上网行为管理产品选型简述_上网行为管理厂家优缺点-程序员宅基地

技术标签: 防火墙  产品  网络  负载均衡  平台  网络应用  

     信息化浪潮汹涌向前,人们的生活、工作、学习越来越离不开IT,离不开网络。 对于很多组织来讲,网络就意味着效率、甚至生产力,协同办公、决策、科研、资金划拨等等都对网络有了前所未有的依赖。网络应用日益复杂、多变、动态特征发展。

  复杂就意味着需要梳理,需要秩序,所以最近一年来网络行为管理类产品日益受到了ITer和组织管理者的青睐,市场上提供的各种网络行为管理类产品也是品类繁多。那么我们该如何挑选一款上网行为管理类产品呢?

     首先,我们需要清晰的了解,究竟什么是上网行为管理产品? 或者说他的定义是什么。 

      上网行为管理产品应该是一种工具,一种方便我们管理网络以及网络中各种应用的设备,它的主要目标是“优化”网络应用。从这个本质上来说,上网行为管理产品是一种辅助产品,帮助我们用好网络。 

需求分析: 只要合适的,不要完美的

       在购买上网行为管理产品前,我们需要仔细的分析一下自己的需求,因为上网行为管理产品的虽然很多,但功能偏重都不一样,我们要到适合自己的,不一定要“完美的”,也不一定要“最先进的”。 

       不同的规模组织,需求是不一样的:有200人以下的小企业,有1000人以下的企业级,还有2000以上、甚至几万人的电信大企业级。

       200人以下的小企业,更看重的是整合功能,需要提供强大的线路接入、防火墙、流量控制、网络行为管理、审计等功能,特别看重接入、防火墙、网络行为管理等功能,而对审计以及流量管理等不是很关注; 小企业还会非常关注经济性,因为预算有限,所以需要能够提供足够、能让网络用起来、用好的功能。

       对于1000企业级以下的企业级网络应用,用户则更关注网络行为管理和审计本身,而对于安全路由(安全接入)、防火墙等功能不是很看重,企业级市场的用户基本上都已经有了初步的安全架构,有专门的防火墙、杀病毒等单项安全设备。

       复杂的是几千人甚至几万人的电信级用户,这种规模组织下属机构复杂多样,有几个人到几十个人的小型组织,也有几百人的中型组织,甚至要对企业统一出口做管理,这就意味着,对电信大企业级用户来说,要综合的考虑各种需求,这种需求,包括小组织、中型组织以及统一出口。 要求跟高的是,电信级企业需要的是多设备的统一管理、日志的融合、离线日志管理与存储等功能是必备的。

 

企业规模

SMB

企业级

大企业

备注

    安全路由

 

安全路由提供包括RIP/DDNS/静态路由等

    防火墙

 

提供DHCP/NAT/访问控制

    DOS攻击

 

多种DOS攻击防护

   多线路负载均衡

 

支持2条以上的线路的负载均衡与智能线路选择

   上网时间控制

 

按照时间、用户设置上网时间控制

    网络行为控制

对各种访问控制、应用的控制

   上网与内容审计

全面记录网络与内容

    分析与报表

 

提供分析结果

    统一管理(EMC)

 

 

统一管理平台、多设备日志融合

 

具体到核心内容,上网行为管理,必须有的功能包括:

n  P2P的控制:特别是对迅雷、电驴等应用的控制

n  各种多媒体的控制:能够对各种网页视频(强调的是,对包括网页视频、网页电视的控制)、各种在线电影的控制

n  游戏与股票系统控制: 要能够对主流的游戏与股票等应用做到细颗粒度控制

n  其他的网络应用控制不是很关键,但也必须有,如对IMQQ/MSN/YAHOO)、FTP、电子邮件、远程访问控制。

    需要特别指出的是,对于HTTP的访问控制(对URL的访问控制),对于小企业和中型企业的意义都不是很大,但URL关键过滤还是非常有意义的。

 

分类测试: 认真体验,优点缺点都要见

    目前市场提供的上网行为管理类产品种类多样, 详细区分,可以分为以下几个类别:

    按照软件、硬件平台技术来区分,分为2个技术路线:

    一种是传统的X86平台、串行计算方式,这种方式是对捕获的各种网络数据分析能力非常强,但对于网络数据包处理本身的能力不强,通常情况下,这种方式在性能和产品抗攻击性方面能力比较差。 典型的公司的深信服与网康

另外一种是RISC架构的多核处理器平台、并行计算方式,这是目前世界最先进的网络处理平台技术,这种技术能够提供更强大的网络数据包处理能力和产品稳定性; 更为关键的是, 多核并行计算方式能够让多功能融合成为可能。 目前,网络安全行业的众多产品都在积极地像这一平台技术转移。目前在国内的市场,也能见到一些基于RISC架构MIPS芯片的产品,如青莲科技的青莲网络行为管理与审计系统、山石科技的UTM防火墙等。下图以青莲AOS为例:

 

 

    二从功能上来说,则有3种不同的技术方向:

    一种是由早期的UTM发展而来,UTM提供的防火墙、IPS、经过强化的上网行为管理功能等都是客户、特别是中小企业所喜爱的,但因为先天的“出身”不足,导致产品在开启全部功能后性能急剧下降; 而且因为是从防火墙技术转化而来,UTM类设备本身一般不做内容审计等处理功能,内容审计采用C/S结构,所以一般不能做网络行为的实时监控。

    另一种是以访问控制为核心的网络控制性设备,兼顾内容审计,这个类别以青莲上网行为管理设备为代表,由于采用多核处理机制,能够有效的突破性能瓶颈,优秀的网络处理能力,让网络细颗粒控制简单易行;而且审计记录等也异常流畅。

    第三种则是纯粹的旁路审计技术为主,采用旁路技术“复制”各种网路数据包,实现对网络应用的各种审计功能,同时也提供部分管理功能,,但网络管理效率就比较低下,主要靠发送“欺骗包”干扰网络应用的方式来实现。 这种产品代表包括网络督察、中科兴业等

 

    用户在选择产品的时候,需要考虑经济性,也需要考虑创新因素,因为创新因素是保证以后几年产品生命力的基础。  在清晰的分析了自己的需求和各种类别产品后,正式购买前,我们还需要做以下几件事情:

    按照不同的技术路线选择不同类别产品,进行测试。分别体会一下不同技术平台、功能偏向产品对自己需求的满足程度,以及各种类型产品的优缺点。

n  比较创新与未来

n  比较价格

n  在稳定性、功能、性能、价格等各方面都确定的情况,请有限采用新技术。

n  采购,多家询价!

 

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/springecho/article/details/2912059

智能推荐

借助知识图谱和Llama-Index实现基于大模型的RAG_llamaindex 知识图谱-程序员宅基地

文章浏览阅读1.2k次,点赞18次,收藏28次。对于语言模型(LLM)幻觉,知识图谱被证明优于向量数据库。知识图谱提供更准确、多样化、有趣、逻辑和一致的信息,减少了LLM中出现幻觉的可能性。这种优越性源于它们能够提供关于实体之间关系的精确细节,而不仅仅是表示相似性,支持更复杂的查询和逻辑推理。向量数据库以其数字数组在相似性搜索和最佳匹配场景中表现出色。最终,两者之间的选择取决于项目的需求,包括数据的性质、关系探索的需要以及预期的查询类型。_llamaindex 知识图谱

Onlyoffice本地部署超详细教程(附协作空间2.0新资讯)-程序员宅基地

文章浏览阅读4.3w次,点赞60次,收藏97次。相信大家已经有所了解ONLYOFFICE这个神中神办公软件真正的办公神器-ONLYOFFICE你了解多少?,最近公司产品突然提出一个需求要实现文档实时在线浏览编辑等一系列功能,需求评审我直接举手,这个活我来!之前对ONLYOFFICE有一定的了解,但是对于二次开发与整合方面一直没深入探索,正好借着本次机会,上班学习走起!本篇给大家讲一下ONLYOFFICE本地部署的相关步骤与注意事项。_onlyoffice

第十一届泰迪杯B题:产品订单的数据分析与需求预测_第十一届挑战赛b1-产品订单分析与需求预测 赛题数据-程序员宅基地

文章浏览阅读1.1w次,点赞38次,收藏232次。2. 基于上述分析,建立数学模型,对附件预测数据(predict_sku1.csv)中给出的产品,预测未来3月(即2019年1月、2月、3月)的月需求量,将预测结果按照表3的格式保存为文件result1.xlsx,与论文一起提交。附件中的预测数据(predict_sku1.csv)提供了需要预测产品的销售区域编码、产品编码、产品品类和产品细品类(格式见表2)。(2) 产品所在区域对需求量的影响,以及不同区域的产品需求量有何特性;(3) 不同销售方式(线上和线下)的产品需求量的特性;_第十一届挑战赛b1-产品订单分析与需求预测 赛题数据

fatal error: openssl/bio.h: No such file or directory 解决方案-程序员宅基地

文章浏览阅读3.9k次,点赞2次,收藏2次。出现这个或者fatal error: openssl/名单.h: No such file or directory。都是没有安装libssl-dev~libssl-dev包含libraries, header files and manpages,他是openssl的一部分,而openssl对ssl进行了实现~解决方案:使用sudo apt-get install libssl-de..._fatal error: openssl/bio.h: no such file or directory

数据抽象和数据库三级模式_数据库系统的数据抽象和三个层次的区别-程序员宅基地

文章浏览阅读2.9k次。1.数据抽象从三个层面进行数据抽象物理层抽象,最低层次的抽象,描述数据实际是怎么存储的 逻辑抽象,比物理层次更高层次的抽象,描述数据库中存贮的什么数据,以及这些数据之间存在什么关系 视图层抽象(有保护数据库的作用),最高层次的抽象,只描述整个数据库的某个部分,视图抽象的定义正式为了使终端用户与系统的交互更简单。系统可以为统一数据库提供多个视图,每个视图对应于一个具体的应用。2.数据库..._数据库系统的数据抽象和三个层次的区别

qt 子窗口写到线程就卡死_QT多线程-程序员宅基地

文章浏览阅读517次。好久没更新了,冬天确实使人懒惰~最近参与公司的QT客户端开发,功能是在场景下导入家具模型。其实我负责的部分比较简单,就是导入按钮和进度条。但是涉及到不太熟悉的多线程,也遇到一些坑,特此整理记录分享。遇到的问题:解压线程UnzipFileThread中调用process处理模型。最早的代码是这么写的:class 在主线程调用FusionMenu的doSth时报错:Cannot create chil..._qprocess 执行unzip容易崩溃

随便推点

Sora:大型视觉模型的背景、技术、局限性和机遇综述 【官方论文】,引用文章-程序员宅基地

文章浏览阅读948次,点赞27次,收藏10次。Sora:大型视觉模型的背景、技术、局限性和机遇综述 【官方论文】Web3天空之城2024-02-28 19:05:20发布于北京科技领域创作者+关注文:城主写在前面:今天微软研究院发布了Sora的深度论文综述。这里和关心Sora的同学们分享本城翻译制作的中文版(全文3.4万字)英文原版传送门:https://arxiv.org/pdf/2402.17177v1.pdf---Sora:大型视觉模型的背景、技术、局限性和机遇综述 Yixin Liu1* Kai Zhang1* Yuan

Azure Service Principal Name 验证访问-程序员宅基地

文章浏览阅读164次。【代码】Azure Service Principal Name 验证访问。_azure service principal

Python数据可视化笔记03--柱状图、饼状图实战_jupyter柱状图添加图例-程序员宅基地

文章浏览阅读6.2k次,点赞12次,收藏49次。Python数据可视化笔记01--Matplotlib基础Python数据可视化笔记02--折线图、散点图实战本文索引:柱状图 饼状图环境:Windows10 + jupyter notebook一、柱状图【柱状图】使用Matplotlib提供的bar()函数来绘制柱状图。 与前面介绍的plot()函数类似,程序每次调用bar()函数时都会生成一组柱状图,..._jupyter柱状图添加图例

React native如何让点击事件穿透遮罩层- pointerEvents属性应用_react 事件穿透-程序员宅基地

文章浏览阅读5.5k次,点赞3次,收藏2次。碰到一个需求是在屏幕上24小时整点平铺,有时间轴(带信息)平移并标记准确时间,屏幕里面有点击事件,大致长这个样子:描述:移动的时间轴定位在最上层,影响了下层按钮的点击解决:这个原因很简单就是点击事件的捕获冒泡相关的知识,那我们来说一下解决的办法发现有个好用的属性,以前从来没用过—— pointerEvents看看官网的介绍:用于控制当前视图是否可以作为触控事件的目标。属性设置:auto:视图可以作为触控事件的目标。none:视图不能作为触控事件的目标。box-none:视图自身不能作为触_react 事件穿透

人工智能伦理:如何确保技术的可持续发展?-程序员宅基地

文章浏览阅读754次,点赞20次,收藏22次。1.背景介绍人工智能(AI)已经成为当今世界最热门的技术话题之一,它的发展对于人类社会的未来具有重要意义。然而,随着AI技术的不断发展和应用,也引发了一系列道德、伦理和社会责任问题。这些问题需要我们深入思考,以确保人工智能技术的可持续发展。在过去的几年里,人工智能技术已经取得了显著的进展,例如自然语言处理、计算机视觉、机器学习等领域。这些技术的发展为我们提供了许多可观的机遇,例如智能助手、...

用ChatGPT构建智能问答系统-程序员宅基地

文章浏览阅读20次。1. 背景介绍1.1 人工智能的发展随着计算机技术的飞速发展,人工智能(AI)已经成为了当今科技领域的热门话题。从自动驾驶汽车到智能家居,AI技术已经渗透到我们生活的方方面面。在这个过程中,自然语言处理(NLP)技术作为AI的一个重要分支,也取得了显著的进展。其中,智能问答系统作为NLP的一个重要

推荐文章

热门文章

相关标签