當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]標(biāo)簽:安全路由安全路由器通常是集常規(guī)路由與網(wǎng)絡(luò)安全功能于一身的網(wǎng)絡(luò)安全設(shè)備,從主要功能來講,它還是一個路由器,主要承擔(dān)網(wǎng)絡(luò)中的路由交換任務(wù),只不過更多地具備了安全功能,包括可以內(nèi)置防火墻模塊。目前,市

標(biāo)簽:安全路由

安全路由器通常是集常規(guī)路由與網(wǎng)絡(luò)安全功能于一身的網(wǎng)絡(luò)安全設(shè)備,從主要功能來講,它還是一個路由器,主要承擔(dān)網(wǎng)絡(luò)中的路由交換任務(wù),只不過更多地具備了安全功能,包括可以內(nèi)置防火墻模塊。

目前,市場上的安全路由器產(chǎn)品一般分成具有VPN、防火墻或配置加密卡的方式,其產(chǎn)品的功能和性能也就各不相同。從安全功能角度解釋,安全路由器應(yīng)該擔(dān)當(dāng)三個方面的安全功能:網(wǎng)絡(luò)系統(tǒng)的安全、路由器本身的安全以及網(wǎng)絡(luò)信息的安全。

主要來說,安全路由融合了路由交換和防火墻兩種功能,因此,對了中小企業(yè)來說,安全路由所集成的防火墻功能,是否能夠充當(dāng)一般專業(yè)防火墻產(chǎn)品的角色,成為了非常關(guān)鍵的問題。

專業(yè)防火墻是專用的網(wǎng)絡(luò)安全設(shè)備,它采用綜合的網(wǎng)絡(luò)技術(shù),是設(shè)置在被保護網(wǎng)絡(luò)和外部不可信任網(wǎng)絡(luò)之間的一道關(guān)卡,用以分隔被保護網(wǎng)絡(luò)與外部網(wǎng)絡(luò)系統(tǒng),防止發(fā)生不可預(yù)測的惡意入侵。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)相應(yīng)的安全策略控制出入信息流,防止非法信息流入被保護的網(wǎng)絡(luò)內(nèi)。防火墻工作在大型企業(yè)的網(wǎng)絡(luò)中,成為網(wǎng)絡(luò)中的主要安全設(shè)備,主要布置在一個網(wǎng)絡(luò)或子網(wǎng)與另一個網(wǎng)絡(luò)的接口處,保障整個網(wǎng)絡(luò)的安全。

硬件防火墻性能在網(wǎng)絡(luò)層的訪問控制包括規(guī)則編輯、IP/MAC地址綁定、NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換),在應(yīng)用層的訪問控制包括支持http、SMTP和FTP協(xié)議的內(nèi)容過濾,防火墻管理分為基于WEB界面的WUI管理方式、基于圖形用戶界面的GUI管理方式和基于命令行CLI的管理方式,目前絕大多數(shù)防火墻都提供了審計和日志功能。而安全路由器性能則包括地址映射、數(shù)據(jù)轉(zhuǎn)換、路由選擇和協(xié)議轉(zhuǎn)換的網(wǎng)絡(luò)互連,網(wǎng)絡(luò)的隔離、流量的控制、安全控制與安全管理功能,包括安全審計、追蹤、告警和密鑰管理以及VPN。

而安全路由器主要應(yīng)用在中小型企業(yè)的網(wǎng)絡(luò)中央,承擔(dān)主要的路由功能,同時兼顧網(wǎng)絡(luò)安全,但是整個設(shè)備不能因為安全功能而導(dǎo)致整體網(wǎng)絡(luò)性能的下降。也就是說,安全是安全路由器的輔助功能。在中小型網(wǎng)絡(luò)中,安全路由器的部署使防火墻的某些功能得到實現(xiàn),因此網(wǎng)絡(luò)中就沒有必要再部署防火墻了。但是在大型企業(yè)的網(wǎng)絡(luò)中,防火墻和安全路由器則是發(fā)揮路由和安全功能不同作用的設(shè)備。

與專業(yè)防火墻相對應(yīng)的,除了安全路由外,還有軟件防火墻、UTM等產(chǎn)品,它們又如何呢?

軟件防火墻運行于特定的計算機上,它需要客戶預(yù)先安裝好的計算機操作系統(tǒng)的支持,一般來說這臺計算機就是整個網(wǎng)絡(luò)的網(wǎng)關(guān)。俗稱“企業(yè)/個人防火墻”。軟件防火墻就像其它的軟件產(chǎn)品一樣需要先在計算機上安裝并做好配置才可以使用。防火墻廠商中做網(wǎng)絡(luò)版軟件防火墻最出名的莫過于Checkpoint。使用這類防火墻,需要網(wǎng)管對所工作的操作系統(tǒng)平臺比較熟悉。UTM(UnITed Threat Management)意為統(tǒng)一威脅管理,行業(yè)內(nèi)一般將防病毒、防火墻和入侵檢測等概念融合到被稱為統(tǒng)一威脅管理的新類別中,這類UTM設(shè)備集成了多種安全技術(shù)于一身,包括防火墻,虛擬專用網(wǎng)(VPN),入侵檢測和防御(IDP),網(wǎng)關(guān)防病毒等威脅管理安全設(shè)備,無需任何用戶軟件安裝,能有效的防御目前流行的混合型數(shù)據(jù)攻擊的威脅,能大大的提高了企業(yè)的安全和管理能力。

UTM集成包括防火墻、VPN、IDS/IPS、防病毒、防垃圾郵件、網(wǎng)址過濾、內(nèi)容過濾等多種功能于一體的安全設(shè)備,相比安全路由器來說,功能比較強,但價格比較高;目前的UTM產(chǎn)品在多種功能同時運行時,性能會大打折扣,作為集成網(wǎng)關(guān),這將直接影響到用戶的業(yè)務(wù)應(yīng)用。對于安全設(shè)備來說,穩(wěn)定性是尤其重要的,UTM軟件系統(tǒng)的復(fù)雜性帶來了穩(wěn)定性的損失和Bug的增加。UTM第三方廠商的軟件升級如病毒庫、URL庫、攻擊規(guī)則庫等每年都需要一筆不少的費用,UTM規(guī)范性還需進一步統(tǒng)一和加強,以推動UTM市場的進一步發(fā)展。

總之,從性能和功能上比較來看,專業(yè)防火墻由于性能好、工作穩(wěn)定,而且低端防火墻價格也在幾萬元;UTM產(chǎn)品功能強大,但性能不是那么太好,而且價格再加上軟件升級的費用估計費用要比低端防火墻的價格高;安全路由器從價格上來說,幾千元就可以完全搞定,相比防火墻和UTM,性價比較高,再加上VPN以及具有防火墻的某些安全功能,因此比較適合中小企業(yè)使用。

安全路由器在中小企業(yè)中應(yīng)用

當(dāng)前市場上的安全路由器主要是用于中小用戶的安全接入產(chǎn)品。用戶對路由器的性能要求不是很高,在這種網(wǎng)絡(luò)中,它也可以成為整個網(wǎng)絡(luò)的核心設(shè)備,承擔(dān)網(wǎng)絡(luò)的路由轉(zhuǎn)發(fā)和安全防護雙向功能。安全路由器所使用的VPN技術(shù),主要是針對擁有遠(yuǎn)程接入用戶的網(wǎng)絡(luò)環(huán)境設(shè)計的,尤其是網(wǎng)絡(luò)系統(tǒng)存在上聯(lián)出口和下聯(lián)出口的情況。

比如,大企業(yè)的分支機構(gòu)和中小企業(yè)的核心網(wǎng)絡(luò),它們既存在與上級公司網(wǎng)絡(luò)或Internet網(wǎng)絡(luò)的上聯(lián)出口安全問題,又要保證自己內(nèi)部網(wǎng)絡(luò)的安全,同時還必須兼顧遠(yuǎn)程接入用戶的網(wǎng)絡(luò)安全。而從整體來看,這種網(wǎng)絡(luò)對安全路由器的路由功能要求并不是特別苛刻,所以這種集接入、路由、VPN和防火墻于一體的設(shè)備就成為公司的首選。安全路由器的出現(xiàn)對于網(wǎng)絡(luò)的整體結(jié)構(gòu)來講并沒有產(chǎn)生非常大的變動,由于安全路由器是一種邊緣接入路由器,所以對整個網(wǎng)絡(luò)尤其是主干網(wǎng)絡(luò)沒有多大的影響。對于中小用戶來講,新建的網(wǎng)絡(luò)就可以采購安全路由器,因為它集幾種重要功能于一體,從管理成本的角度來說,肯定比管理多個產(chǎn)品要簡單很多。當(dāng)然,產(chǎn)品的價格比普通路由器會有所提高,但仍然可以接受。

從實際的市場與應(yīng)用效果來看,安全路由器受到中小型企業(yè)的喜愛, 是因為安全路由器可以隱藏公司內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,同時還可以加密需要傳輸?shù)臄?shù)據(jù),從而做到即使傳輸?shù)臄?shù)據(jù)在公網(wǎng)上給其它用戶攔截到時,他們也不能通過IP包來獲取公司內(nèi)部的網(wǎng)絡(luò)IP地址及了解到內(nèi)部的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,經(jīng)過加密的數(shù)據(jù),沒有專門的解密工具一般的用戶是不可能知道所傳輸?shù)臄?shù)據(jù)包的內(nèi)容。

因此相對于中小企業(yè)而言,由于資金預(yù)算有限,購買獨立的防火墻不但成本高昂,而且設(shè)定管理又很復(fù)雜;對于中小企業(yè)及大型企業(yè)的分支機構(gòu)來說,他們沒有足夠的資金和人員維護配置硬件防火墻;因此采用適合的安全路由器,由于價格較低,可以一次解決網(wǎng)絡(luò)安全的問題,又能達到網(wǎng)絡(luò)升級,為未來建置VPN及VoIP進行準(zhǔn)備。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉