上网行为管理产品选型简述_上网行为管理厂家优缺点-程序员宅基地

技术标签: 防火墙  产品  网络  负载均衡  平台  网络应用  

     信息化浪潮汹涌向前,人们的生活、工作、学习越来越离不开IT,离不开网络。 对于很多组织来讲,网络就意味着效率、甚至生产力,协同办公、决策、科研、资金划拨等等都对网络有了前所未有的依赖。网络应用日益复杂、多变、动态特征发展。

  复杂就意味着需要梳理,需要秩序,所以最近一年来网络行为管理类产品日益受到了ITer和组织管理者的青睐,市场上提供的各种网络行为管理类产品也是品类繁多。那么我们该如何挑选一款上网行为管理类产品呢?

     首先,我们需要清晰的了解,究竟什么是上网行为管理产品? 或者说他的定义是什么。 

      上网行为管理产品应该是一种工具,一种方便我们管理网络以及网络中各种应用的设备,它的主要目标是“优化”网络应用。从这个本质上来说,上网行为管理产品是一种辅助产品,帮助我们用好网络。 

需求分析: 只要合适的,不要完美的

       在购买上网行为管理产品前,我们需要仔细的分析一下自己的需求,因为上网行为管理产品的虽然很多,但功能偏重都不一样,我们要到适合自己的,不一定要“完美的”,也不一定要“最先进的”。 

       不同的规模组织,需求是不一样的:有200人以下的小企业,有1000人以下的企业级,还有2000以上、甚至几万人的电信大企业级。

       200人以下的小企业,更看重的是整合功能,需要提供强大的线路接入、防火墙、流量控制、网络行为管理、审计等功能,特别看重接入、防火墙、网络行为管理等功能,而对审计以及流量管理等不是很关注; 小企业还会非常关注经济性,因为预算有限,所以需要能够提供足够、能让网络用起来、用好的功能。

       对于1000企业级以下的企业级网络应用,用户则更关注网络行为管理和审计本身,而对于安全路由(安全接入)、防火墙等功能不是很看重,企业级市场的用户基本上都已经有了初步的安全架构,有专门的防火墙、杀病毒等单项安全设备。

       复杂的是几千人甚至几万人的电信级用户,这种规模组织下属机构复杂多样,有几个人到几十个人的小型组织,也有几百人的中型组织,甚至要对企业统一出口做管理,这就意味着,对电信大企业级用户来说,要综合的考虑各种需求,这种需求,包括小组织、中型组织以及统一出口。 要求跟高的是,电信级企业需要的是多设备的统一管理、日志的融合、离线日志管理与存储等功能是必备的。

 

企业规模

SMB

企业级

大企业

备注

    安全路由

 

安全路由提供包括RIP/DDNS/静态路由等

    防火墙

 

提供DHCP/NAT/访问控制

    DOS攻击

 

多种DOS攻击防护

   多线路负载均衡

 

支持2条以上的线路的负载均衡与智能线路选择

   上网时间控制

 

按照时间、用户设置上网时间控制

    网络行为控制

对各种访问控制、应用的控制

   上网与内容审计

全面记录网络与内容

    分析与报表

 

提供分析结果

    统一管理(EMC)

 

 

统一管理平台、多设备日志融合

 

具体到核心内容,上网行为管理,必须有的功能包括:

n  P2P的控制:特别是对迅雷、电驴等应用的控制

n  各种多媒体的控制:能够对各种网页视频(强调的是,对包括网页视频、网页电视的控制)、各种在线电影的控制

n  游戏与股票系统控制: 要能够对主流的游戏与股票等应用做到细颗粒度控制

n  其他的网络应用控制不是很关键,但也必须有,如对IMQQ/MSN/YAHOO)、FTP、电子邮件、远程访问控制。

    需要特别指出的是,对于HTTP的访问控制(对URL的访问控制),对于小企业和中型企业的意义都不是很大,但URL关键过滤还是非常有意义的。

 

分类测试: 认真体验,优点缺点都要见

    目前市场提供的上网行为管理类产品种类多样, 详细区分,可以分为以下几个类别:

    按照软件、硬件平台技术来区分,分为2个技术路线:

    一种是传统的X86平台、串行计算方式,这种方式是对捕获的各种网络数据分析能力非常强,但对于网络数据包处理本身的能力不强,通常情况下,这种方式在性能和产品抗攻击性方面能力比较差。 典型的公司的深信服与网康

另外一种是RISC架构的多核处理器平台、并行计算方式,这是目前世界最先进的网络处理平台技术,这种技术能够提供更强大的网络数据包处理能力和产品稳定性; 更为关键的是, 多核并行计算方式能够让多功能融合成为可能。 目前,网络安全行业的众多产品都在积极地像这一平台技术转移。目前在国内的市场,也能见到一些基于RISC架构MIPS芯片的产品,如青莲科技的青莲网络行为管理与审计系统、山石科技的UTM防火墙等。下图以青莲AOS为例:

 

 

    二从功能上来说,则有3种不同的技术方向:

    一种是由早期的UTM发展而来,UTM提供的防火墙、IPS、经过强化的上网行为管理功能等都是客户、特别是中小企业所喜爱的,但因为先天的“出身”不足,导致产品在开启全部功能后性能急剧下降; 而且因为是从防火墙技术转化而来,UTM类设备本身一般不做内容审计等处理功能,内容审计采用C/S结构,所以一般不能做网络行为的实时监控。

    另一种是以访问控制为核心的网络控制性设备,兼顾内容审计,这个类别以青莲上网行为管理设备为代表,由于采用多核处理机制,能够有效的突破性能瓶颈,优秀的网络处理能力,让网络细颗粒控制简单易行;而且审计记录等也异常流畅。

    第三种则是纯粹的旁路审计技术为主,采用旁路技术“复制”各种网路数据包,实现对网络应用的各种审计功能,同时也提供部分管理功能,,但网络管理效率就比较低下,主要靠发送“欺骗包”干扰网络应用的方式来实现。 这种产品代表包括网络督察、中科兴业等

 

    用户在选择产品的时候,需要考虑经济性,也需要考虑创新因素,因为创新因素是保证以后几年产品生命力的基础。  在清晰的分析了自己的需求和各种类别产品后,正式购买前,我们还需要做以下几件事情:

    按照不同的技术路线选择不同类别产品,进行测试。分别体会一下不同技术平台、功能偏向产品对自己需求的满足程度,以及各种类型产品的优缺点。

n  比较创新与未来

n  比较价格

n  在稳定性、功能、性能、价格等各方面都确定的情况,请有限采用新技术。

n  采购,多家询价!

 

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/springecho/article/details/2912059

智能推荐

spark2原理分析-RDD的shuffle简介_rdd shuffle-程序员宅基地

文章浏览阅读868次。概述本文介绍RDD的Shuffle原理,并分析shuffle过程的实现。RDD Shuffle简介spark的某些操作会触发被称为shuffle的事件。shuffle是Spark重新分配数据的机制,它可以对数据进行分组,该操作可以跨不同分区。该操作通常会在不同的执行器(executor)和主机之间复制数据,这使shuffle成为复杂且非常消耗资源的操作。Shuffle背景为了理解shuf..._rdd shuffle

python3 os.system 异步执行_Python执行系统命令的方法 os.system(),os.popen(),commands-程序员宅基地

文章浏览阅读3.8k次。最近在做那个测试框架的时候发现 Python 的另一个获得系统执行命令的返回值和输出的类。1.最开始的时候用 Python 学会了 os.system() 。这个方法是拥塞的。os.system('ping www.baidu.com')2.通过 os.popen() 返回的是 file read 的对象,对其进行读取 read() 的操作可以看到执行的输出。这个方法是后台执行,不影响后续脚本运行..._os.system异步执行

CM+CDH安装搭建全过程(总结版)_cloudera manager server gc cpu usage is at 10% or -程序员宅基地

文章浏览阅读2.9k次。目录第一次搭建CM、CDH第二次搭建CM、CDH搭建环境:搭建过程:报错过程:总结复盘:第三次搭建CM、CDH搭建环境:搭建过程:报错过程:总结复盘:第四次搭建CM、CDH搭建环境:搭建过程:报错过程:总结复盘:第一次搭建CM、CD..._cloudera manager server gc cpu usage is at 10% or more of total process time

内核开发调试printk_printk 头文件-程序员宅基地

文章浏览阅读706次。进行内核开发调试在进行驱动开发的过程中往往要打印一些信息来查看是否正确类似于printf,以下将介绍在内核开发常用的调试方法。.(第一次写文章,内容可能不咋样勿喷呀)内容一、printk介绍二、如何查看并修改消息级别在应用程序采用printf打印调试、内核驱动采用printk打印调试。printk函数打印数据到console缓冲区,打印的格式方类似printf。printk函数说明头文件:<linux/kernel.h>int printk(KERN_XXX const_printk 头文件

Kafka原理、部署与实践——深入理解Kafka的工作原理和使用场景,全面介绍Kafka在实际生产环境中的部署_kafka如何负载使用一台对外的机器-程序员宅基地

文章浏览阅读2.5k次。随着互联网的发展,网站的流量呈爆炸性增长,传统的基于关系型数据库的数据处理无法快速响应。而NoSQL技术如HBase、MongoDB等被广泛应用于分布式数据存储与处理,却没有提供像关系型数据库一样的ACID特性、JOIN操作及完整性约束。因此,很多公司或组织开始转向Apache Spark、Flink、Beam等新一代大数据处理框架来处理海量数据。然而,由于新一代大数据处理框架依赖于HDFS等文件系统,导致集群规模扩容困难、成本高昂。另一方面,云计算平台的出现让用户可以快速部署、扩展大数据处理集群。_kafka如何负载使用一台对外的机器

麒麟KYLINOS桌面操作系统2303上安装tigervnc_麒麟系统电脑安装vncserver-程序员宅基地

文章浏览阅读1.4k次。hello,大家好啊,今天给大家带来在麒麟桌面操作系统2303上安装tigervnc的文章,本篇文章给大家讲述如何安装并且远程连接使用,后面会给大家更新如何将tigervnc做成桌面图标点击即可开启及关闭,欢迎大家浏览分享转发。_麒麟系统电脑安装vncserver

随便推点

设备驱动模型:总线-设备-驱动_总线设备驱动模型-程序员宅基地

文章浏览阅读1.3k次,点赞5次,收藏12次。总线是连接处理器和设备之间的桥梁代表着同类设备需要共同遵循的工作时序。总线驱动:负责实现总线行为,管理两个链表。name:指定总线的名称,当新注册一种总线类型时,会在 /sys/bus 目录创建一个新的目录,目录名就是该参数的值;bus_groups、dev_groups、drv_groups:分别表示 总线、设备、驱动的属性。通常会在对应的 /sys 目录下在以文件的形式存在,对于驱动而言,在目录 /sys/bus//driver/ 存放了驱动的默认属性;_总线设备驱动模型

TensorFlow精进之路(十五):深度神经网络简介_tensorflow 精进之路-程序员宅基地

文章浏览阅读265次。1、概述本来想用卷积神经网络来预测点东西,但是效果嘛......,还是继续学习图像类的应用吧~前面学习的神经网络都是一些基础的结构,这些网络在各自的领域中都有一定效果,但是解决复杂问题肯定不够的,这就需要用到深度神经网络。深度神经网络是将前面所学的网络组合起来,利用各自网络的优势,使整体效果达到最优。这一节就简单的记下一些常用的深度神经网络模型,因为tensorflow等框架都将这些网络实现..._tensorflow 精进之路

第九十四篇 Spark+HDFS centos7环境搭建_spark写入hdfs需要用户名密码吗-程序员宅基地

文章浏览阅读2.6k次。一、安装包下载:Spark 官网下载: https://spark.apache.org/downloads.htmlHadoop 官网下载: https://hadoop.apache.org/releases.html目前使用Spark 版本为: spark-2.4.3 Hadoop版本为: hadoop-2.10.1二、配置自登陆检测是否可以自登陆,不需要密码则配置正常:ssh localhost在搭建Hadoop环境时,出现localhost.localdomain: Permis_spark写入hdfs需要用户名密码吗

Node.js_node可以使用什么命令 ,它会自动找到该文件下的start指令,执行入口文件。-程序员宅基地

文章浏览阅读280次。nodejs。_node可以使用什么命令 ,它会自动找到该文件下的start指令,执行入口文件。

linux图片相似度检测软件下载,移动端图像相似度算法选型-程序员宅基地

文章浏览阅读293次。概述电商场景中,卖家为获取流量,常常出现重复铺货现象,当用户发布上传图像或视频时,在客户端进行图像特征提取和指纹生成,再将其上传至云端指纹库对比后,找出相似图片,杜绝重复铺货造成的计算及存储资源浪费。该方法基于图像相似度计算,可广泛应用于安全、版权保护、电商等领域。摘要端上的图像相似度计算与传统图像相似度计算相比,对计算复杂度及检索效率有更高的要求。本文通过设计实验,对比三类图像相似度计算方法:感..._linux 图片相似度对比

java isprime函数_判断质数(isPrime)的方法——Java代码实现-程序员宅基地

文章浏览阅读3.8k次。判断质数(isPrime)的方法——Java代码实现/** 质数又称素数。一个大于1的自然数,除了1和它自身外,不能被其他自然数整除的数叫做质数;否则称为合数* 100以内质数表2 3 5 7 11 13 17 19 23 29 31 37 41 43 4753 59 61 67 71 73 79 83 89 97质数具有许多独特的性质:(1)质数p的约数只有两个:1和p。(2)初等数学基本定理:..._java isprime

推荐文章

热门文章

相关标签