首页

文章

防火墙和utm的区别

发布网友 发布时间:2022-04-19 09:50

我来回答

2个回答

热心网友 时间:2022-03-31 21:47

1、名词出现的时间不同:

防火墙(Firewall),也称防护墙,是由Check Point创立者Gil Shwed于1993年发明并引入国际互联网(US5606668(A)1993-12-15)。

2004年9月,IDC首度提出“统一威胁管理”的概念,由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,同时将多种安全特性集成于一个硬件设备里,形成标准的统一威胁管理平台。

2、功能不同:

防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线,其作用是防止非法用户的进入。

UTM设备应该具备的基本功能包括网络防火墙、网络入侵检测/防御和网关防病毒功能。虽然UTM集成了多种功能,但却不一定要同时开启。

3、保护等级不同:

防火墙保护你免受一类攻击的威胁,人们尝试从外部直接攻击内部。但是却不能防止从LAN内部的攻击,它甚至不能保护免受所有那些它能检测到的攻击。

除了传统的访问控制之外,utm还对防垃圾邮件,拒绝服务,黑客攻击等这样的一些外部的威胁起到综合检测网络全协议层防御。

参考资料来源:百度百科-防火墙

参考资料来源:百度百科-utm

热心网友 时间:2022-03-31 23:05

防火墙(NGFW)与UTM本质上的区别:
先说说传统的安全设备:
入侵防御设备 IPS
应用安全防护体系不完善,只能针对操作系统或者应用软件的底层漏洞进行防护,缺乏针对Web攻击威胁的防御能力,对Web攻击防护效果不佳。缺乏攻击事后防护机制,不具备数据的双向内容检测能力,对未知攻击产生的后果*为力,如入侵防御设备无法应对来自于web网页上的SQL,XSS漏洞,无法防御来自内网的敏感信息泄露或者敏感文件过滤等等。
Web应用防火墙 WAF
传统Web防火墙面对当前复杂的业务流量类型处理性能有限,且只针对来自Web的攻击防护,缺乏针对来自应用系统底层漏洞的攻击特征,缺乏基于敏感业务内容的保护机制,只能提供简单的关键字过滤功能,无法对Web业务提供L2-L7层的整体安全防护。
传统的“串糖葫芦式的组合方案”
由于防火墙功能上的缺失使得企业在网络安全建设的时候针对现有多样化的攻击类型采取了打补丁式的设备叠加方案,形成了“串糖葫芦”式部署。通常我们看到的网络安全规划方案的时候都会以防火墙+入侵防御系统+网关杀毒+……的形式。这种方式在一定程度上能弥补防火墙功能单一的缺陷,对网络中存在的各类攻击形成了似乎全面的防护。但在这种环境中,管理人员通常会遇到如下的困难:
一,有几款设备就可以看到几种攻击,但是是割裂的难以对安全日志进行统一分析;有攻击才能发现问题,在没有攻击的情况下,就无法看到业务漏洞,但这并不代表业务漏洞不存在;即使发现了攻击,也无法判断业务系统是否真正存在安全漏洞,还是无法指导客户进行安全建设;
二,有几种设备就可以防护几种攻击,但大部分客户无法全部部署,所以存在短板;即使全部部署,这些设备也不对服务器和终端向外主动发起的业务流进行防护,在面临新的未知攻击的情况下缺乏有效防御措施,还是存在被绕过的风险。
传统的有缺陷,所以升级版UTM与NGWF怎么样呢?
这种设备的理念是将多个功能模块集中如:FW、IPS、AV,联合起来达到统一防护,集中管理的目的。这无疑给安全建设者们提供了更新的思路。
事实证明国内市场UTM产品确实得到用户认可,据IDC统计数据09年UTM市场增长迅速,但2010年UTM的增长率同比有明显的下降趋势。这是因为UTM设备仅仅将FW、IPS、AV进行简单的整合,传统防火墙安全与管理上的问题依然存在,比如缺乏对WEB服务器的有效防护等;另外,UTM开启多个模块时是串行处理机制,一个数据包先过一个模块处理一遍,再重新过另一个模块处理一遍,一个数据要经过多次拆包,多次分析,性能和效率使得UTM难以令人信服。Gartner认为“UTM安全设备只适合中小型企业使用,而NGFW才适合员工大于1000人以上规模的大型企业使用。”
NGWF功能已经相当完备,然而不同的厂家生产的设备性能也不一样。大部分下一代防火墙只能看到除web攻击外的大部分攻击,极少部分下一代防火墙能够看到简单的WEB攻击,但均无法看到业务的漏洞。攻击和漏洞无法关联就很难确定攻击的真实性;另外,大部分下一代防火墙防不住web攻击,也不对服务器/终端主动向外发起的业务流进行防护,比如信息泄露、僵尸网络等,应对未知攻击的方式比较单一,只通过简单的联动防护,仍有被绕过的风险。
总结:个人觉得下一代防火墙需要把各模块(IPS、AV等)做到逻辑上也是一台设备,可以智能化的关联分析。而不是目前很多UTM看起来一台设备有很多模块,但各种模块之间都是割裂的。
ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 绿萝扦插多久发芽 扦插绿萝多久发芽 炖牛排骨的做法和配料 网络诈骗定罪标准揭秘 “流水不争先”是什么意思? mc中钻石装备怎么做 为什么我的MC里的钻石块是这样的?我想要那种。是不是版本的问题?如果是... 带“偷儿”的诗句 “君不见巴丘古城如培塿”的出处是哪里 带“奈何”的诗句大全(229句) 里翁行()拼音版、注音及读音 带“不虑”的诗句 “鲁肃当年万人守”的出处是哪里 无尘防尘棚 进出口报关流程,越详细越好。谢谢大家指教。 双线桥不是看化合价升多少就标多少的吗?为什么CL2+2KI=2KCL+I2中I失... 出师表高锰酸钾有画面了吗 2021年幼儿园新学期致家长一封信 电脑屏幕一条黑线怎么办? 销售代理商销售代理商的特点 商业代理商业代理的特征 如何看微信有没有开通微众银行 为什么微众没有开户 微众银行怎么开户 微众银行APP开户流程是什么? 唐古拉山海拔唐古拉山海拔是多少 怎么看待取消跳广场舞的人的退休金 如何选购新鲜的蓝田水柿? 恭城水柿柿树作用 创维洗衣机使用教程 创维全自动洗衣机怎么使用 自动开门器 狗羊属相婚姻相配吗 3岁的小孩不会说话怎么办 3岁孩子不会说话,应该挂什么科? 3岁小孩不会说话正常吗 鹿茸炖乌鸡怎么做? 新型冠状肺炎吃什么药可以预防 冰箱上电后一直响 食品生产许可证编号开头为“ G”。 web防火墙的具体特点 防火墙一般用在哪里 防火墙的代号为什么是WF或者NF 404 Not Found 商务手机和智能手机有什么区别? 医生给我开了瓶逍遥丸 水丸 但是我忘记吃多少了 说明书说一次吃6到9克 一瓶有六十克 6克是多少粒? 请问中药中做药丸,梧桐子大小,是多少克啊? 药丸每一百粒12克 每瓶36克 一次6克 是多少颗 中成药每瓶60g一次服6g是多少粒呀 大补阴丸一克等于多少粒。 药量多少,3-6克,形容一下,求助~~~~ 一瓶药是60克一次6g是多少粒 杭州胡庆余堂药业的麻仁丸,一瓶60克,一次吃6克,请问一次吃多少颗? 一盒药30克一次吃六克是几颗呀! 六味地黄丸一次6克,是一次吃六颗吗? 中成药每次6克我怎么知道吃多少? 买的麻仁丸一瓶30克,说明书上说一次6克,我问一下6克大概多少粒? 药丸每一百粒12克 每瓶36克 一次6克 是多少颗 大黄丸6克是多少颗药丸? 麒麟丸每次吃6克,6克是多少粒? 信计去银行可做什么工作? 车联网时代,技术与终端是怎样守护汽车安全的? 天融信一共有多少个产品线 网络威胁检测和防护包括哪些 著名在信息安全方面著名的公司有哪些 上海云盾的太极抗D和红网卫士产品分别是做什么的? 蓝信的零信任安全能力是什么? 如何应对智能家居可能带来的网络安全问题 如何防御DDOS流量攻击? Shell反弹不出来怎么办 物联网目前的安全问题有哪些?我们应该如何在保护自己的隐私安全? ddos打死我的服务器!!有防护方式吗? 404 Not Found 智能手机 与普通商务手机有什么区别 哪些因素对打开text记事本有影响? 记事本 .txt 和 text 有什么区别啊, 怎么把text记事本的小说挪到手机里 TEXT文件是什么意思呀 404 Not Found 什么是text?
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com