決定優化重寫TCP協議棧,在兼顧安全性的基礎上,開發了橫跨系統內核層和系統應用層的TCP協議棧,同時將TCP協議棧與應用進程并行結合,打破了通用操作系統基于內核的TCP協議棧共享鎖的限制及系統應用層與系統內核層分離的制約,實現了轉發層面和應用層面的并行處理,也使Anchiva Web安全網關的性能隨著硬件配置的提升,能夠做到近似線性增長。

當然,單獨的吞吐量、并發連接數和每秒新建連接數的數據毫無意義,一定要說明這個數據是用什么方法測試出來的才有用,同類產品相互性能的比較一定要在同樣的測試環境和方法下以及相同的策略條件下進行才公平和有意義。最好的方法是對同類產品用相同的測試儀器通過相同的測試環境和測試參數測試出來的性能才具有可比性和參考價值。對于防火墻、路由器等設備,測試標準通常要遵從RFC 2544/1242;但是對于應用網關,目前沒有成型的測試標準,各家都有各家的方法,這里就需要企業在選購時一定要清楚各家的性能參數是如何得到的。

除此之外,對于web安全網關而言應用層的處理能力是需要用戶考察的關鍵點。成就高性能的應用層面處理能力,首先需要克服的是轉發層面和協議層面甚至硬件架構等等更底層的處理瓶頸或處理技術。因此認清其對多核和ASIC的支持能力、TCP協議棧以及上層應用處理引擎的并行處理能力和掃描檢測算法的優化能力,這些都是web安全網關性能能否達到最優的核心技術。攻克這些核心技術,不僅能成就高性能的網關殺毒,對于URL過濾和應用管控的性能提高僅僅是順帶手就能夠做到的。相信認清市場上種類繁多的web安全網關的真正優勢后,企業選擇一款真正適合自己的邊界web安全網關設備并不難。

責任編輯:佚名 來源: 51CTO
相關推薦

2009-05-25 15:18:52

2011-03-11 16:53:21

2009-04-02 16:44:48

選購安全網關

2009-03-10 10:22:46

2010-08-30 13:01:00

2010-07-28 18:21:04

2010-03-05 10:07:55

2010-07-12 14:15:56

2010-08-10 14:54:28

2012-12-04 09:29:23

2010-09-29 14:10:20

2012-12-28 22:36:33

2010-09-26 14:18:25

2010-03-01 16:02:20

2010-04-27 16:07:00

2010-03-26 18:48:37

2009-11-24 09:18:32

Blue CoatWeb安全網關Web威脅

2016-12-09 14:53:28

2009-04-02 10:51:58

2023-04-28 10:46:52

點贊
收藏

51CTO技術棧公眾號

九九精品在线观看视频| 三级在线免费看| 日韩在线观看视频网站| 久久精品观看| 麻豆乱码国产一区二区三区| 大尺度做爰床戏呻吟舒畅| 日韩一区二区三区在线免费观看| 中文字幕日韩精品一区| 久久国产手机看片| 国产精品久久久午夜夜伦鲁鲁| 在线观看亚洲| 伊人久久久久久久久久久| 制服下的诱惑暮生| 亚洲人成午夜免电影费观看| √…a在线天堂一区| 国产呦系列欧美呦日韩呦| 亚洲精品无码久久久久| 国内在线观看一区二区三区| 国产一区二区三区在线观看视频| 精品无码av一区二区三区不卡| 午夜精品成人av| 一区二区三区自拍| 色综合电影网| 亚洲av电影一区| 国产精品中文字幕一区二区三区| 国产精品jizz在线观看麻豆| av资源吧首页| 午夜天堂精品久久久久| 中文字幕亚洲欧美| 亚洲第一页av| 网红女主播少妇精品视频| 日韩一区二区三区观看| 激情五月俺来也| 欧美一区久久久| 午夜一区二区三区视频| 99热这里只有精品7| a天堂中文在线88| 91网站在线观看视频| 亚洲最大av在线| 91丨九色丨丰满| 日本不卡视频在线观看| 91成人免费观看网站| 精品无码黑人又粗又大又长| 综合激情在线| 久久精品亚洲热| 二区三区四区视频| 亚洲成人tv| 日韩在线观看免费网站| 日韩欧美视频免费观看| 精品色999| 伊人成人开心激情综合网| 天天躁日日躁aaaa视频| 蜜桃成人av| 亚洲视频一区二区| 永久免费毛片在线观看| 欧美日韩中文一区二区| 国产一区二区三区在线观看视频| 成人在线一级片| 奇米色欧美一区二区三区| 国产亚洲精品久久久| 97超碰在线资源| 青青草国产成人a∨下载安卓| 亚洲视频一区二区| 免费看一级黄色| 亚洲国产一成人久久精品| 久久久97精品| 精品无码久久久久久久| 国产亚洲一区在线| 国产精品h片在线播放| 一级黄在线观看| 国产经典欧美精品| 国产伦精品一区二区三毛| 污污视频在线观看网站| 久久综合色婷婷| 亚洲v国产v在线观看| 老司机在线永久免费观看| 亚洲欧美电影院| 日本午夜激情视频| 另类专区亚洲| 欧美精品视频www在线观看 | 免费在线播放第一区高清av| 国产精品av网站| 国产特级aaaaaa大片| 国产91对白在线观看九色| 久久国产一区| 欧美日韩xx| 午夜一区二区三区视频| 欧美自拍小视频| 日韩精品三级| 精品伊人久久97| 任我爽在线视频| 精品动漫3d一区二区三区免费版| 日本精品免费观看| 一级全黄少妇性色生活片| 高清不卡一区二区在线| 欧洲成人一区二区| gogo在线观看| 色先锋资源久久综合| 天天综合网久久| 欧美人与动xxxxz0oz| 在线精品国产成人综合| 国产无码精品久久久| 欧美aaa在线| 国产经品一区二区| 91在线高清| 五月婷婷激情综合| 日本中文字幕二区| 免费视频一区三区| 久久99国产精品自在自在app| 波多野结衣一区二区三区在线| 国产美女精品一区二区三区| 美乳视频一区二区| 欧美1—12sexvideos| 91久久奴性调教| 一级黄色免费视频| 91精品亚洲| 国产精品吊钟奶在线| 欧美熟妇交换久久久久久分类 | 亚洲精品福利在线观看| 免费观看特级毛片| 久久午夜精品| 国产精品一区视频网站| 黄色一级片在线观看| 色狠狠一区二区三区香蕉| 免费在线观看日韩av| 久久久9色精品国产一区二区三区| 欧美影院在线播放| 欧美一级一区二区三区| 一区二区三区视频在线看| 亚洲综合激情视频| 精品国产视频| 日韩美女视频中文字幕| 天天干天天摸天天操| 亚洲黄一区二区三区| 日本高清一区二区视频| 久久影院一区| 国产一区二中文字幕在线看| h网站在线免费观看| 一本大道综合伊人精品热热| 2一3sex性hd| 亚洲国产高清一区| 国产精品一区二区在线观看| 福利写真视频网站在线| 欧美成人精品1314www| 性欧美videos| 国产一级精品在线| 男人草女人视频| 51精品国产| 欧美精品激情blacked18| 国产高潮在线观看| 亚洲图片一区二区| fc2成人免费视频| 亚洲美女色禁图| 精品国产中文字幕| 日本免费一区二区六区| 精品一区二区三区电影| 中文字幕免费在线观看视频| 91色综合久久久久婷婷| 免费观看成人在线视频| 凹凸成人精品亚洲精品密奴| 国产日韩欧美视频| 在线中文字幕视频观看| 欧美大片拔萝卜| 国产无遮挡又黄又爽| 91视视频在线观看入口直接观看www | 亚洲白虎美女被爆操| 精品无码久久久久| 97se亚洲国产综合在线| 欧美日韩大尺度| 欧美大黑bbbbbbbbb在线| 5566中文字幕一区二区| 超碰在线最新网址| 亚洲欧美国产精品| 在线观看国产黄| 亚洲精品老司机| 亚洲天堂成人av| 蜜臀av性久久久久av蜜臀妖精| 亚洲AV无码成人精品一区| 亚洲一区二区电影| 国产69久久精品成人看| 在线免费看黄| 亚洲精品一区二区三区四区高清| 三级网站在线播放| 一区二区在线观看免费| 亚洲综合色一区| 国产高清不卡一区| 成人在线观看黄| 在线免费观看日本欧美爱情大片| 精品日本一区二区三区在线观看| 亚洲成人一区在线观看| 欧美激情在线视频二区| 黄色片在线看| 日韩美女主播在线视频一区二区三区| 日韩精品在线观看免费| 国产精品成人免费| 国产精品无码毛片| 国产综合久久久久久鬼色| 黄色一级片播放| 中文字幕一区二区三区久久网站| 久久国产精品 国产精品| 日韩第二十一页| 777午夜精品福利在线观看| 日本美女高清在线观看免费| 日韩成人av网址| 99视频国产精品免费观看a| 色综合久久88色综合天天6| 免费中文字幕在线| 欧美国产视频在线| 国产网站无遮挡| 国产高清久久久久| 波多野结衣国产精品| 免费在线亚洲| 被灌满精子的波多野结衣| 99精品在线观看| 欧美亚洲免费高清在线观看| caoporn成人| 成人性生交大片免费看视频直播 | 99在线影院| 国产国产一区| 日韩免费观看网站| 蜜桃视频在线观看播放| 九九热精品视频国产| 黄av在线播放| 中文字幕欧美日韩| 男同在线观看| 亚洲国产精品字幕| 亚洲精品网站在线| 7777精品伊人久久久大香线蕉| www.日韩一区| 欧美性少妇18aaaa视频| 久久精品视频久久| 一区二区三区久久| 欧美卡一卡二卡三| 亚洲三级在线观看| 麻豆精品国产免费| 自拍偷拍国产精品| 亚洲欧美卡通动漫| 综合网在线视频| 精品无码久久久久成人漫画| 亚洲素人一区二区| 日日噜噜夜夜狠狠久久波多野| 国产精品久久久久影视| 中文字幕欧美激情极品| 国产日本欧美一区二区| 国产午夜精品久久久久久久久| 国产人妖乱国产精品人妖| 中字幕一区二区三区乱码| 中文字幕欧美日韩一区| 国产精品夜夜夜爽阿娇| 中文字幕一区日韩精品欧美| 久草福利资源在线| 亚洲天堂2016| 久久久99精品| 精品美女久久久久久免费| www欧美在线| 日本大香伊一区二区三区| 最近日韩免费视频| 欧美精品丝袜久久久中文字幕| 99国产精品久久久久久久成人| 日韩午夜精品视频| 人妻中文字幕一区| 日韩精品视频在线| 国产三级在线看| 社区色欧美激情 | 精品孕妇一区二区三区| 欧美激情在线视频二区| 在线天堂资源www在线污| 国产精品久久久久久久久久久久| 久久麻豆视频| 成人自拍偷拍| 一区三区在线欧| 亚洲综合av一区| 午夜欧美视频| 农村妇女精品一二区| 精品亚洲国内自在自线福利| 国产性猛交96| 国产亚洲综合色| 综合五月激情网| 疯狂欧美牲乱大交777| 伊人免费在线观看高清版| 日韩欧美国产小视频| 香蕉国产在线视频| 久久精品成人欧美大片古装| jizz一区二区三区| 国产精品美女免费| www.爱久久| 亚洲激情图片| 日韩一区二区免费看| 亚洲欧美自拍另类日韩| 成人av电影在线播放| 中文字幕伦理片| 偷窥少妇高潮呻吟av久久免费| 最近日韩免费视频| 亚洲精品国产免费| 欧美激情免费| 欧美有码在线视频| 日韩一区二区三区精品| 日本在线观看一区| 亚洲手机视频| 五月婷婷之婷婷| 91免费视频大全| 青青草手机在线视频| 欧美亚州韩日在线看免费版国语版| 亚洲精品视频专区| 久久精品在线播放| 成人免费av电影| 国产一区二区三区四区hd| 国产精品videosex性欧美| 国产在线观看福利| 粉嫩久久99精品久久久久久夜| 超碰人人干人人| 色综合天天综合在线视频| 性做久久久久久久| 久久精品视频播放| 日本肉肉一区| 欧美日韩电影一区二区三区| 激情综合网址| 麻豆网站免费观看| 国产精品另类一区| 在线观看国产区| 亚洲美女av在线| 国产精品一二三产区| 成人性色av| 国模一区二区三区| 日本中文字幕在线不卡| 国产精品久久久久久户外露出 | 日本在线观看一区| 亚洲一区二区三区高清不卡| 涩视频在线观看| 一区二区三区在线视频观看58| 一个人看的www日本高清视频| 国产午夜精品视频| 欧美三级精品| 色视频一区二区三区| 日本不卡不码高清免费观看| 精品国产aaa| 欧美亚洲尤物久久| 午夜伦理在线| 91精品视频在线播放| 国产精品99久久| 国产三级精品三级在线| 中文字幕欧美一| 国产情侣av在线| 久久综合伊人77777| 国产色99精品9i| 在线观看18视频网站| 国产美女精品人人做人人爽| 波多野结衣家庭教师| 欧美大片在线观看一区二区| 高清电影在线免费观看| 久久国产欧美精品| 日欧美一区二区| 久久视频精品在线观看| 欧美日韩国产大片| av黄在线观看| 国产精品一 二 三| 国产日韩一区| 国产一级久久久久毛片精品| 欧美日韩在线一区二区| 嫩草在线视频| 成人av蜜桃| 国产午夜久久| 丰满的亚洲女人毛茸茸| 欧美一区二区精品在线| 成人福利影视| 麻豆精品传媒视频| 美女网站视频久久| 天天看片中文字幕| 亚洲国产福利在线| 日韩精品三区| 日本女人高潮视频| www.亚洲人| 天天天天天天天干| 久久精品视频中文字幕| 久久国产精品免费精品3p| 亚洲色精品三区二区一区| 亚洲欧洲av色图| 亚洲AV第二区国产精品| 国产精品一区二区三区免费视频 | 91干在线观看| 色999国产精品| 国产高潮失禁喷水爽到抽搐| 色老头久久综合| 污污片在线免费视频| 欧美二区三区在线| 国模少妇一区二区三区| 久草视频在线观| www.日韩.com| 无码日韩精品一区二区免费| 欧洲在线免费视频| 欧美视频在线观看免费| 黄色免费在线网站| 久久本道综合色狠狠五月| 狠狠色2019综合网| 国产成人在线视频观看| 久久影视电视剧免费网站| 色吊丝一区二区| 三级网站免费看| 欧美在线短视频| 国产精品蜜芽在线观看|