信息化浪潮汹涌向前,人们的生活、工作、学习越来越离不开IT,离不开网络。 对于很多组织来讲,网络就意味着效率、甚至生产力,协同办公、决策、科研、资金划拨等等都对网络有了前所未有的依赖。网络应用日益复杂、多变、动态特征发展。
复杂就意味着需要梳理,需要秩序,所以最近一年来网络行为管理类产品日益受到了ITer和组织管理者的青睐,市场上提供的各种网络行为管理类产品也是品类繁多。那么我们该如何挑选一款上网行为管理类产品呢?
首先,我们需要清晰的了解,究竟什么是上网行为管理产品? 或者说他的定义是什么。
上网行为管理产品应该是一种工具,一种方便我们管理网络以及网络中各种应用的设备,它的主要目标是“优化”网络应用。从这个本质上来说,上网行为管理产品是一种辅助产品,帮助我们用好网络。
需求分析: 只要合适的,不要完美的
在购买上网行为管理产品前,我们需要仔细的分析一下自己的需求,因为上网行为管理产品的虽然很多,但功能偏重都不一样,我们要到适合自己的,不一定要“完美的”,也不一定要“最先进的”。
不同的规模组织,需求是不一样的:有200人以下的小企业,有1000人以下的企业级,还有2000以上、甚至几万人的电信大企业级。
200人以下的小企业,更看重的是整合功能,需要提供强大的线路接入、防火墙、流量控制、网络行为管理、审计等功能,特别看重接入、防火墙、网络行为管理等功能,而对审计以及流量管理等不是很关注; 小企业还会非常关注经济性,因为预算有限,所以需要能够提供足够、能让网络用起来、用好的功能。
对于1000企业级以下的企业级网络应用,用户则更关注网络行为管理和审计本身,而对于安全路由(安全接入)、防火墙等功能不是很看重,企业级市场的用户基本上都已经有了初步的安全架构,有专门的防火墙、杀病毒等单项安全设备。
复杂的是几千人甚至几万人的电信级用户,这种规模组织下属机构复杂多样,有几个人到几十个人的小型组织,也有几百人的中型组织,甚至要对企业统一出口做管理,这就意味着,对电信大企业级用户来说,要综合的考虑各种需求,这种需求,包括小组织、中型组织以及统一出口。 要求跟高的是,电信级企业需要的是多设备的统一管理、日志的融合、离线日志管理与存储等功能是必备的。
企业规模 |
SMB |
企业级 |
大企业 |
备注 |
安全路由 |
√ |
|
√ |
安全路由提供包括RIP/DDNS/静态路由等 |
防火墙 |
√ |
|
√ |
提供DHCP/NAT/访问控制 |
防DOS攻击 |
√ |
|
√ |
多种DOS攻击防护 |
多线路负载均衡 |
|
√ |
√ |
支持2条以上的线路的负载均衡与智能线路选择 |
上网时间控制 |
|
√ |
√ |
按照时间、用户设置上网时间控制 |
网络行为控制 |
√ |
√ |
√ |
对各种访问控制、应用的控制 |
上网与内容审计 |
√ |
√ |
√ |
全面记录网络与内容 |
分析与报表 |
|
√ |
√ |
提供分析结果 |
统一管理(EMC) |
|
|
√ |
统一管理平台、多设备日志融合 |
具体到核心内容,上网行为管理,必须有的功能包括:
n 对P2P的控制:特别是对迅雷、电驴等应用的控制
n 各种多媒体的控制:能够对各种网页视频(强调的是,对包括网页视频、网页电视的控制)、各种在线电影的控制
n 游戏与股票系统控制: 要能够对主流的游戏与股票等应用做到细颗粒度控制
n 其他的网络应用控制不是很关键,但也必须有,如对IM(QQ/MSN/YAHOO)、FTP、电子邮件、远程访问控制。
需要特别指出的是,对于HTTP的访问控制(对URL的访问控制),对于小企业和中型企业的意义都不是很大,但URL关键过滤还是非常有意义的。
分类测试: 认真体验,优点缺点都要见
目前市场提供的上网行为管理类产品种类多样, 详细区分,可以分为以下几个类别:
按照软件、硬件平台技术来区分,分为2个技术路线:
一种是传统的X86平台、串行计算方式,这种方式是对捕获的各种网络数据分析能力非常强,但对于网络数据包处理本身的能力不强,通常情况下,这种方式在性能和产品抗攻击性方面能力比较差。 典型的公司的深信服与网康
另外一种是RISC架构的多核处理器平台、并行计算方式,这是目前世界最先进的网络处理平台技术,这种技术能够提供更强大的网络数据包处理能力和产品稳定性; 更为关键的是, 多核并行计算方式能够让多功能融合成为可能。 目前,网络安全行业的众多产品都在积极地像这一平台技术转移。目前在国内的市场,也能见到一些基于RISC架构MIPS芯片的产品,如青莲科技的青莲网络行为管理与审计系统、山石科技的UTM防火墙等。下图以青莲AOS为例:
二从功能上来说,则有3种不同的技术方向:
一种是由早期的UTM发展而来,UTM提供的防火墙、IPS、经过强化的上网行为管理功能等都是客户、特别是中小企业所喜爱的,但因为先天的“出身”不足,导致产品在开启全部功能后性能急剧下降; 而且因为是从防火墙技术转化而来,UTM类设备本身一般不做内容审计等处理功能,内容审计采用C/S结构,所以一般不能做网络行为的实时监控。
另一种是以访问控制为核心的网络控制性设备,兼顾内容审计,这个类别以青莲上网行为管理设备为代表,由于采用多核处理机制,能够有效的突破性能瓶颈,优秀的网络处理能力,让网络细颗粒控制简单易行;而且审计记录等也异常流畅。
第三种则是纯粹的旁路审计技术为主,采用旁路技术“复制”各种网路数据包,实现对网络应用的各种审计功能,同时也提供部分管理功能,,但网络管理效率就比较低下,主要靠发送“欺骗包”干扰网络应用的方式来实现。 这种产品代表包括网络督察、中科兴业等
用户在选择产品的时候,需要考虑经济性,也需要考虑创新因素,因为创新因素是保证以后几年产品生命力的基础。 在清晰的分析了自己的需求和各种类别产品后,正式购买前,我们还需要做以下几件事情:
按照不同的技术路线选择不同类别产品,进行测试。分别体会一下不同技术平台、功能偏向产品对自己需求的满足程度,以及各种类型产品的优缺点。
n 比较创新与未来
n 比较价格
n 在稳定性、功能、性能、价格等各方面都确定的情况,请有限采用新技术。
n 采购,多家询价!
文章浏览阅读394次。来源:IT之家在近期的华为鸿蒙伙伴峰会上,华为消费者业务 AI 与智慧全场景业务部副总裁杨海松接受媒体采访时表示,鸿蒙系统完全开源开放,今年会按照既定计划做到 128MB-4GB 的设备全栈系统开源开放。“欢迎三方的手机厂商使用鸿蒙系统,一起开源共建。”不过,“三方手机 ‘谁’,以及 ‘什么时候’上鸿蒙系统,完全取决于厂商的自己商业考量。”微博博主 @钊哥科普 今天爆料称,鸿蒙此次开源的代码量大约..._鸿蒙卫星发送短消息代码分析
文章浏览阅读2.3k次。(转)位操作是程序设计中对位模式或二进制数的一元和二元操作. 在许多古老的微处理器上, 位运算比加减运算略快, 通常位运算比乘除法运算要快很多. 在现代架构中, 情况并非如此:位运算的运算速度通常与加法运算相同(仍然快于乘法运算).简单来说,按位运算就把数字转换为机器语言——二进制的数字来运算的一种运算形式。在计算机系统中,数值一律用补码来表示(存储)。Python中的按位运算符有:左移运算符(&..._位串1010的二进制
文章浏览阅读560次。解决windows分配Linux端口太靠前的问题。_wsl 端口占用
文章浏览阅读1k次。What Software Architecture Is系统的软件体系结构是指系统所需的一组结构,包括软件元素、它们之间的关系以及两者的属性。结构是由一个关系集合在一起的一组元素。We call runtime structures component-and-connector (C&C) structures.Allocation structures describe the ma..._allocation structures
文章浏览阅读565次。求链式线性表的倒数第K项给定一系列正整数,请设计一个尽可能高效的算法,查找倒数第K个位置上的数字。输入格式:输入首先给出一个正整数K,随后是若干非负整数,最后以一个负整数表示结尾(该负数不算在序列内,不要处理)。输出格式:输出倒数第K个位置上的数据。如果这个位置不存在,输出错误信息NULL。输入样例:4 1 2 3 4 5 6 7 8 9 0 -1输出样例:7标程 单链表版#include<map>#include<list>#include<cm_c语言 求链式线性表的倒数第k项 分数 12 作者 ds课程组 单位 浙江大学 给定一系列
文章浏览阅读1.4k次。YOLOX 是旷视开源的高性能检测器。旷视的研究者将解耦头、数据增强、无锚点以及标签分类等目标检测领域的优秀进展与 YOLO 进行了巧妙的集成组合,提出了 YOLOX,不仅实现了超越 YOLOv3、YOLOv4 和 YOLOv5 的 AP,而且取得了极具竞争力的推理速度。其中YOLOX-L版本以 68.9 FPS 的速度在 COCO 上实现了 50.0% AP,比 YOLOv5-L 高出 1.8% AP!还提供了支持 ONNX、TensorRT、NCNN 和 Openvino 的部署版本,本文将详细介绍如_yolox 刀具
文章浏览阅读683次,点赞20次,收藏12次。当苹果手机需要进行刷机、恢复出厂设置、降级iOS系统等操作时,我们需要将自己的。特别是在苹果发布新iOS系统时,总有一些小伙伴因为升降级系统,而导致了。iPhone中储存着重要的照片、通讯录、文件等数据,建议,避免因一些意外情况造成数据的丢失。本文会给大家介绍苹果手机备份用什么软件好,iphone备份软件有什么用的相关内容,希望本文的内容会对大家有所帮助。使用iCloud备份。_备份苹果手机用什么软件
文章浏览阅读2.5w次,点赞8次,收藏52次。KFold通过提供index来给你确定不同组的训练集以及测试的index,来构造交叉验证数据集。参数(n, n_folds=3, shuffle=False, random_state=None)n为总数n_folds为分为多少个交叉验证集shuffle为是否随机random_state设置随机因子from sklearn.cross_validation import KFoldimpor_from sklearn.cross_validation import kfold
文章浏览阅读1.1k次。1 DOCTYPE html> 2 html> 3 head> 4 META http-equiv=Content-Type content="text/html; charset=utf-8"> 5 title>if-判断的基本用法 - by 杨元title> 6 head> 7 body> 8 h1>if-判断的基本用法h1> 9 基_handlebars的if
文章浏览阅读4.1k次。先给出结论:同一个进程,使用一个端口,然后连接关闭,大约需要30s后才可再次使用这个端口。测试首先使用端口9001连接服务端,发送数据,然后关闭连接,接着再次使用端口9001连接服务端,如果连接失败,间隔15s后,再次尝试,最多尝试3次,。clientpackage mainimport ( "bufio" "fmt" &quo_golang端口复用
文章浏览阅读859次。这段时间有空看看Ruby On Rails顺手把一些主要的东西记录下来以免忘掉了最近有点时间准备自己搞个小的网站玩玩,主要考虑过Django和ROR。考虑Django的原因是我以前用Python写过几个小程序还有点熟悉,而且Python的性能比Ruby要高,Django据说也是个性能比较高的框架。ROR不用说了,相对来说名头要大,比较流行。最终选择的原因比较多,一会儿也说不清。先说说Django吧,目前知道比较有名的Python站点就是豆瓣了,据阿北个人说只有一台服务器而且只占用了很少的资源,但并不是用的D_address execution break already exists,redefine existing breakpoint
文章浏览阅读403次。减少员工的重复性工作 快速将协作机器人集成到生产流程中 提升生产速度及效率 部署灵活, 可快速切换作业市场压力增大,产线升级需求迫在眉睫一直以来,汽车行业的自动化水平在制造业中是数一数二的。大多数汽车制造厂商在焊接、涂装、冲压等环节都已经采用自动化技术。但随着生产模式和外部环境的变化,市场对汽车制造商提出了更高的要求。在传统工业机器人无法满足柔性生产的灵活要求的情况下,汽车制造商..._汽车生产流程优化