SecPath U200安全网关
【IT168资讯】UTM的核心优势说到底是简化安全管理,所以UTM的易用性非常重要。单台SecPath U200可以通过基于Web的图形化管理界面进行管理,当多台U200需要集中管理时,则可以通过“SecCenter UTM Manager,综合分析与集中管理系统”,来进行管理。
Web管理
SecPath U200的Web管理具有模块化、严谨的特点。SecPath U200的配置分为2个大的步骤:一是防火墙功能配置,二是深度安全功能配置。防火墙功能属于基础安全功能,侧重网络的3~4层协议,在实现上依靠的是H3C的Commware软件平台;深度安全功能包括:防病毒、入侵防御、流量管理、垃圾邮件过滤、网站过滤、网络行为审计,因为这些功能主要面向网络的4~7层协议,实现上需要特征库、协议库、病毒库的配合,与防火墙功能的实现原理大不相同,在实现上依靠的是H3C的iWare软件平台。
SecPath U200的Web管理将2个软件平台的功能无缝连接在一起,要求配置时先配置防火墙功能,再配置深度安全功能,这种模块化的思路与实际处理安全问题时的解决思路是一致的,管理员上手非常容易。同时,这种模块化的配置思路也使得配置过程非常细致、严谨,管理员可以调整的细节很多,通过这些细节,管理员可以一点一点地将单位的网络管理规章制度应用到自己的网络中。
集中管理
当管理员需要同时管理多台SecPath U200的时候,除了逐一进行初始化配置外,日常监控和维护时,管理员不需要逐一登录设备去管理,可以使用SecCenter UTM Manager,它符合国际标准的SNMP和TR-069网络管理协议,能够对SecPath U200进行远程集中管理。
作为一个强大、高效的UTM管理系统,SecCenter UTM Manager的功能包括:
1. 全网设备查看与配置
1) 可以将位于不同区域的UTM探知的数据汇集到UTM Manager上进行分析和处理,为用户提供了一个集中分析与审计的平台,方便管理员对全网网络安全动态进行统一的监控,帮助管理员更有效了解网络应用及安全状况,从而制定相应安全策略。
2) 能够直接对各UTM设备进行集中的控制和策略部署,包括设备基本配置、安全策略管理(如安全策略配置、下发)、各种对象管理等,集中管理UTM设备的安全策略,为用户提供了一个统一策略实施的平台,帮助用户更有效管理网络。
3) 通过集中设备管理界面,用户也能够直观的了解每台UTM设备健康状况,包括CPU利用率、内存利用率等。
2. 全网安全事件实时监控
提供了对安全事件的集中监控,能够实时采集和显示各种攻击、病毒、蠕虫事件,形成一个完整的事件快照,事件快照中列出了最近一小时内的入侵防护和病毒过滤情况,包括时间、总事件数、阻断事件数、源地址、目的地址数以及事件种类,同时能够提供针对攻击事件、病毒事件、源地址和目的地址的Top N列表,详细列出最近一小时内发生最多的事件名称、数量及最多的攻击者(源地址)和被攻击者(目的地址),从而为用户提供当前网络安全事件的概览信息,帮助管理员直观的了解到最新安全状况。
3. 全网流量分析与控制
1) 提供针对各种应用、子应用分层的流量趋势和流量分布报表,可以按年、月、周、日统计,支持按IP分组/区域进行流量统计。从而得到各业务的全面数据,有效帮助管理员了解各种应用对网络资源的占用情况。同时,提供限流、放行、阻断以及告警等丰富的流量控制策略,可以基于用户、应用、时间段以及源/目的IP等五元组的随意组合进行精细的流量控制。
2) 可以将流量分布的占有率和具体数据根据业务进行展现。部分一级应用包含较为丰富的二级应用(例如P2P是一级应用,迅雷、电驴都属于P2P一级应用下的二级应用),系统可将一级应用展开,查看二级应用占用率和具体数据。
3) 可以提供TOP 50用户流量列表,按用户使用的流量进行统计,列出流量最大的50位用户的统计信息。还可以提供单用户业务流量分布报表,统计指定用户的所有业务的流量分布。将单用户业务流量分布的占有率和具体数据根据业务进行展现。
4. 全网网络行为审计
提供Web访问审计、文件传输、邮件审计、即时通信、NAT访问等功能,精确跟踪定位用户的网络行为。通过审计列表,可以查询到用户IP地址、用户名、网站名称、URL、服务器IP、登录名、下载文件名称、发件人、收件人、邮件主题、附件名、访问时间等详细信息,帮助管理员跟踪用户操作,直观了解到用户的行为状况。
特别的,NAT日志审计可以审计U200产生的NAT转换日志,该日志中记录了NAT转换前后的源IP、目的IP、源端口、目的端口以及NAT转换发生的时间,可以对终端用户的上网行为进行事后审计,追查用户的非法网络访问。
5. 全网UTM统一升级和License管理
H3C公司紧跟网络技术与安全技术的发展前沿和网络攻防的最新动态,定期更新并发布特征库升级包,包括协议特征库、IPS特征库、AV特征库等,通过UTM Manager能够自动检测UTM设备特征库版本和当前应用状态,帮助用户随时了解特征库更新状况,当发现设备特征库版本未及时更新时,能够方便的对全网的U200实施统一的特征库升级操作。
另外UTM Manager随时检测License授权情况,当License授权即将到期或已经过期时,及时提醒用户重新购买License,避免由于过期特征库不能及时更新的情况发生,确保识别最新异常行为,保障网络安全。
综上所述,SecPath U200在易用性和集中管理方面提供了很多优秀的功能,只要熟悉并掌握基本的配置、使用方法,就可以充分发挥UTM产品多功能的优势,使之成为网络管理员的得力助手,将日常网络安全维护变成一件轻松的事情。