亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

學(xué)會(huì)判斷Web安全網(wǎng)關(guān)的性能

發(fā)布時(shí)間:  2012/6/15 15:07:12

Web安全(服務(wù)器租用找:51033397)網(wǎng)關(guān)是Gartner在其2008年的報(bào)告中所重點(diǎn)提及的邊界應(yīng)用安全(服務(wù)器租用找:51033397)網(wǎng)關(guān)。其主要功能包括防病毒、URL過濾、Internet應(yīng)用控制和帶寬管理等。下面,我們將對(duì)web安全(服務(wù)器租用找:51033397)網(wǎng)關(guān)的相關(guān)性能指標(biāo)進(jìn)行一一分析解讀,希望能對(duì)廣大消費(fèi)者選購web安全(服務(wù)器租用找:51033397)網(wǎng)關(guān)提供一個(gè)幫助。

一、防病毒處理能力

網(wǎng)關(guān)防病毒主要針對(duì)HTTP/HTTPS、FTP、SMTP、POP3等協(xié)議流量進(jìn)行雙向的過濾掃描,來達(dá)到對(duì)企業(yè)內(nèi)網(wǎng)用戶和億恩科技服務(wù)器的保護(hù),并防止內(nèi)網(wǎng)已感染病毒的客戶端和億恩科技服務(wù)器對(duì)外擴(kuò)散病毒。隨著Internet,尤其是Http應(yīng)用的日益普及發(fā)展,使得越來越多的企業(yè)應(yīng)用轉(zhuǎn)為了B/S構(gòu)架,借助HTTP協(xié)議的方便和易用提高企業(yè)效率。同時(shí)Internet上無窮無盡的各類資源、虛擬社區(qū)、Web游戲等等使得內(nèi)網(wǎng)用戶訪問Internet 的需求在不斷增加,Web應(yīng)用已經(jīng)成為客戶的最主要流量;而安全(服務(wù)器租用找:51033397)網(wǎng)關(guān)作為內(nèi)外網(wǎng)之間的唯一數(shù)據(jù)通道,如果吞吐量太小,就會(huì)成為網(wǎng)絡(luò)瓶頸,給整個(gè)網(wǎng)絡(luò)的傳輸效率帶來負(fù)面影響。因此,考察網(wǎng)關(guān)的HTTP吞吐能力將有助于我們更好的評(píng)價(jià)其性能,這里需要注意的是網(wǎng)關(guān)防病毒關(guān)鍵性能是HTTP的吞吐量,而不是 UDP的吞吐量,企業(yè)在選購產(chǎn)品時(shí)一定要搞清楚這兩個(gè)吞吐量的差別。UDP吞吐量代表的是整個(gè)設(shè)備的包轉(zhuǎn)發(fā)能力,而網(wǎng)關(guān)防病毒針對(duì)的是具體應(yīng)用協(xié)議和數(shù)據(jù)內(nèi)容的掃描與檢測(cè)性能,因此對(duì)于網(wǎng)關(guān)防病毒產(chǎn)品來說UDP的吞吐量參考意義不大,UDP的吞吐量高,并不一定內(nèi)容檢測(cè)性能就高。在企業(yè)的 internet應(yīng)用協(xié)議流量中通常http流量所占的比重最大,因此HTTP協(xié)議的檢測(cè)性能才是網(wǎng)關(guān)防病毒的關(guān)鍵性能指標(biāo)。為了提升病毒檢測(cè)的性能,目前主流解決方案主要有兩種:一種是串流掃描技術(shù);一種是借助ASIC加速卡將由代理緩存下來的整個(gè)文件做深度內(nèi)容掃描檢測(cè)與特征匹配?陀^的講,這兩種掃描技術(shù)各有所長(zhǎng),但是對(duì)于企業(yè)而言,找尋性能和檢測(cè)率、漏判之間的平衡,將成為企業(yè)防病毒成敗的關(guān)鍵。串流掃描方案由于優(yōu)先考慮用戶的網(wǎng)絡(luò)使用體驗(yàn),不得不簡(jiǎn)化病毒掃描流程,對(duì)一些較復(fù)雜的文件不能進(jìn)行深入的檢測(cè),會(huì)造成病毒的漏判;另外當(dāng)網(wǎng)絡(luò)流量較大時(shí),很多掃描不能在文件傳輸之前完成,這就造成實(shí)際上的病毒掃描功能失效。2005年市面上采用串流病毒掃描技術(shù)的網(wǎng)關(guān)產(chǎn)品較多,但很快發(fā)現(xiàn)漏判漏查的問題無法避免,所以為了解決漏判漏查問題,web安全(服務(wù)器租用找:51033397)網(wǎng)關(guān)廠商 Anchiva(安啟華)在2006毅然拋開串流掃描的做法,堅(jiān)持要用深度內(nèi)容檢測(cè)的方式提高病毒檢測(cè)率,于是Anchiva(安啟華)利用1年多的時(shí)間開發(fā)了基于ASIC芯片的深度內(nèi)容檢測(cè)與特征匹配引擎,成功的解決了掃描性能問題,并且提高了病毒檢測(cè)率。Anchiva(安啟華)通過測(cè)試對(duì)比發(fā)現(xiàn),ASIC硬件掃描引擎在相同測(cè)試條件下的Http吞吐量是純軟件掃描引擎的4-5倍。當(dāng)然,網(wǎng)絡(luò)流量中需要掃描殺毒的文件類型很多,有txt文本文件,有二進(jìn)制文件,有可執(zhí)行的pe文件等,因此企業(yè)在選購產(chǎn)品時(shí)還需要重點(diǎn)考察防病毒網(wǎng)關(guān)產(chǎn)品對(duì)這三類主要文件類型進(jìn)行掃描殺毒的http吞吐量。

除了http吞吐量外,http的并發(fā)連接數(shù)也是網(wǎng)關(guān)防病毒的關(guān)鍵性能指標(biāo),這里同樣需要注意的是http的并發(fā)連接數(shù),并不是TCP并發(fā)連接數(shù)。TCP并發(fā)連接數(shù)是指設(shè)備能夠同時(shí)處理的點(diǎn)對(duì)點(diǎn)TCP連接的最大數(shù)目,主要反映的是防火墻、路由器等設(shè)備對(duì)多個(gè)TCP連接的訪問控制能力和連接狀態(tài)跟蹤能力。對(duì)網(wǎng)關(guān)防病毒來說,因?yàn)樾枰槍?duì)某個(gè)具體的應(yīng)用協(xié)議進(jìn)行掃描過濾,TCP并發(fā)連接數(shù)并不能完全反映設(shè)備的訪問控制能力和連接狀態(tài)跟蹤能力,http并發(fā)連接數(shù)才是真正反映網(wǎng)關(guān)防病毒能支持的最大信息點(diǎn)數(shù)的性能指標(biāo)。一般廠家會(huì)通過增加內(nèi)存的方式來提高h(yuǎn)ttp并發(fā)連接數(shù),但是Anchiva(安啟華)公司總架構(gòu)師賀先生說:“http并發(fā)連接數(shù)跟內(nèi)存大小有直接的關(guān)系,但是沒有很好的掃描處理算法來降低每一個(gè)連接的開銷,即使內(nèi)存大小一樣,http并發(fā)連接數(shù)也是有明顯差別的;另外還有關(guān)鍵的一點(diǎn)是傳統(tǒng)的TCP協(xié)議棧在透明代理情況下會(huì)受限于端口數(shù)目65535的限制,”。從這一點(diǎn)可以看出如果是傳統(tǒng)的TCP協(xié)議棧,即使內(nèi)存再大,HTTP并發(fā)連接數(shù)也不可能超過65535,否則就是欺騙。除非像 Anchiva(安啟華)公司那樣經(jīng)過優(yōu)化改寫過的TCP協(xié)議棧才有可能并發(fā)連接數(shù)突破65535個(gè)。

二、Internet應(yīng)用控制和帶寬管理處理能力

Internet應(yīng)用控制和帶寬管理,通常是通過對(duì)應(yīng)用數(shù)據(jù)包進(jìn)行分析,通過識(shí)別匹配協(xié)議或應(yīng)用特征進(jìn)行的4-7層的應(yīng)用管控。僅僅靠識(shí)別端口是不行的,因?yàn)楫?dāng)前網(wǎng)絡(luò)上的大部分應(yīng)用會(huì)采用隱藏或假冒端口號(hào)的方式躲避檢測(cè)和管控,也常常通過動(dòng)態(tài)協(xié)商端口等方式仿冒合法應(yīng)用的數(shù)據(jù)流來侵蝕著網(wǎng)絡(luò),因此對(duì)于應(yīng)用管控還需要識(shí)別出協(xié)議或應(yīng)用中特定的字符串以便更準(zhǔn)確地進(jìn)行應(yīng)用的識(shí)別與管控。當(dāng)然,對(duì)于應(yīng)用管控不需要對(duì)所有的應(yīng)用數(shù)據(jù)包進(jìn)行一一的檢測(cè)過濾,僅僅需要對(duì)應(yīng)用流量中開始的1個(gè)或幾個(gè)數(shù)據(jù)包進(jìn)行特征分析與匹配。因此,對(duì)于Internet應(yīng)用控管,其性能的關(guān)鍵在于網(wǎng)關(guān)的包轉(zhuǎn)發(fā)能力。用戶在選購產(chǎn)品時(shí),需要考察的是設(shè)備對(duì)數(shù)據(jù)包的吞吐量。為了提高吞吐量,市面上有ASIC加速技術(shù)也有多核技術(shù),二者的目的一致,都是為了提高性能。支持多核并不難,普通的Linux就可以支持,但如果沒有良好的并行多核控制技術(shù),既使再多的核也不能完全發(fā)揮出多核的硬件優(yōu)勢(shì)。因此,這就需要具備并行多核優(yōu)化控制技術(shù)來保證多核CPU快速均衡的響應(yīng)不同的網(wǎng)絡(luò)應(yīng)用。Anchiva(安啟華)并行多核控制技術(shù)采用數(shù)據(jù)包動(dòng)態(tài)均衡分發(fā)處理機(jī)制,實(shí)現(xiàn)流量在多核間的負(fù)載均衡,極大的提升了系統(tǒng)的運(yùn)算效率。并且一般的多核控制技術(shù)是通過CPU的其中一個(gè)核來完成流量的均衡分發(fā),而Anchiva(安啟華)為了充分利用硬件資源,使性能達(dá)到最優(yōu),不是占用CPU的一個(gè)核來完成流量的均衡分發(fā),而是通過專門編寫的控制技術(shù)利用網(wǎng)卡中的芯片完成流量在不同CPU間的均衡分發(fā),這樣使相同的多核CPU的處理能力更進(jìn)一步發(fā)


本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      1
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線