上网行为管理产品选型简述_上网行为管理厂家优缺点-程序员宅基地

技术标签: 防火墙  产品  网络  负载均衡  平台  网络应用  

     信息化浪潮汹涌向前,人们的生活、工作、学习越来越离不开IT,离不开网络。 对于很多组织来讲,网络就意味着效率、甚至生产力,协同办公、决策、科研、资金划拨等等都对网络有了前所未有的依赖。网络应用日益复杂、多变、动态特征发展。

  复杂就意味着需要梳理,需要秩序,所以最近一年来网络行为管理类产品日益受到了ITer和组织管理者的青睐,市场上提供的各种网络行为管理类产品也是品类繁多。那么我们该如何挑选一款上网行为管理类产品呢?

     首先,我们需要清晰的了解,究竟什么是上网行为管理产品? 或者说他的定义是什么。 

      上网行为管理产品应该是一种工具,一种方便我们管理网络以及网络中各种应用的设备,它的主要目标是“优化”网络应用。从这个本质上来说,上网行为管理产品是一种辅助产品,帮助我们用好网络。 

需求分析: 只要合适的,不要完美的

       在购买上网行为管理产品前,我们需要仔细的分析一下自己的需求,因为上网行为管理产品的虽然很多,但功能偏重都不一样,我们要到适合自己的,不一定要“完美的”,也不一定要“最先进的”。 

       不同的规模组织,需求是不一样的:有200人以下的小企业,有1000人以下的企业级,还有2000以上、甚至几万人的电信大企业级。

       200人以下的小企业,更看重的是整合功能,需要提供强大的线路接入、防火墙、流量控制、网络行为管理、审计等功能,特别看重接入、防火墙、网络行为管理等功能,而对审计以及流量管理等不是很关注; 小企业还会非常关注经济性,因为预算有限,所以需要能够提供足够、能让网络用起来、用好的功能。

       对于1000企业级以下的企业级网络应用,用户则更关注网络行为管理和审计本身,而对于安全路由(安全接入)、防火墙等功能不是很看重,企业级市场的用户基本上都已经有了初步的安全架构,有专门的防火墙、杀病毒等单项安全设备。

       复杂的是几千人甚至几万人的电信级用户,这种规模组织下属机构复杂多样,有几个人到几十个人的小型组织,也有几百人的中型组织,甚至要对企业统一出口做管理,这就意味着,对电信大企业级用户来说,要综合的考虑各种需求,这种需求,包括小组织、中型组织以及统一出口。 要求跟高的是,电信级企业需要的是多设备的统一管理、日志的融合、离线日志管理与存储等功能是必备的。

 

企业规模

SMB

企业级

大企业

备注

    安全路由

 

安全路由提供包括RIP/DDNS/静态路由等

    防火墙

 

提供DHCP/NAT/访问控制

    DOS攻击

 

多种DOS攻击防护

   多线路负载均衡

 

支持2条以上的线路的负载均衡与智能线路选择

   上网时间控制

 

按照时间、用户设置上网时间控制

    网络行为控制

对各种访问控制、应用的控制

   上网与内容审计

全面记录网络与内容

    分析与报表

 

提供分析结果

    统一管理(EMC)

 

 

统一管理平台、多设备日志融合

 

具体到核心内容,上网行为管理,必须有的功能包括:

n  P2P的控制:特别是对迅雷、电驴等应用的控制

n  各种多媒体的控制:能够对各种网页视频(强调的是,对包括网页视频、网页电视的控制)、各种在线电影的控制

n  游戏与股票系统控制: 要能够对主流的游戏与股票等应用做到细颗粒度控制

n  其他的网络应用控制不是很关键,但也必须有,如对IMQQ/MSN/YAHOO)、FTP、电子邮件、远程访问控制。

    需要特别指出的是,对于HTTP的访问控制(对URL的访问控制),对于小企业和中型企业的意义都不是很大,但URL关键过滤还是非常有意义的。

 

分类测试: 认真体验,优点缺点都要见

    目前市场提供的上网行为管理类产品种类多样, 详细区分,可以分为以下几个类别:

    按照软件、硬件平台技术来区分,分为2个技术路线:

    一种是传统的X86平台、串行计算方式,这种方式是对捕获的各种网络数据分析能力非常强,但对于网络数据包处理本身的能力不强,通常情况下,这种方式在性能和产品抗攻击性方面能力比较差。 典型的公司的深信服与网康

另外一种是RISC架构的多核处理器平台、并行计算方式,这是目前世界最先进的网络处理平台技术,这种技术能够提供更强大的网络数据包处理能力和产品稳定性; 更为关键的是, 多核并行计算方式能够让多功能融合成为可能。 目前,网络安全行业的众多产品都在积极地像这一平台技术转移。目前在国内的市场,也能见到一些基于RISC架构MIPS芯片的产品,如青莲科技的青莲网络行为管理与审计系统、山石科技的UTM防火墙等。下图以青莲AOS为例:

 

 

    二从功能上来说,则有3种不同的技术方向:

    一种是由早期的UTM发展而来,UTM提供的防火墙、IPS、经过强化的上网行为管理功能等都是客户、特别是中小企业所喜爱的,但因为先天的“出身”不足,导致产品在开启全部功能后性能急剧下降; 而且因为是从防火墙技术转化而来,UTM类设备本身一般不做内容审计等处理功能,内容审计采用C/S结构,所以一般不能做网络行为的实时监控。

    另一种是以访问控制为核心的网络控制性设备,兼顾内容审计,这个类别以青莲上网行为管理设备为代表,由于采用多核处理机制,能够有效的突破性能瓶颈,优秀的网络处理能力,让网络细颗粒控制简单易行;而且审计记录等也异常流畅。

    第三种则是纯粹的旁路审计技术为主,采用旁路技术“复制”各种网路数据包,实现对网络应用的各种审计功能,同时也提供部分管理功能,,但网络管理效率就比较低下,主要靠发送“欺骗包”干扰网络应用的方式来实现。 这种产品代表包括网络督察、中科兴业等

 

    用户在选择产品的时候,需要考虑经济性,也需要考虑创新因素,因为创新因素是保证以后几年产品生命力的基础。  在清晰的分析了自己的需求和各种类别产品后,正式购买前,我们还需要做以下几件事情:

    按照不同的技术路线选择不同类别产品,进行测试。分别体会一下不同技术平台、功能偏向产品对自己需求的满足程度,以及各种类型产品的优缺点。

n  比较创新与未来

n  比较价格

n  在稳定性、功能、性能、价格等各方面都确定的情况,请有限采用新技术。

n  采购,多家询价!

 

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/springecho/article/details/2912059

智能推荐

51单片机的中断系统_51单片机中断篇-程序员宅基地

文章浏览阅读3.3k次,点赞7次,收藏39次。CPU 执行现行程序的过程中,出现某些急需处理的异常情况或特殊请求,CPU暂时中止现行程序,而转去对异常情况或特殊请求进行处理,处理完毕后再返回现行程序断点处,继续执行原程序。void 函数名(void) interrupt n using m {中断函数内容 //尽量精简 }编译器会把该函数转化为中断函数,表示中断源编号为n,中断源对应一个中断入口地址,而中断入口地址的内容为跳转指令,转入本函数。using m用于指定本函数内部使用的工作寄存器组,m取值为0~3。该修饰符可省略,由编译器自动分配。_51单片机中断篇

oracle项目经验求职,网络工程师简历中的项目经验怎么写-程序员宅基地

文章浏览阅读396次。项目经验(案例一)项目时间:2009-10 - 2009-12项目名称:中驰别克信息化管理整改完善项目描述:项目介绍一,建立中驰别克硬件档案(PC,服务器,网络设备,办公设备等)二,建立中驰别克软件档案(每台PC安装的软件,财务,HR,OA,专用系统等)三,能过建立的档案对中驰别克信息化办公环境优化(合理使用ADSL宽带资源,对域进行调整,对文件服务器进行优化,对共享打印机进行调整)四,优化完成后..._网络工程师项目经历

LVS四层负载均衡集群-程序员宅基地

文章浏览阅读1k次,点赞31次,收藏30次。LVS:Linux Virtual Server,负载调度器,内核集成, 阿里的四层SLB(Server Load Balance)是基于LVS+keepalived实现。NATTUNDR优点端口转换WAN性能最好缺点性能瓶颈服务器支持隧道模式不支持跨网段真实服务器要求anyTunneling支持网络private(私网)LAN/WAN(私网/公网)LAN(私网)真实服务器数量High (100)High (100)真实服务器网关lvs内网地址。

「技术综述」一文道尽传统图像降噪方法_噪声很大的图片可以降噪吗-程序员宅基地

文章浏览阅读899次。https://www.toutiao.com/a6713171323893318151/作者 | 黄小邪/言有三编辑 | 黄小邪/言有三图像预处理算法的好坏直接关系到后续图像处理的效果,如图像分割、目标识别、边缘提取等,为了获取高质量的数字图像,很多时候都需要对图像进行降噪处理,尽可能的保持原始信息完整性(即主要特征)的同时,又能够去除信号中无用的信息。并且,降噪还引出了一..._噪声很大的图片可以降噪吗

Effective Java 【对于所有对象都通用的方法】第13条 谨慎地覆盖clone_为继承设计类有两种选择,但无论选择其中的-程序员宅基地

文章浏览阅读152次。目录谨慎地覆盖cloneCloneable接口并没有包含任何方法,那么它到底有什么作用呢?Object类中的clone()方法如何重写好一个clone()方法1.对于数组类型我可以采用clone()方法的递归2.如果对象是非数组,建议提供拷贝构造器(copy constructor)或者拷贝工厂(copy factory)3.如果为线程安全的类重写clone()方法4.如果为需要被继承的类重写clone()方法总结谨慎地覆盖cloneCloneable接口地目的是作为对象的一个mixin接口(详见第20_为继承设计类有两种选择,但无论选择其中的

毕业设计 基于协同过滤的电影推荐系统-程序员宅基地

文章浏览阅读958次,点赞21次,收藏24次。今天学长向大家分享一个毕业设计项目基于协同过滤的电影推荐系统项目运行效果:项目获取:https://gitee.com/assistant-a/project-sharing21世纪是信息化时代,随着信息技术和网络技术的发展,信息化已经渗透到人们日常生活的各个方面,人们可以随时随地浏览到海量信息,但是这些大量信息千差万别,需要费事费力的筛选、甄别自己喜欢或者感兴趣的数据。对网络电影服务来说,需要用到优秀的协同过滤推荐功能去辅助整个系统。系统基于Python技术,使用UML建模,采用Django框架组合进行设

随便推点

你想要的10G SFP+光模块大全都在这里-程序员宅基地

文章浏览阅读614次。10G SFP+光模块被广泛应用于10G以太网中,在下一代移动网络、固定接入网、城域网、以及数据中心等领域非常常见。下面易天光通信(ETU-LINK)就为大家一一盘点下10G SFP+光模块都有哪些吧。一、10G SFP+双纤光模块10G SFP+双纤光模块是一种常规的光模块,有两个LC光纤接口,传输距离最远可达100公里,常用的10G SFP+双纤光模块有10G SFP+ SR、10G SFP+ LR,其中10G SFP+ SR的传输距离为300米,10G SFP+ LR的传输距离为10公里。_10g sfp+

计算机毕业设计Node.js+Vue基于Web美食网站设计(程序+源码+LW+部署)_基于vue美食网站源码-程序员宅基地

文章浏览阅读239次。该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流项目运行环境配置:项目技术:Express框架 + Node.js+ Vue 等等组成,B/S模式 +Vscode管理+前后端分离等等。环境需要1.运行环境:最好是Nodejs最新版,我们在这个版本上开发的。其他版本理论上也可以。2.开发环境:Vscode或HbuilderX都可以。推荐HbuilderX;3.mysql环境:建议是用5.7版本均可4.硬件环境:windows 7/8/10 1G内存以上;_基于vue美食网站源码

oldwain随便写@hexun-程序员宅基地

文章浏览阅读62次。oldwain随便写@hexun链接:http://oldwain.blog.hexun.com/ ...

渗透测试-SQL注入-SQLMap工具_sqlmap拖库-程序员宅基地

文章浏览阅读843次,点赞16次,收藏22次。用这个工具扫描其它网站时,要注意法律问题,同时也比较慢,所以我们以之前写的登录页面为例子扫描。_sqlmap拖库

origin三图合一_神教程:Origin也能玩转图片拼接组合排版-程序员宅基地

文章浏览阅读1.5w次,点赞5次,收藏38次。Origin也能玩转图片的拼接组合排版谭编(华南师范大学学报编辑部,广州 510631)通常,我们利用Origin软件能非常快捷地绘制出一张单独的绘图。但是,我们在论文的撰写过程中,经常需要将多种科学实验图片(电镜图、示意图、曲线图等)组合在一张图片中。大多数人都是采用PPT、Adobe Illustrator、CorelDraw等软件对多种不同类型的图进行拼接的。那么,利用Origin软件能否实..._origin怎么把三个图做到一张图上

51单片机智能电风扇控制系统proteus仿真设计( 仿真+程序+原理图+报告+讲解视频)_电风扇模拟控制系统设计-程序员宅基地

文章浏览阅读4.2k次,点赞4次,收藏51次。51单片机智能电风扇控制系统仿真设计( proteus仿真+程序+原理图+报告+讲解视频)仿真图proteus7.8及以上 程序编译器:keil 4/keil 5 编程语言:C语言 设计编号:S0042。_电风扇模拟控制系统设计