上网行为管理产品选型简述_上网行为管理厂家优缺点-程序员宅基地

技术标签: 防火墙  产品  网络  负载均衡  平台  网络应用  

     信息化浪潮汹涌向前,人们的生活、工作、学习越来越离不开IT,离不开网络。 对于很多组织来讲,网络就意味着效率、甚至生产力,协同办公、决策、科研、资金划拨等等都对网络有了前所未有的依赖。网络应用日益复杂、多变、动态特征发展。

  复杂就意味着需要梳理,需要秩序,所以最近一年来网络行为管理类产品日益受到了ITer和组织管理者的青睐,市场上提供的各种网络行为管理类产品也是品类繁多。那么我们该如何挑选一款上网行为管理类产品呢?

     首先,我们需要清晰的了解,究竟什么是上网行为管理产品? 或者说他的定义是什么。 

      上网行为管理产品应该是一种工具,一种方便我们管理网络以及网络中各种应用的设备,它的主要目标是“优化”网络应用。从这个本质上来说,上网行为管理产品是一种辅助产品,帮助我们用好网络。 

需求分析: 只要合适的,不要完美的

       在购买上网行为管理产品前,我们需要仔细的分析一下自己的需求,因为上网行为管理产品的虽然很多,但功能偏重都不一样,我们要到适合自己的,不一定要“完美的”,也不一定要“最先进的”。 

       不同的规模组织,需求是不一样的:有200人以下的小企业,有1000人以下的企业级,还有2000以上、甚至几万人的电信大企业级。

       200人以下的小企业,更看重的是整合功能,需要提供强大的线路接入、防火墙、流量控制、网络行为管理、审计等功能,特别看重接入、防火墙、网络行为管理等功能,而对审计以及流量管理等不是很关注; 小企业还会非常关注经济性,因为预算有限,所以需要能够提供足够、能让网络用起来、用好的功能。

       对于1000企业级以下的企业级网络应用,用户则更关注网络行为管理和审计本身,而对于安全路由(安全接入)、防火墙等功能不是很看重,企业级市场的用户基本上都已经有了初步的安全架构,有专门的防火墙、杀病毒等单项安全设备。

       复杂的是几千人甚至几万人的电信级用户,这种规模组织下属机构复杂多样,有几个人到几十个人的小型组织,也有几百人的中型组织,甚至要对企业统一出口做管理,这就意味着,对电信大企业级用户来说,要综合的考虑各种需求,这种需求,包括小组织、中型组织以及统一出口。 要求跟高的是,电信级企业需要的是多设备的统一管理、日志的融合、离线日志管理与存储等功能是必备的。

 

企业规模

SMB

企业级

大企业

备注

    安全路由

 

安全路由提供包括RIP/DDNS/静态路由等

    防火墙

 

提供DHCP/NAT/访问控制

    DOS攻击

 

多种DOS攻击防护

   多线路负载均衡

 

支持2条以上的线路的负载均衡与智能线路选择

   上网时间控制

 

按照时间、用户设置上网时间控制

    网络行为控制

对各种访问控制、应用的控制

   上网与内容审计

全面记录网络与内容

    分析与报表

 

提供分析结果

    统一管理(EMC)

 

 

统一管理平台、多设备日志融合

 

具体到核心内容,上网行为管理,必须有的功能包括:

n  P2P的控制:特别是对迅雷、电驴等应用的控制

n  各种多媒体的控制:能够对各种网页视频(强调的是,对包括网页视频、网页电视的控制)、各种在线电影的控制

n  游戏与股票系统控制: 要能够对主流的游戏与股票等应用做到细颗粒度控制

n  其他的网络应用控制不是很关键,但也必须有,如对IMQQ/MSN/YAHOO)、FTP、电子邮件、远程访问控制。

    需要特别指出的是,对于HTTP的访问控制(对URL的访问控制),对于小企业和中型企业的意义都不是很大,但URL关键过滤还是非常有意义的。

 

分类测试: 认真体验,优点缺点都要见

    目前市场提供的上网行为管理类产品种类多样, 详细区分,可以分为以下几个类别:

    按照软件、硬件平台技术来区分,分为2个技术路线:

    一种是传统的X86平台、串行计算方式,这种方式是对捕获的各种网络数据分析能力非常强,但对于网络数据包处理本身的能力不强,通常情况下,这种方式在性能和产品抗攻击性方面能力比较差。 典型的公司的深信服与网康

另外一种是RISC架构的多核处理器平台、并行计算方式,这是目前世界最先进的网络处理平台技术,这种技术能够提供更强大的网络数据包处理能力和产品稳定性; 更为关键的是, 多核并行计算方式能够让多功能融合成为可能。 目前,网络安全行业的众多产品都在积极地像这一平台技术转移。目前在国内的市场,也能见到一些基于RISC架构MIPS芯片的产品,如青莲科技的青莲网络行为管理与审计系统、山石科技的UTM防火墙等。下图以青莲AOS为例:

 

 

    二从功能上来说,则有3种不同的技术方向:

    一种是由早期的UTM发展而来,UTM提供的防火墙、IPS、经过强化的上网行为管理功能等都是客户、特别是中小企业所喜爱的,但因为先天的“出身”不足,导致产品在开启全部功能后性能急剧下降; 而且因为是从防火墙技术转化而来,UTM类设备本身一般不做内容审计等处理功能,内容审计采用C/S结构,所以一般不能做网络行为的实时监控。

    另一种是以访问控制为核心的网络控制性设备,兼顾内容审计,这个类别以青莲上网行为管理设备为代表,由于采用多核处理机制,能够有效的突破性能瓶颈,优秀的网络处理能力,让网络细颗粒控制简单易行;而且审计记录等也异常流畅。

    第三种则是纯粹的旁路审计技术为主,采用旁路技术“复制”各种网路数据包,实现对网络应用的各种审计功能,同时也提供部分管理功能,,但网络管理效率就比较低下,主要靠发送“欺骗包”干扰网络应用的方式来实现。 这种产品代表包括网络督察、中科兴业等

 

    用户在选择产品的时候,需要考虑经济性,也需要考虑创新因素,因为创新因素是保证以后几年产品生命力的基础。  在清晰的分析了自己的需求和各种类别产品后,正式购买前,我们还需要做以下几件事情:

    按照不同的技术路线选择不同类别产品,进行测试。分别体会一下不同技术平台、功能偏向产品对自己需求的满足程度,以及各种类型产品的优缺点。

n  比较创新与未来

n  比较价格

n  在稳定性、功能、性能、价格等各方面都确定的情况,请有限采用新技术。

n  采购,多家询价!

 

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/springecho/article/details/2912059

智能推荐

【史上最易懂】马尔科夫链-蒙特卡洛方法:基于马尔科夫链的采样方法,从概率分布中随机抽取样本,从而得到分布的近似_马尔科夫链期望怎么求-程序员宅基地

文章浏览阅读1.3k次,点赞40次,收藏19次。虽然你不能直接计算每个房间的人数,但通过马尔科夫链的蒙特卡洛方法,你可以从任意状态(房间)开始采样,并最终收敛到目标分布(人数分布)。然后,根据一个规则(假设转移概率是基于房间的人数,人数较多的房间具有较高的转移概率),你随机选择一个相邻的房间作为下一个状态。比如在巨大城堡,里面有很多房间,找到每个房间里的人数分布情况(每个房间被访问的次数),但是你不能一次进入所有的房间并计数。但是,当你重复这个过程很多次时,你会发现你更有可能停留在人数更多的房间,而在人数较少的房间停留的次数较少。_马尔科夫链期望怎么求

linux以root登陆命令,su命令和sudo命令,以及限制root用户登录-程序员宅基地

文章浏览阅读3.9k次。一、su命令su命令用于切换当前用户身份到其他用户身份,变更时须输入所要变更的用户帐号与密码。命令su的格式为:su [-] username1、后面可以跟 ‘-‘ 也可以不跟,普通用户su不加username时就是切换到root用户,当然root用户同样可以su到普通用户。 ‘-‘ 这个字符的作用是,加上后会初始化当前用户的各种环境变量。下面看下加‘-’和不加‘-’的区别:root用户切换到普通..._限制su root登陆

精通VC与Matlab联合编程(六)_精通vc和matlab联合编程 六-程序员宅基地

文章浏览阅读1.2k次。精通VC与Matlab联合编程(六)作者:邓科下载源代码浅析VC与MATLAB联合编程浅析VC与MATLAB联合编程浅析VC与MATLAB联合编程浅析VC与MATLAB联合编程浅析VC与MATLAB联合编程  Matlab C/C++函数库是Matlab扩展功能重要的组成部分,包含了大量的用C/C++语言重新编写的Matlab函数,主要包括初等数学函数、线形代数函数、矩阵操作函数、数值计算函数_精通vc和matlab联合编程 六

Asp.Net MVC2中扩展ModelMetadata的DescriptionAttribute。-程序员宅基地

文章浏览阅读128次。在MVC2中默认并没有实现DescriptionAttribute(虽然可以找到这个属性,通过阅读MVC源码,发现并没有实现方法),这很不方便,特别是我们使用EditorForModel的时候,我们需要对字段进行简要的介绍,下面来扩展这个属性。新建类 DescriptionMetadataProvider然后重写DataAnnotationsModelMetadataPro..._asp.net mvc 模型description

领域模型架构 eShopOnWeb项目分析 上-程序员宅基地

文章浏览阅读1.3k次。一.概述  本篇继续探讨web应用架构,讲基于DDD风格下最初的领域模型架构,不同于DDD风格下CQRS架构,二者架构主要区别是领域层的变化。 架构的演变是从领域模型到C..._eshoponweb

Springboot中使用kafka_springboot kafka-程序员宅基地

文章浏览阅读2.6w次,点赞23次,收藏85次。首先说明,本人之前没用过zookeeper、kafka等,尚硅谷十几个小时的教程实在没有耐心看,现在我也不知道分区、副本之类的概念。用kafka只是听说他比RabbitMQ快,我也是昨天晚上刚使用,下文中若有讲错的地方或者我的理解与它的本质有偏差的地方请包涵。此文背景的环境是windows,linux流程也差不多。 官网下载kafka,选择Binary downloads Apache Kafka 解压在D盘下或者什么地方,注意不要放在桌面等绝对路径太长的地方 打开conf_springboot kafka

随便推点

VS2008+水晶报表 发布后可能无法打印的解决办法_水晶报表 不能打印-程序员宅基地

文章浏览阅读1k次。编好水晶报表代码,用的是ActiveX模式,在本机运行,第一次运行提示安装ActiveX控件,安装后,一切正常,能正常打印,但发布到网站那边运行,可能是一闪而过,连提示安装ActiveX控件也没有,甚至相关的功能图标都不能正常显示,再点"打印图标"也是没反应解决方法是: 1.先下载"PrintControl.cab" http://support.businessobjects.c_水晶报表 不能打印

一. UC/OS-Ⅱ简介_ucos-程序员宅基地

文章浏览阅读1.3k次。绝大部分UC/OS-II的源码是用移植性很强的ANSI C写的。也就是说某产品可以只使用很少几个UC/OS-II调用,而另一个产品则使用了几乎所有UC/OS-II的功能,这样可以减少产品中的UC/OS-II所需的存储器空间(RAM和ROM)。UC/OS-II是为嵌入式应用而设计的,这就意味着,只要用户有固化手段(C编译、连接、下载和固化), UC/OS-II可以嵌入到用户的产品中成为产品的一部分。1998年uC/OS-II,目前的版本uC/OS -II V2.61,2.72。1.UC/OS-Ⅱ简介。_ucos

python自动化运维要学什么,python自动化运维项目_运维学python该学些什么-程序员宅基地

文章浏览阅读614次,点赞22次,收藏11次。大家好,本文将围绕python自动化运维需要掌握的技能展开说明,python自动化运维从入门到精通是一个很多人都想弄明白的事情,想搞清楚python自动化运维快速入门 pdf需要先了解以下几个事情。这篇文章主要介绍了一个有趣的事情,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获,下面让小编带着大家一起了解一下。_运维学python该学些什么

解决IISASP调用XmlHTTP出现msxml3.dll (0x80070005) 拒绝访问的错误-程序员宅基地

文章浏览阅读524次。2019独角兽企业重金招聘Python工程师标准>>> ..._hotfix for msxml 4.0 service pack 2 - kb832414

python和易语言的脚本哪门更实用?_易语言还是python适合辅助-程序员宅基地

文章浏览阅读546次。python和易语言的脚本哪门更实用?_易语言还是python适合辅助

redis watch使用场景_详解redis中的锁以及使用场景-程序员宅基地

文章浏览阅读134次。详解redis中的锁以及使用场景,指令,事务,分布式,命令,时间详解redis中的锁以及使用场景易采站长站,站长之家为您整理了详解redis中的锁以及使用场景的相关内容。分布式锁什么是分布式锁?分布式锁是控制分布式系统之间同步访问共享资源的一种方式。为什么要使用分布式锁?​ 为了保证共享资源的数据一致性。什么场景下使用分布式锁?​ 数据重要且要保证一致性如何实现分布式锁?主要介绍使用redis来实..._redis setnx watch

推荐文章

热门文章

相关标签