精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web安全網關采購指南----性能篇

安全 應用安全
無論是UTM、下一代安全網關還是web安全網關,它們都具備了Internet應用安全防御和管控能力。面對種類繁多的應用安全網關,如何選購成為困擾用戶的謎團。

【51CTO.com 綜合消息】隨著網絡技術的飛速發展與網絡應用的不斷拓展,單一功能的網關設備已經無法應對網絡應用所帶來的問題與挑戰。于是有了集多種功能于一身的UTM產品,有了眾多廠家最近不斷推出的下一代安全網關,更有目前逐漸成為企業邊界應用新寵的web安全網關(Secure web Gateway)。無論是UTM、下一代安全網關還是web安全網關,它們都具備了Internet應用安全防御和管控能力。面對種類繁多的應用安全網關,如何選購成為困擾用戶的謎團。

我們應該注意到,目前在金融、電信、醫療、大企業等行業,用戶對多功能應用安全網關非常感興趣,從功能的專業性而言無論是UTM、下一代安全網關還是web安全網關都能一定程度上滿足這些行業用戶的需求,但作為合格的企業級多功能應用安全網關,除了具有全面的功能外,開啟所有功能后的性能也是不容忽視的,也是用戶選擇多功能安全網關時需要多方面評測的重要指標之一。這就需要用戶不僅對各個功能模塊的實現技術與原理進行深入研究以辨明安全防御和管控功能的同時,也需要辨明設備架構、操作系統以及掃描處理算法,甚至功能實現技術所帶來的性能差異。功能再全面,如果沒有良好的性能,那也只能是花架子。本篇主要向大家介紹web安全網關最重要的選購指標之一:性能。

web 安全網關是Gartner在其2008年的報告中所重點提及的邊界應用安全網關。其主要功能包括防病毒、URL過濾、Internet應用控制和帶寬管理等。下面,我們將對web安全網關的相關性能指標進行一一分析解讀,希望能對廣大消費者選購web安全網關提供一個幫助。

一、防病毒處理能力

網關防病毒主要針對HTTP/HTTPS、FTP、SMTP、POP3等協議流量進行雙向的過濾掃描,來達到對企業內網用戶和服務器的保護,并防止內網已感染病毒的客戶端和服務器對外擴散病毒。隨著Internet,尤其是Http應用的日益普及發展,使得越來越多的企業應用轉為了B/S構架,借助HTTP協議的方便和易用提高企業效率。同時Internet上無窮無盡的各類資源、虛擬社區、Web游戲等等使得內網用戶訪問Internet的需求在不斷增加,Web應用已經成為客戶的最主要流量;而安全網關作為內外網之間的唯一數據通道,如果吞吐量太小,就會成為網絡瓶頸,給整個網絡的傳輸效率帶來負面影響。

因此,考察網關的HTTP吞吐能力將有助于我們更好的評價其性能,這里需要注意的是網關防病毒關鍵性能是HTTP的吞吐量,而不是UDP的吞吐量,企業在選購產品時一定要搞清楚這兩個吞吐量的差別。UDP吞吐量代表的是整個設備的包轉發能力,而網關防病毒針對的是具體應用協議和數據內容的掃描與檢測性能,因此對于網關防病毒產品來說UDP的吞吐量參考意義不大,UDP的吞吐量高,并不一定內容檢測性能就高。在企業的internet應用協議流量中通常http流量所占的比重最大,因此HTTP協議的檢測性能才是網關防病毒的關鍵性能指標。為了提升病毒檢測的性能,目前主流解決方案主要有兩種:一種是串流掃描技術;一種是借助ASIC加速卡將由代理緩存下來的整個文件做深度內容掃描檢測與特征匹配。

客觀的講,這兩種掃描技術各有所長,但是對于企業而言,找尋性能和檢測率、漏判之間的平衡,將成為企業防病毒成敗的關鍵。串流掃描方案由于優先考慮用戶的網絡使用體驗,不得不簡化病毒掃描流程,對一些較復雜的文件不能進行深入的檢測,會造成病毒的漏判;另外當網絡流量較大時,很多掃描不能在文件傳輸之前完成,這就造成實際上的病毒掃描功能失效。2005年市面上采用串流病毒掃描技術的網關產品較多,但很快發現漏判漏查的問題無法避免,所以為了解決漏判漏查問題,web安全網關廠商Anchiva(安啟華)在2006毅然拋開串流掃描的做法,堅持要用深度內容檢測的方式提高病毒檢測率,于是Anchiva(安啟華)利用1年多的時間開發了基于ASIC芯片的深度內容檢測與特征匹配引擎,成功的解決了掃描性能問題,并且提高了病毒檢測率。

Anchiva(安啟華)通過測試對比發現,ASIC硬件掃描引擎在相同測試條件下的Http吞吐量是純軟件掃描引擎的4-5倍。當然,網絡流量中需要掃描殺毒的文件類型很多,有txt文本文件,有二進制文件,有可執行的pe文件等,因此企業在選購產品時還需要重點考察防病毒網關產品對這三類主要文件類型進行掃描殺毒的http吞吐量。

除了http吞吐量外,http的并發連接數也是網關防病毒的關鍵性能指標,這里同樣需要注意的是http的并發連接數,并不是TCP并發連接數。TCP并發連接數是指設備能夠同時處理的點對點TCP連接的最大數目,主要反映的是防火墻、路由器等設備對多個TCP連接的訪問控制能力和連接狀態跟蹤能力。對網關防病毒來說,因為需要針對某個具體的應用協議進行掃描過濾,TCP并發連接數并不能完全反映設備的訪問控制能力和連接狀態跟蹤能力,http并發連接數才是真正反映網關防病毒能支持的最大信息點數的性能指標。

一般廠家會通過增加內存的方式來提高http并發連接數,但是Anchiva(安啟華)公司總架構師賀先生說:“http并發連接數跟內存大小有直接的關系,但是沒有很好的掃描處理算法來降低每一個連接的開銷,即使內存大小一樣,http并發連接數也是有明顯差別的;另外還有關鍵的一點是傳統的TCP協議棧在透明代理情況下會受限于端口數目65535的限制,”。從這一點可以看出如果是傳統的TCP協議棧,即使內存再大,HTTP并發連接數也不可能超過65535,否則就是欺騙。除非像Anchiva(安啟華)公司那樣經過優化改寫過的TCP協議棧才有可能并發連接數突破65535個。

二、Internet應用控制和帶寬管理處理能力

Internet應用控制和帶寬管理,通常是通過對應用數據包進行分析,通過識別匹配協議或應用特征進行的4-7層的應用管控。僅僅靠識別端口是不行的,因為當前網絡上的大部分應用會采用隱藏或假冒端口號的方式躲避檢測和管控,也常常通過動態協商端口等方式仿冒合法應用的數據流來侵蝕著網絡,因此對于應用管控還需要識別出協議或應用中特定的字符串以便更準確地進行應用的識別與管控。當然,對于應用管控不需要對所有的應用數據包進行一一的檢測過濾,僅僅需要對應用流量中開始的1個或幾個數據包進行特征分析與匹配。

因此,對于Internet應用控管,其性能的關鍵在于網關的包轉發能力。用戶在選購產品時,需要考察的是設備對數據包的吞吐量。為了提高吞吐量,市面上有ASIC加速技術也有多核技術,二者的目的一致,都是為了提高性能。支持多核并不難,普通的Linux就可以支持,但如果沒有良好的并行多核控制技術,既使再多的核也不能完全發揮出多核的硬件優勢。因此,這就需要具備并行多核優化控制技術來保證多核CPU快速均衡的響應不同的網絡應用。Anchiva(安啟華)并行多核控制技術采用數據包動態均衡分發處理機制,實現流量在多核間的負載均衡,極大的提升了系統的運算效率。

并且一般的多核控制技術是通過CPU的其中一個核來完成流量的均衡分發,而Anchiva(安啟華)為了充分利用硬件資源,使性能達到最優,不是占用CPU的一個核來完成流量的均衡分發,而是通過專門編寫的控制技術利用網卡中的芯片完成流量在不同CPU間的均衡分發,這樣使相同的多核CPU的處理能力更進一步發揮出來。另外在多核上實現的應用調度處理也很重要,應用調度處理一般有并行和串行兩種模式。顯然,為了實現對多核資源的充分挖掘和利用,并行應用調度處理方式也是必須的,為此Anchiva(安啟華)專門編寫了自己的并行應用處理引擎,以便充分的利用多核資源。

三、URL過濾處理能力

URL過濾的實現機制是將客戶端請求的URL與網關中的URL過濾策略進行匹配,從而達到過濾控制的目的。對于這部分功能,web安全網關僅僅需要對http header中的URL進行掃描處理,不需要對http請求的內容進行掃描,以一個32K的http請求為例,http 的header部分只有幾百個字節,不到1K。于是可以看出,對于URL過濾,需要考察的重要性能指標是http的并發連結數和每秒新建連接數,這就需要一個強大的http處理引擎。各廠家也都在http的處理性能上下功夫,通常使用最多的還是多核技術, Anchiva(安啟華)認為,良好的HTTP 處理引擎不僅跟CPU是單核還是多核有關系,即使有多核技術,如果沒有優化基于kernel的TCP協議棧,對于上層應用代理的處理能力也會受限于傳統TCP協議棧共享鎖的限制。目前很少有廠商愿意花費時間來攻破這一難題。攻破TCP協議棧的束縛將成就更快的Web安全網關。

Anchiva(安啟華)公司在成立之初就決定優化重寫TCP協議棧,在兼顧安全性的基礎上,開發了橫跨系統內核層和系統應用層的TCP協議棧,同時將TCP協議棧與應用進程并行結合,打破了通用操作系統基于內核的TCP協議棧共享鎖的限制及系統應用層與系統內核層分離的制約,實現了轉發層面和應用層面的并行處理,也使Anchiva Web安全網關的性能隨著硬件配置的提升,能夠做到近似線性增長。

當然,單獨的吞吐量、并發連接數和每秒新建連接數的數據毫無意義,一定要說明這個數據是用什么方法測試出來的才有用,同類產品相互性能的比較一定要在同樣的測試環境和方法下以及相同的策略條件下進行才公平和有意義。最好的方法是對同類產品用相同的測試儀器通過相同的測試環境和測試參數測試出來的性能才具有可比性和參考價值。對于防火墻、路由器等設備,測試標準通常要遵從RFC 2544/1242;但是對于應用網關,目前沒有成型的測試標準,各家都有各家的方法,這里就需要企業在選購時一定要清楚各家的性能參數是如何得到的。

除此之外,對于web安全網關而言應用層的處理能力是需要用戶考察的關鍵點。成就高性能的應用層面處理能力,首先需要克服的是轉發層面和協議層面甚至硬件架構等等更底層的處理瓶頸或處理技術。因此認清其對多核和ASIC的支持能力、TCP協議棧以及上層應用處理引擎的并行處理能力和掃描檢測算法的優化能力,這些都是web安全網關性能能否達到最優的核心技術。攻克這些核心技術,不僅能成就高性能的網關殺毒,對于URL過濾和應用管控的性能提高僅僅是順帶手就能夠做到的。相信認清市場上種類繁多的web安全網關的真正優勢后,企業選擇一款真正適合自己的邊界web安全網關設備并不難。

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2011-03-11 16:53:21

2009-05-25 10:18:20

2009-04-02 16:44:48

選購安全網關

2009-03-10 10:22:46

2010-08-30 13:01:00

2010-07-28 18:21:04

2010-07-12 14:15:56

2010-09-29 14:10:20

2010-08-10 14:54:28

2012-12-04 09:29:23

2010-09-26 14:18:25

2010-03-01 16:02:20

2010-04-27 16:07:00

2010-03-26 18:48:37

2009-11-24 09:18:32

Blue CoatWeb安全網關Web威脅

2016-12-09 14:53:28

2023-04-28 10:46:52

2009-04-02 11:12:53

2009-04-02 10:51:58

2010-09-27 15:16:35

點贊
收藏

51CTO技術棧公眾號

91极品美女在线| 成人午夜看片网址| 亚洲色图欧美制服丝袜另类第一页| 国产资源在线视频| 欧美日韩伦理片| 美国欧美日韩国产在线播放| 综合精品久久久| 51国偷自产一区二区三区的来源 | 欧美日韩大尺度| 久热国产在线| 99久久精品国产导航| 国产成人精彩在线视频九色| mm131亚洲精品| 丰满肉肉bbwwbbww| 亚洲免费综合| 久久综合电影一区| 在线免费观看成年人视频| 国产精品第一国产精品| 亚洲一区在线电影| 亚洲黄色成人久久久| 性网爆门事件集合av| 丝袜亚洲另类欧美综合| 日韩精品极品在线观看| 69久久久久久| www.视频在线.com| 成人小视频免费观看| 国产精品香蕉在线观看| 日韩精品国产一区二区| 91精品国产91久久久久久黑人| 亚洲国产精品高清久久久| 国产美女18xxxx免费视频| 国产伦久视频在线观看| 国产精品不卡一区二区三区| 久久久久久艹| 亚洲精品一级片| 精品在线播放免费| 国产精品免费福利| 国产精品suv一区二区三区| 在线看片不卡| 国产性猛交xxxx免费看久久| 国产美女视频免费观看下载软件| 精品三级国产| 欧美巨大另类极品videosbest| 中文字幕乱码人妻综合二区三区| 超碰在线资源| 亚洲乱码国产乱码精品精可以看| 国产中文欧美精品| 精品久久久久久久久久久久久久久久| 国产精品a久久久久| www.亚洲男人天堂| 久久久国产一级片| 少妇精品久久久一区二区三区 | 免费av网站在线播放| 国产盗摄精品一区二区三区在线| 国产啪精品视频| 樱花视频在线免费观看| 久久在线91| 国产97在线观看| 香蕉污视频在线观看| 亚洲在线成人| 奇门遁甲1982国语版免费观看高清 | 99热这里只有精品5| 欧美国产美女| 一区二区三区回区在观看免费视频| 99久久久久久久久久| 久久av超碰| 国产亚洲激情在线| 中文天堂资源在线| 日韩精品网站| 久久最新资源网| 欧美日韩偷拍视频| 色爱综合网欧美| 日韩在线视频导航| 黑鬼狂亚洲人videos| 午夜视频精品| 91精品国产91久久久久久久久 | 在线成人小视频| 992tv人人草| 2020国产精品极品色在线观看| 日韩亚洲欧美成人一区| 美女搡bbb又爽又猛又黄www| 秋霞影视一区二区三区| 亚洲人成伊人成综合网久久久| 国产jk精品白丝av在线观看| 日韩啪啪电影网| 久久夜精品香蕉| 日本一级黄色大片| 老司机亚洲精品| 成人午夜在线观看| 国产性猛交╳xxx乱大交| 国产精品资源| 欧美成人黄色小视频| 久久久久国产精品夜夜夜夜夜| 国自产拍偷拍福利精品免费一| 91极品视频在线| 国产偷人爽久久久久久老妇app| 久久99国产精品尤物| 国产66精品久久久久999小说| 姝姝窝人体www聚色窝| 国内精品久久久久影院薰衣草| 99久久自偷自偷国产精品不卡| 无码国产精品一区二区色情男同 | 黑人精品欧美一区二区蜜桃| 国产精品一区在线观看| 国产精品一二三区视频| 一区二区三区资源| 草草草在线视频| 国产777精品精品热热热一区二区| 欧美特黄级在线| 亚洲怡红院在线| 欧美日韩导航| 久久亚洲精品视频| 香蕉影院在线观看| 国产一本一道久久香蕉| 国产精品手机播放| 天天操天天干天天爱| 国产精品理论片| 中国丰满人妻videoshd | 亚洲欧美久久| 97在线电影| 成年人在线观看| 五月激情六月综合| 波多野结衣电影免费观看| 国产精品诱惑| 精品亚洲国产成av人片传媒 | 五月天亚洲婷婷| 精品人妻一区二区三区免费| 欧美色女视频| 欧美在线视频一二三| 亚洲精品久久久久久无码色欲四季 | 日韩精品有码在线观看| 顶臀精品视频www| 美女视频网站黄色亚洲| 欧美精品一区二区三区在线四季 | 成人高清电影网站| 欧美一区第一页| 女人18毛片一区二区三区| 亚洲欧美另类久久久精品2019 | 国产美女精品一区二区三区| 日韩欧美在线一区二区| 性欧美freesex顶级少妇| 日韩精品一区二区三区四区| 日本黄色www| 99热国内精品| 国产美女被下药99| av在线播放网站| 在线观看av一区| 五月花丁香婷婷| 91麻豆精品国产91久久久平台| 国产成人激情小视频| 你懂的在线观看视频网站| 精品成人久久av| 在线免费播放av| 国产亚洲一级| 欧美日韩精品久久| 国产超碰精品| 国产一区二区美女视频| 免费av中文字幕| 中文字幕精品一区二区精品绿巨人 | 在线观看黄网址| 久久99国内精品| 神马午夜伦理影院| 日韩欧美一级| 久久久久久久香蕉网| 欧美熟妇乱码在线一区| 亚洲电影一区二区三区| 老熟妇精品一区二区三区| 国产欧美欧美| 日韩精品资源| 57pao成人永久免费| 欧美一级夜夜爽| 黄页网站免费观看| 北条麻妃国产九九精品视频| 人人妻人人添人人爽欧美一区| 蜜臀av一区| 国产精品成久久久久三级| 午夜在线视频| 日韩欧美在线综合网| 日韩精品一区三区| 久久久一区二区三区捆绑**| www.色偷偷.com| 国产精品一区二区三区美女| 欧美亚洲激情视频| av在线之家电影网站| 欧美一区二区视频在线观看2022 | 亚洲一区亚洲二区| www555久久| 亚洲欧美国产va在线影院| 黑人操日本美女| 国产一区三区三区| 超碰人人爱人人| 香蕉久久精品日日躁夜夜躁| 国产精品久久久久久久午夜| caopon在线免费视频| 亚洲第一偷拍网| 国内av在线播放| 亚洲永久精品国产| 一区二区三区在线观看免费视频| 精品一区二区综合| 少妇av一区二区三区无码| 激情五月综合网| 国产不卡一区二区在线观看| av在线日韩| 久久久久久网址| 91.xxx.高清在线| 亚洲精品videossex少妇| 中文字幕欧美人妻精品一区蜜臀| 亚洲成人你懂的| 亚洲AV成人无码精电影在线| 久久久久久亚洲综合影院红桃| 99精品999| 日欧美一区二区| 给我免费播放片在线观看| 日韩电影免费在线观看| 国严精品久久久久久亚洲影视| 日韩国产一二三区| 国产不卡视频在线| 丁香高清在线观看完整电影视频| 中文字幕欧美国内| 无码精品黑人一区二区三区 | 欧美色图在线播放| 国产精品视频入口| 9999在线精品视频| 国产精品精品视频| 一区二区电影免费观看| 欧美高清视频在线| 欧美jizz18hd性欧美| 欧美天堂一区二区三区| 日韩精品手机在线| 一区二区三区波多野结衣在线观看 | 97品白浆高清久久久久久| 国产美女被下药99| 日韩欧美一区二区三区免费观看| 97视频在线看| 国模私拍视频在线播放| 久久在线免费视频| 日本中文字幕伦在线观看| 亚洲美女自拍视频| 少妇高潮一区二区三区69| 日韩精品一区二区三区在线| 99久久久国产精品无码网爆| 色一情一伦一子一伦一区| 在线观看黄网站| 天天综合色天天综合| 免费一级特黄特色大片| 亚洲精品成人少妇| 青春草免费视频| 亚洲免费毛片网站| 国产精品 欧美激情| 亚洲桃色在线一区| 午夜激情福利电影| 中文字幕日韩欧美一区二区三区| 91禁男男在线观看| 中文字幕在线一区免费| 色www亚洲国产阿娇yao| 国产精品成人免费在线| 久久高清内射无套| 樱花草国产18久久久久| 黄色一级免费视频| 午夜一区二区三区在线观看| 日韩欧美亚洲一区二区三区| 精品久久久免费| 久久久久久少妇| 日本韩国精品一区二区在线观看| 波多野结衣视频观看| 欧美日韩一区在线观看| 国产精品欧美综合亚洲| 欧美一级理论片| 黄片毛片在线看| 日韩精品视频在线观看免费| 九九热视频在线观看| 中文字幕在线观看日韩| 黄网址在线观看| 欧美极品少妇xxxxⅹ免费视频 | 三级电影在线看| 国产偷国产偷精品高清尤物| 欧美性生交大片| 亚洲国产另类精品专区| 黄色在线免费观看| 欧美日韩国产综合久久| 亚洲av无码专区在线| 日韩精品在线视频美女| 欧美日韩xx| 久久免费成人精品视频| 国产精品久久久久av电视剧| 成人情趣片在线观看免费| 狠狠一区二区三区| 亚欧洲精品在线视频免费观看| 欧美91福利在线观看| 欧美精品一区免费| 久久99精品一区二区三区| 久久性爱视频网站| 中文字幕+乱码+中文字幕一区| 国产盗摄x88av| 色综合 综合色| 国产黄色av网站| 亚洲摸下面视频| 制服丝袜中文字幕在线| 日韩美女写真福利在线观看| 青草伊人久久| 视频一区不卡| 99国产精品视频免费观看一公开| 在线观看的毛片| 99久久免费精品| 男女做暖暖视频| 日本在线免费播放| 久久精品欧美视频| 中文字幕在线看片| 91视频婷婷| 日韩电影免费网址| 日本三级免费观看| 国产成人在线视频网址| 日本少妇高潮喷水xxxxxxx| 亚洲免费观看高清| 无码人妻精品一区二区蜜桃色欲| 欧美日韩一区二区在线观看| 天天摸夜夜添狠狠添婷婷| 色婷婷**av毛片一区| 亚洲一级少妇| 91久久精品国产91久久性色tv| 欧美三级伦理在线| 国产精品v欧美精品v日韩| 亚洲欧洲色图| 国产精品网站免费| 激情五月婷婷综合网| 欧美在线aaa| 久久精品人人做人人爽97| 久草国产在线视频| 欧美日韩你懂的| 日本在线丨区| 操人视频在线观看欧美| 国产精品亚洲一区二区三区在线观看| caoporen国产精品| 中文字幕一区二区三区在线视频| 国产精品少妇在线视频| 久久99精品国产麻豆婷婷| 国产伦精品一区二区三区视频女| 性做久久久久久免费观看| 国产区精品在线| 中文字幕在线日韩| 性欧美18一19sex性欧美| 激情伦成人综合小说| 欧美日韩免费| 2018国产精品| 亚洲精品国产第一综合99久久| 最近日韩免费视频| 在线国产精品视频| 极品美女一区| 欧美一区观看| 国产精品美女久久久| 国产精品久久久久久9999| 国产日韩在线不卡| 毛片在线免费视频| 亚洲欧美一区二区三区久久| √最新版天堂资源网在线| 成人av蜜桃| 欧美在线亚洲| √天堂资源在线| 一个色综合av| 亚洲国产精品成人久久蜜臀| 欧美激情中文网| 91国内精品白嫩初高生| 8x8x华人在线| 国产激情一区二区三区四区| 日本精品人妻无码77777| 精品国产伦理网| av中文在线资源库| 欧美日本国产精品| 视频一区欧美精品| 亚洲少妇xxx| 欧美一区三区四区| 国产成人l区| wwwxx欧美| 亚洲深夜影院| 我想看黄色大片| 欧美日韩国产精选| 欧美人与动牲性行为| 成人在线免费观看一区| 国产日韩亚洲欧美精品| 双性尿奴穿贞c带憋尿| 色综合一区二区| 黄色网页在线免费看| aa成人免费视频| 鲁大师影院一区二区三区| 欧美丰满美乳xxⅹ高潮www| 91精品国产乱| 污污的视频在线观看| 91在线直播亚洲| 亚洲专区在线| 日本精品久久久久中文| 日韩欧美国产精品一区| 美女扒开腿让男人桶爽久久软| 婷婷久久青草热一区二区| 国产自产v一区二区三区c| 依依成人综合网| 色av中文字幕一区| 亚洲精品66| 无码人妻丰满熟妇区96| 国产欧美日韩在线观看| 丰满岳乱妇国产精品一区|