精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Web安全網關采購指南 高性能低成本為王道

企業動態
隨著網絡技術的飛速發展與網絡應用的不斷拓展,單一功能的網關設備已經無法應對網絡應用所帶來的問題與挑戰。于是有了集多種功能于一身的UTM產品,有了眾多廠家最近不斷推出的下一代安全網關,更有目前逐漸成為企業邊界應用新寵的web安全網關(Secure web Gateway)

隨著網絡技術的飛速發展與網絡應用的不斷拓展,單一功能的網關設備已經無法應對網絡應用所帶來的問題與挑戰。于是有了集多種功能于一身的UTM產品,有了眾多廠家最近不斷推出的下一代安全網關,更有目前逐漸成為企業邊界應用新寵的web安全網關(Secure web Gateway)。無論是UTM、下一代安全網關還是web安全網關,它們都具備了Internet應用安全防御和管控能力。面對種類繁多的應用安全網關,如何選購成為困擾用戶的謎團。

我們應該注意到,目前在金融、電信、醫療、大企業等行業,用戶對多功能應用安全網關非常感興趣,從功能的專業性而言無論是UTM、下一代安全網關還是web安全網關都能一定程度上滿足這些行業用戶的需求,但作為合格的企業級多功能應用安全網關,除了具有全面的功能外,開啟所有功能后的性能也是不容忽視的,也是用戶選擇多功能安全網關時需要多方面評測的重要指標之一。這就需要用戶不僅對各個功能模塊的實現技術與原理進行深入研究以辨明安全防御和管控功能的同時,也需要辨明設備架構、操作系統以及掃描處理算法,甚至功能實現技術所帶來的性能差異。功能再全面,如果沒有良好的性能,那也只能是花架子。本篇主要向大家介紹web安全網關最重要的選購指標之一:性能。

Web 安全網關是Gartner在其2008年的報告中所重點提及的邊界應用安全網關。其主要功能包括防病毒、URL過濾、Internet應用控制和帶寬管理等。下面,我們將對web安全網關的相關性能指標進行一一分析解讀,希望能對廣大消費者選購web安全網關提供一個幫助。

一、 防病毒處理能力

網關防病毒主要針對HTTP/HTTPS、FTP、SMTP、POP3等協議流量進行雙向的過濾掃描,來達到對企業內網用戶和服務器的保護,并防止內網已感染病毒的客戶端和服務器對外擴散病毒。隨著Internet,尤其是Http應用的日益普及發展,使得越來越多的企業應用轉為了B/S構架,借助HTTP協議的方便和易用提高企業效率。同時Internet上無窮無盡的各類資源、虛擬社區、Web游戲等等使得內網用戶訪問Internet的需求在不斷增加,Web應用已經成為客戶的最主要流量;而安全網關作為內外網之間的唯一數據通道,如果吞吐量太小,就會成為網絡瓶頸,給整個網絡的傳輸效率帶來負面影響。因此,考察網關的HTTP吞吐能力將有助于我們更好的評價其性能,這里需要注意的是網關防病毒關鍵性能是HTTP的吞吐量,而不是UDP的吞吐量,企業在選購產品時一定要搞清楚這兩個吞吐量的差別。UDP吞吐量代表的是整個設備的包轉發能力,而網關防病毒針對的是具體應用協議和數據內容的掃描與檢測性能,因此對于網關防病毒產品來說UDP的吞吐量參考意義不大,UDP的吞吐量高,并不一定內容檢測性能就高。在企業的internet應用協議流量中通常http流量所占的比重最大,因此HTTP協議的檢測性能才是網關防病毒的關鍵性能指標。

為了提升病毒檢測的性能,目前主流解決方案主要有兩種:一種是串流掃描技術;一種是借助ASIC加速卡將由代理緩存下來的整個文件做深度內容掃描檢測與特征匹配。客觀的講,這兩種掃描技術各有所長,但是對于企業而言,找尋性能和檢測率、漏判之間的平衡,將成為企業防病毒成敗的關鍵。串流掃描方案由于優先考慮用戶的網絡使用體驗,不得不簡化病毒掃描流程,對一些較復雜的文件不能進行深入的檢測,會造成病毒的漏判;另外當網絡流量較大時,很多掃描不能在文件傳輸之前完成,這就造成實際上的病毒掃描功能失效。2005年市面上采用串流病毒掃描技術的網關產品較多,但很快發現漏判漏查的問題無法避免,所以為了解決漏判漏查問題,web安全網關廠商Anchiva(安啟華)在2006毅然拋開串流掃描的做法,堅持要用深度內容檢測的方式提高病毒檢測率,于是Anchiva(安啟華)利用1年多的時間開發了基于ASIC芯片的深度內容檢測與特征匹配引擎,成功的解決了掃描性能問題,并且提高了病毒檢測率。Anchiva(安啟華)通過測試對比發現,ASIC硬件掃描引擎在相同測試條件下的Http吞吐量是純軟件掃描引擎的4-5倍。當然,網絡流量中需要掃描殺毒的文件類型很多,有txt文本文件,有二進制文件,有可執行的pe文件等,因此企業在選購產品時還需要重點考察防病毒網關產品對這三類主要文件類型進行掃描殺毒的http吞吐量。

除了http吞吐量外,http的并發連接數也是網關防病毒的關鍵性能指標,這里同樣需要注意的是http的并發連接數,并不是TCP并發連接數。TCP并發連接數是指設備能夠同時處理的點對點TCP連接的最大數目,主要反映的是防火墻、路由器等設備對多個TCP連接的訪問控制能力和連接狀態跟蹤能力。對網關防病毒來說,因為需要針對某個具體的應用協議進行掃描過濾,TCP并發連接數并不能完全反映設備的訪問控制能力和連接狀態跟蹤能力,http并發連接數才是真正反映網關防病毒能支持的最大信息點數的性能指標。一般廠家會通過增加內存的方式來提高http并發連接數,但是Anchiva(安啟華)公司總架構師賀先生說:“http并發連接數跟內存大小有直接的關系,但是沒有很好的掃描處理算法來降低每一個連接的開銷,即使內存大小一樣,http并發連接數也是有明顯差別的;另外還有關鍵的一點是傳統的TCP協議棧在透明代理情況下會受限于端口數目65535的限制,”。從這一點可以看出如果是傳統的TCP協議棧,即使內存再大,HTTP并發連接數也不可能超過65535,否則就是欺騙。除非像Anchiva(安啟華)公司那樣經過優化改寫過的TCP協議棧才有可能并發連接數突破65535個。

#p#

二、 Internet應用控制和帶寬管理處理能力

Internet應用控制和帶寬管理,通常是通過對應用數據包進行分析,通過識別匹配協議或應用特征進行的4-7層的應用管控。僅僅靠識別端口是不行的,因為當前網絡上的大部分應用會采用隱藏或假冒端口號的方式躲避檢測和管控,也常常通過動態協商端口等方式仿冒合法應用的數據流來侵蝕著網絡,因此對于應用管控還需要識別出協議或應用中特定的字符串以便更準確地進行應用的識別與管控。當然,對于應用管控不需要對所有的應用數據包進行一一的檢測過濾,僅僅需要對應用流量中開始的1個或幾個數據包進行特征分析與匹配。因此,對于Internet應用控管,其性能的關鍵在于網關的包轉發能力。用戶在選購產品時,需要考察的是設備對數據包的吞吐量。為了提高吞吐量,市面上有ASIC加速技術也有多核技術,二者的目的一致,都是為了提高性能。支持多核并不難,普通的Linux就可以支持,但如果沒有良好的并行多核控制技術,既使再多的核也不能完全發揮出多核的硬件優勢。因此,這就需要具備并行多核優化控制技術來保證多核CPU快速均衡的響應不同的網絡應用。Anchiva(安啟華)并行多核控制技術采用數據包動態均衡分發處理機制,實現流量在多核間的負載均衡,極大的提升了系統的運算效率。并且一般的多核控制技術是通過CPU的其中一個核來完成流量的均衡分發,而Anchiva(安啟華)為了充分利用硬件資源,使性能達到最優,不是占用CPU的一個核來完成流量的均衡分發,而是通過專門編寫的控制技術利用網卡中的芯片完成流量在不同CPU間的均衡分發,這樣使相同的多核CPU的處理能力更進一步發揮出來。另外在多核上實現的應用調度處理也很重要,應用調度處理一般有并行和串行兩種模式。顯然,為了實現對多核資源的充分挖掘和利用,并行應用調度處理方式也是必須的,為此Anchiva(安啟華)專門編寫了自己的并行應用處理引擎,以便充分的利用多核資源。

三、 URL過濾處理能力

URL過濾的實現機制是將客戶端請求的URL與網關中的URL過濾策略進行匹配,從而達到過濾控制的目的。對于這部分功能,web安全網關僅僅需要對http header中的URL進行掃描處理,不需要對http請求的內容進行掃描,以一個32K的http請求為例,http 的header部分只有幾百個字節,不到1K。于是可以看出,對于URL過濾,需要考察的重要性能指標是http的并發連結數和每秒新建連接數,這就需要一個強大的http處理引擎。各廠家也都在http的處理性能上下功夫,通常使用最多的還是多核技術, Anchiva(安啟華)認為,良好的HTTP 處理引擎不僅跟CPU是單核還是多核有關系,即使有多核技術,如果沒有優化基于kernel的TCP協議棧,對于上層應用代理的處理能力也會受限于傳統TCP協議棧共享鎖的限制。目前很少有廠商愿意花費時間來攻破這一難題。攻破TCP協議棧的束縛將成就更快的Web安全網關。Anchiva(安啟華)公司在成立之初就決定優化重寫TCP協議棧,在兼顧安全性的基礎上,開發了橫跨系統內核層和系統應用層的TCP協議棧,同時將TCP協議棧與應用進程并行結合,打破了通用操作系統基于內核的TCP協議棧共享鎖的限制及系統應用層與系統內核層分離的制約,實現了轉發層面和應用層面的并行處理,也使Anchiva Web安全網關的性能隨著硬件配置的提升,能夠做到近似線性增長。

當然,單獨的吞吐量、并發連接數和每秒新建連接數的數據毫無意義,一定要說明這個數據是用什么方法測試出來的才有用,同類產品相互性能的比較一定要在同樣的測試環境和方法下以及相同的策略條件下進行才公平和有意義。最好的方法是對同類產品用相同的測試儀器通過相同的測試環境和測試參數測試出來的性能才具有可比性和參考價值。對于防火墻、路由器等設備,測試標準通常要遵從RFC 2544/1242;但是對于應用網關,目前沒有成型的測試標準,各家都有各家的方法,這里就需要企業在選購時一定要清楚各家的性能參數是如何得到的。

除此之外,對于web安全網關而言應用層的處理能力是需要用戶考察的關鍵點。成就高性能的應用層面處理能力,首先需要克服的是轉發層面和協議層面甚至硬件架構等等更底層的處理瓶頸或處理技術。因此認清其對多核和ASIC的支持能力、TCP協議棧以及上層應用處理引擎的并行處理能力和掃描檢測算法的優化能力,這些都是web安全網關性能能否達到最優的核心技術。攻克這些核心技術,不僅能成就高性能的網關殺毒,對于URL過濾和應用管控的性能提高僅僅是順帶手就能夠做到的。相信認清市場上種類繁多的web安全網關的真正優勢后,企業選擇一款真正適合自己的邊界web安全網關設備并不難。

責任編輯:佚名 來源: 51CTO
相關推薦

2009-05-25 15:18:52

2011-03-11 16:53:21

2009-04-02 16:44:48

選購安全網關

2009-03-10 10:22:46

2010-08-30 13:01:00

2010-07-28 18:21:04

2010-03-05 10:07:55

2010-07-12 14:15:56

2010-08-10 14:54:28

2012-12-04 09:29:23

2010-09-29 14:10:20

2012-12-28 22:36:33

2010-09-26 14:18:25

2010-03-01 16:02:20

2010-04-27 16:07:00

2010-03-26 18:48:37

2009-11-24 09:18:32

Blue CoatWeb安全網關Web威脅

2016-12-09 14:53:28

2009-04-02 10:51:58

2023-04-28 10:46:52

點贊
收藏

51CTO技術棧公眾號

国产成人高潮免费观看精品| 亚洲欧洲性图库| 2019最新中文字幕| 干b视频在线观看| 日韩电影精品| 亚洲成av人影院| 日韩精品久久久毛片一区二区| 在线观看中文字幕2021| 国模一区二区三区| 亚洲无线码在线一区观看| 日本精品一区在线| 是的av在线| 国产精品人成在线观看免费| 国产精品免费在线| 91精品中文字幕| 一区二区三区国产在线| 久久精品久久精品亚洲人| 国产麻豆剧传媒精品国产av| 婷婷激情成人| 一本大道久久a久久综合婷婷| 欧美精品久久96人妻无码| 你懂的在线网址| 国产成人一区二区精品非洲| 国产精品爱啪在线线免费观看| 69av视频在线| 97人人精品| 亚洲图片制服诱惑| 中文字幕xxx| 91在线一区| 欧美精品久久久久久久久老牛影院| 免费毛片小视频| 免费看电影在线| 国产精品免费视频观看| 鲁鲁视频www一区二区| av小说天堂网| 天堂一区二区在线免费观看| 欧美精品videossex性护士| 538精品视频| 久久九九热re6这里有精品| 欧美一区二区免费视频| 日韩国产精品视频| 色婷婷精品国产一区二区三区| 国产www免费观看| 小嫩嫩精品导航| 欧美精品激情blacked18| 国产小视频你懂的| 日韩av密桃| 日韩av在线不卡| gogo亚洲国模私拍人体| 欧美成人高清视频在线观看| 日韩欧美在线网址| 欧美黑人经典片免费观看| av片哪里在线观看| 91论坛在线播放| 国产一区二区在线网站| 亚洲a视频在线观看| 国产一区二区三区在线观看免费视频 | 亚洲国产精品va| 无码人妻一区二区三区在线视频| 国外成人福利视频| 欧美日韩午夜在线| 一区二区成人网| 日本精品另类| 色视频成人在线观看免| 亚洲爆乳无码专区| 水蜜桃在线视频| 精品国产999| 成年人午夜免费视频| xxx.xxx欧美| 亚洲第一搞黄网站| 少妇高潮毛片色欲ava片| av在线免费网址| 国产精品久久久一本精品 | 欧美韩日一区二区三区| 性欧美精品一区二区三区在线播放 | 激情综合久久| 久色乳综合思思在线视频| 成人三级视频在线观看| 911精品美国片911久久久 | 国产精品久久久久久亚洲影视| 国产又粗又猛又黄视频| 久久这里只有| 国产精品久久久久久亚洲调教| 中文字幕一区2区3区| 国产伦精品一区二区三区免费迷 | 成人啊v在线| 在线视频欧美精品| 日韩av.com| 91成人精品在线| 日韩精品免费在线| 3d动漫精品啪啪一区二区下载 | 日本美女黄色一级片| 在线观看免费一区二区| 午夜伦理精品一区| 无码人妻精品一区二区50| 久草中文综合在线| av一区二区三区免费| 国产成人手机在线| 91性感美女视频| 五月天亚洲综合| 97影院秋霞午夜在线观看| 五月婷婷久久综合| 蜜桃免费在线视频| 99精品国产一区二区三区2021| 日韩av综合网站| 人人艹在线视频| 亚洲国产国产亚洲一二三| 国产精品精品视频| 亚洲精品一区二区三区四区 | 国产精品区一区| 久久精品国产第一区二区三区最新章节 | 成人同人动漫免费观看| 久久成人精品视频| 国产成人无码精品久在线观看| 日韩不卡一二三区| 岛国视频一区免费观看| 黄色在线观看网| 一区二区三区免费观看| 久久精品国产精品亚洲色婷婷| 成人国产一区| 亚洲国产97在线精品一区| 国产三级在线观看完整版| 亚洲成人中文| 国产欧美一区二区| 亚洲人视频在线观看| 亚洲人午夜精品天堂一二香蕉| 妞干网在线免费视频| 日韩精品久久久久久久软件91| 亚洲欧美一区二区三区在线| 福利视频第一页| 亚洲国产精品第一区二区| 国产精品久久久久免费a∨| 黄色小视频免费观看| 亚洲国产成人在线| 色屁屁一区二区| 九九九在线观看视频| 超碰地址久久| 久久久久999| 国产99久久久久久免费看| aaa欧美色吧激情视频| 久久99国产精品一区| 在线日本欧美| 日韩理论片久久| 午夜免费激情视频| 麻豆视频一区二区| 五月天婷亚洲天综合网鲁鲁鲁| 午夜影院在线播放| 精品成人一区二区三区四区| 成熟的女同志hd| 美国av一区二区| 日韩国产在线一区| 俺来也官网欧美久久精品| 欧美日本一区二区在线观看| 欧美图片一区二区| 麻豆成人在线| 美女黄毛**国产精品啪啪| 伊人春色在线观看| 日韩一区二区免费在线电影| 久久精品在线观看视频| 欧美aaaaa成人免费观看视频| 欧美日韩精品久久久免费观看| 高清在线视频不卡| 亚洲国产精品va在线观看黑人| 久久综合色综合| 国产91富婆露脸刺激对白| 国产欧美123| 岛国一区二区| 精品一区二区三区在线播放| 日本韩国在线不卡| av女名字大全列表| 亚洲一区二区四区蜜桃| 日韩精品――色哟哟| 黄色成人精品网站| 国产成人看片| 多野结衣av一区| 日韩大陆毛片av| 久久久精品91| 另类中文字幕网| 亚洲第一页在线视频| 久久视频社区| 久久久中文字幕| 亚洲av成人精品日韩在线播放| 欧美丝袜一区二区三区| 69精品无码成人久久久久久| 久久国产精品72免费观看| 日韩精品手机在线观看| 精品亚洲自拍| 欧洲日本亚洲国产区| 国产鲁鲁视频在线观看免费| 欧美日韩亚洲国产综合| 性色国产成人久久久精品| 国产精品综合一区二区三区| 四虎影视永久免费在线观看一区二区三区| 久久久人成影片一区二区三区在哪下载| 在线视频日本亚洲性| 国产精品视频在线观看免费| 亚洲一级片在线观看| 毛茸茸多毛bbb毛多视频| 日韩专区在线视频| gogogo免费高清日本写真| 91丨九色丨蝌蚪丨对白| 亚洲视频综合| 欧美一区二区视频17c| 午夜av不卡| 正在播放欧美视频| 国产成人三级在线观看视频| 欧美综合在线视频| 久久久久香蕉视频| 99这里都是精品| 午夜精品久久久内射近拍高清| 日韩免费一区| 国产日韩亚洲精品| 成人黄页网站视频| 欧美成人三级视频网站| 免费a在线观看| 91精品国模一区二区三区| 久久久国产精品成人免费| 国产精品久久久久久久岛一牛影视 | 91九色最新地址| 国产精品视频一区二区三| 97久久超碰国产精品| 男女曰b免费视频| 欧美99在线视频观看| 国产日韩二区| 91精品亚洲一区在线观看| 2021国产精品视频| 牛牛精品在线视频| 亚洲精品中文字幕有码专区| 精品人妻伦一二三区久久| 欧美性欧美巨大黑白大战| 精品无码人妻一区二区三区| 1000精品久久久久久久久| 成人片黄网站色大片免费毛片| 国产剧情一区二区| 国产三级三级看三级| 欧美一级视频| 高清欧美精品xxxxx| 97精品视频| 热re99久久精品国99热蜜月| 亚洲国产高清在线观看| 91久久久久久久久久| 国产又粗又黄又猛| 女厕嘘嘘一区二区在线播放 | 黄色在线网站噜噜噜| 操91在线视频| 成人在线免费公开观看视频| 亚洲国产黄色片| 亚洲狼人综合网| 日韩区在线观看| 国产亲伦免费视频播放| 欧美影院午夜播放| 高潮毛片又色又爽免费 | 黄网页免费在线观看| 在线观看中文字幕亚洲| 国产一级在线| 日韩欧美一区中文| 性生交生活影碟片| 欧美成人性战久久| 成人久久精品人妻一区二区三区| 欧美一卡二卡三卡| 香蕉污视频在线观看| 色呦呦一区二区三区| www五月天com| 色狠狠综合天天综合综合| 国产一级一级国产| 在线免费观看一区| 成人小视频在线播放| 天天免费综合色| 欧美一级特黄视频| 亚洲成av人片一区二区梦乃| 在线观看免费国产视频| 欧美日韩在线视频一区二区| 亚洲成人第一网站| 欧美在线免费观看亚洲| 日韩黄色片网站| 亚洲成人自拍网| 超碰手机在线观看| 亚洲高清视频在线| 亚洲日本韩国在线| 一本色道亚洲精品aⅴ| 亚洲性猛交富婆| 欧美日本一道本在线视频| 国产情侣自拍小视频| 欧美一二三区在线| 天堂v在线观看| 亚洲午夜精品视频| 青青青青在线| 欧美贵妇videos办公室| 深夜av在线| 国产精品一区二区久久久| 国产精品va视频| 国产精品久久久久久久久久直播 | http;//www.99re视频| japansex久久高清精品| www久久99| 农村少妇一区二区三区四区五区| 欧美久久久久久一卡四| 天天射天天综合网| 日韩欧美一区二| 美女网站一区二区| 国产在线观看中文字幕| 国产成人在线视频播放| 伊人网综合视频| 国产欧美一区二区三区在线看蜜臀 | 中文字幕一区二区三区乱码不卡| 久久久亚洲综合| 国产农村妇女精品一区| 亚洲一区二区精品视频| 啪啪小视频网站| 精品国产sm最大网站| sese在线视频| 久久久精品影院| 伊人久久视频| 91视频88av| 加勒比久久综合| 国产欧美123| 国产精品综合| 五月婷婷深爱五月| 99综合电影在线视频| 免费黄色激情视频| 欧美午夜片在线免费观看| a视频免费在线观看| 亚洲欧美日韩一区二区三区在线| 中文字幕中文字幕在线十八区| 日韩av片永久免费网站| 高清日韩中文字幕| 日韩 欧美 自拍| 日本亚洲一区二区| 中文字幕人妻一区| 1000精品久久久久久久久| 国产乱码77777777| 日韩黄在线观看| 少妇av在线| 国产精品爽爽ⅴa在线观看| 一区二区视频播放| 黑人巨大精品欧美一区二区一视频 | 青草青青在线视频| 精品一区二区在线观看| 国产xxxx视频| 一区二区三区资源| 国产精品毛片一区二区在线看舒淇| 亚洲激情中文字幕| 天堂av在线电影| 日本亚洲欧美三级| 牲欧美videos精品| 婷婷无套内射影院| 国产精品123| 激情视频在线播放| 日韩欧美国产一区二区在线播放| 成人好色电影| 国内精品小视频在线观看| 亚洲综合网狠久久| 欧美日韩dvd| 四虎精品一区二区免费| 亚洲欧洲制服丝袜| 91亚洲永久免费精品| 欧美三根一起进三p| 成人福利一区| 欧美综合天天夜夜久久| 亚洲韩国在线| 99视频在线免费播放| 青春草免费视频| 国产精品超碰| 欧美三级日韩在线| 波多野结衣家庭教师在线| 日韩a级作爱片一二三区免费观看| 经典一区二区三区| 国产精品一区二区三区毛片淫片| avove在线播放| 午夜日韩激情| 日韩在线免费视频观看| 自拍偷拍视频亚洲| 久久综合亚洲| 亚洲国产小视频在线观看| 蜜桃视频无码区在线观看| 麻豆一区在线| 欧美综合一区二区| 国产永久免费网站| 日韩精品一区二区三区中文在线| 777欧美精品| 国产成人av片| 一区二区网站| 精品国产一区二区三区忘忧草 | 精品美女永久免费视频| 先锋影音男人资源| 国产福利在线视频| 国产精品久久久久影院色老大| 欧美日韩视频在线一区二区观看视频| 免费观看的毛片| 精品国产黄a∨片高清在线| 欧美久久婷婷综合色| www.啪啪.com| jlzzjlzz亚洲女人| 自拍视频国产精品| caoporn91| 噜噜噜在线观看免费视频日韩| 91夜夜揉人人捏人人添红杏| 奇米影视888狠狠狠777不卡| 中文字幕制服丝袜成人av | 欧美激情亚洲色图|