亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > 管理維護 > 正文

Web網關的安全和性能_負載集群教程

2024-09-10 14:21:05
字體:
來源:轉載
供稿:網友

  Web安全網關是Gartner在其2008年的報告中所重點提及的邊界應用安全網關。其主要功能包括防病毒、URL過濾、Internet應用控制和帶寬管理等。下面,我們將對web安全網關的相關性能指標進行一一分析解讀,希望能對廣大消費者選購web安全網關提供一個幫助。

  一、防病毒處理能力

  網關防病毒主要針對HTTP/HTTPS、FTP、SMTP、POP3等協議流量進行雙向的過濾掃描,來達到對企業內網用戶和服務器的保護,并防止內網已感染病毒的客戶端和服務器對外擴散病毒。隨著Internet,尤其是Http應用的日益普及發展,使得越來越多的企業應用轉為了B/S構架,借助HTTP協議的方便和易用提高企業效率。同時Internet上無窮無盡的各類資源、虛擬社區、Web游戲等等使得內網用戶訪問Internet的需求在不斷增加,Web應用已經成為客戶的最主要流量;而安全網關作為內外網之間的唯一數據通道,如果吞吐量太小,就會成為網絡瓶頸,給整個網絡的傳輸效率帶來負面影響。因此,考察網關的HTTP吞吐能力將有助于我們更好的評價其性能,這里需要注意的是網關防病毒關鍵性能是HTTP的吞吐量,而不是UDP的吞吐量,企業在選購產品時一定要搞清楚這兩個吞吐量的差別。UDP吞吐量代表的是整個設備的包轉發能力,而網關防病毒針對的是具體應用協議和數據內容的掃描與檢測性能,因此對于網關防病毒產品來說UDP的吞吐量參考意義不大,UDP的吞吐量高,并不一定內容檢測性能就高。在企業的 internet應用協議流量中通常http流量所占的比重最大,因此HTTP協議的檢測性能才是網關防病毒的關鍵性能指標。為了提升病毒檢測的性能,目前主流解決方案主要有兩種:一種是串流掃描技術;一種是借助ASIC加速卡將由代理緩存下來的整個文件做深度內容掃描檢測與特征匹配??陀^的講,這兩種掃描技術各有所長,但是對于企業而言,找尋性能和檢測率、漏判之間的平衡,將成為企業防病毒成敗的關鍵。串流掃描方案由于優先考慮用戶的網絡使用體驗,不得不簡化病毒掃描流程,對一些較復雜的文件不能進行深入的檢測,會造成病毒的漏判;另外當網絡流量較大時,很多掃描不能在文件傳輸之前完成,這就造成實際上的病毒掃描功能失效。2005年市面上采用串流病毒掃描技術的網關產品較多,但很快發現漏判漏查的問題無法避免,所以為了解決漏判漏查問題,web安全網關廠商Anchiva(安啟華)在2006毅然拋開串流掃描的做法,堅持要用深度內容檢測的方式提高病毒檢測率,于是Anchiva(安啟華)利用1年多的時間開發了基于ASIC芯片的深度內容檢測與特征匹配引擎,成功的解決了掃描性能問題,并且提高了病毒檢測率。Anchiva(安啟華)通過測試對比發現,ASIC硬件掃描引擎在相同測試條件下的Http吞吐量是純軟件掃描引擎的4-5倍。當然,網絡流量中需要掃描殺毒的文件類型很多,有txt文本文件,有二進制文件,有可執行的pe文件等,因此企業在選購產品時還需要重點考察防病毒網關產品對這三類主要文件類型進行掃描殺毒的http吞吐量。

  除了http吞吐量外,http的并發連接數也是網關防病毒的關鍵性能指標,這里同樣需要注意的是http的并發連接數,并不是TCP并發連接數。TCP并發連接數是指設備能夠同時處理的點對點TCP連接的最大數目,主要反映的是防火墻、路由器等設備對多個TCP連接的訪問控制能力和連接狀態跟蹤能力。對網關防病毒來說,因為需要針對某個具體的應用協議進行掃描過濾,TCP并發連接數并不能完全反映設備的訪問控制能力和連接狀態跟蹤能力,http并發連接數才是真正反映網關防病毒能支持的最大信息點數的性能指標。一般廠家會通過增加內存的方式來提高http并發連接數,但是Anchiva(安啟華)公司總架構師賀先生說:“http并發連接數跟內存大小有直接的關系,但是沒有很好的掃描處理算法來降低每一個連接的開銷,即使內存大小一樣,http并發連接數也是有明顯差別的;另外還有關鍵的一點是傳統的TCP協議棧在透明代理情況下會受限于端口數目65535的限制,”。從這一點可以看出如果是傳統的TCP協議棧,即使內存再大,HTTP并發連接數也不可能超過65535,否則就是欺騙。除非像 Anchiva(安啟華)公司那樣經過優化改寫過的TCP協議棧才有可能并發連接數突破65535個。

  二、Internet應用控制和帶寬管理處理能力

  Internet應用控制和帶寬管理,通常是通過對應用數據包進行分析,通過識別匹配協議或應用特征進行的4-7層的應用管控。僅僅靠識別端口是不行的,因為當前網絡上的大部分應用會采用隱藏或假冒端口號的方式躲避檢測和管控,也常常通過動態協商端口等方式仿冒合法應用的數據流來侵蝕著網絡,因此對于應用管控還需要識別出協議或應用中特定的字符串以便更準確地進行應用的識別與管控。當然,對于應用管控不需要對所有的應用數據包進行一一的檢測過濾,僅僅需要對應用流量中開始的1個或幾個數據包進行特征分析與匹配。因此,對于Internet應用控管,其性能的關鍵在于網關的包轉發能力。用戶在選購產品時,需要考察的是設備對數據包的吞吐量。為了提高吞吐量,市面上有ASIC加速技術也有多核技術,二者的目的一致,都是為了提高性能。支持多核并不難,普通的Linux就可以支持,但如果沒有良好的并行多核控制技術,既使再多的核也不能完全發揮出多核的硬件優勢。因此,這就需要具備并行多核優化控制技術來保證多核CPU快速均衡的響應不同的網絡應用。Anchiva(安啟華)并行多核控制技術采用數據包動態均衡分發處理機制,實現流量在多核間的負載均衡,極大的提升了系統的運算效率。并且一般的多核控制技術是通過CPU的其中一個核來完成流量的均衡分發,而Anchiva(安啟華)為了充分利用硬件資源,使性能達到最優,不是占用CPU的一個核來完成流量的均衡分發,而是通過專門編寫的控制技術利用網卡中的芯片完成流量在不同CPU間的均衡分發,這樣使相同的多核CPU的處理能力更進一步發揮出來。另外在多核上實現的應用調度處理也很重要,應用調度處理一般有并行和串行兩種模式。顯然,為了實現對多核資源的充分挖掘和利用,并行應用調度處理方式也是必須的,為此Anchiva(安啟華)專門編寫了自己的并行應用處理引擎,以便充分的利用多核資源。

  三、URL過濾處理能力

  URL過濾的實現機制是將客戶端請求的URL與網關中的URL過濾策略進行匹配,從而達到過濾控制的目的。對于這部分功能,web安全網關僅僅需要對http header中的URL進行掃描處理,不需要對http請求的內容進行掃描,以一個32K的http請求為例,http 的header部分只有幾百個字節,不到1K。于是可以看出,對于URL過濾,需要考察的重要性能指標是http的并發連結數和每秒新建連接數,這就需要一個強大的http處理引擎。各廠家也都在http的處理性能上下功夫,通常使用最多的還是多核技術, Anchiva(安啟華)認為,良好的HTTP 處理引擎不僅跟CPU是單核還是多核有關系,即使有多核技術,如果沒有優化基于kernel的TCP協議棧,對于上層應用代理的處理能力也會受限于傳統 TCP協議棧共享鎖的限制。目前很少有廠商愿意花費時間來攻破這一難題。攻破TCP協議棧的束縛將成就更快的Web安全網關。Anchiva(安啟華)公司在成立之初就決定優化重寫TCP協議棧,在兼顧安全性的基礎上,開發了橫跨系統內核層和系統應用層的TCP協議棧,同時將TCP協議棧與應用進程并行結合,打破了通用操作系統基于內核的TCP協議棧共享鎖的限制及系統應用層與系統內核層分離的制約,實現了轉發層面和應用層面的并行處理,也使 Anchiva Web安全網關的性能隨著硬件配置的提升,能夠做到近似線性增長。

  當然,單獨的吞吐量、并發連接數和每秒新建連接數的數據毫無意義,一定要說明這個數據是用什么方法測試出來的才有用,同類產品相互性能的比較一定要在同樣的測試環境和方法下以及相同的策略條件下進行才公平和有意義。最好的方法是對同類產品用相同的測試儀器通過相同的測試環境和測試參數測試出來的性能才具有可比性和參考價值。對于防火墻、路由器等設備,測試標準通常要遵從RFC 2544/1242;但是對于應用網關,目前沒有成型的測試標準,各家都有各家的方法,這里就需要企業在選購時一定要清楚各家的性能參數是如何得到的。

  除此之外,對于web安全網關而言應用層的處理能力是需要用戶考察的關鍵點。成就高性能的應用層面處理能力,首先需要克服的是轉發層面和協議層面甚至硬件架構等等更底層的處理瓶頸或處理技術。因此認清其對多核和ASIC的支持能力、TCP協議棧以及上層應用處理引擎的并行處理能力和掃描檢測算法的優化能力,這些都是web安全網關性能能否達到最優的核心技術。攻克這些核心技術,不僅能成就高性能的網關殺毒,對于URL過濾和應用管控的性能提高僅僅是順帶手就能夠做到的。相信認清市場上種類繁多的web安全網關的真正優勢后,企業選擇一款真正適合自己的邊界web安全網關設備并不難。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美综合国产精品久久丁香| 精品国产一区二区三区久久狼5月| 久久全球大尺度高清视频| 欧洲亚洲免费在线| 国产一区二区三区在线播放免费观看| 精品国产乱码久久久久久天美| 国产亚洲视频在线观看| 96pao国产成视频永久免费| 欧美劲爆第一页| 欧美激情乱人伦一区| 午夜精品一区二区三区在线视频| 国产精品视频精品视频| 91精品国产高清自在线| 国产91免费观看| 中文国产成人精品久久一| 国产激情久久久| 亚洲一品av免费观看| 色777狠狠综合秋免鲁丝| 伊人久久久久久久久久久| 亚洲激情第一页| 欧美日韩激情视频| 国产亚洲欧洲在线| 欧美极品少妇xxxxx| 久久不射电影网| 久久久久久亚洲精品中文字幕| 色777狠狠综合秋免鲁丝| 久久影视电视剧免费网站清宫辞电视| 亚洲欧美激情精品一区二区| 国产大片精品免费永久看nba| 国内精品久久久久| 中文字幕亚洲字幕| 精品免费在线观看| 国产欧美精品日韩精品| 欧美精品一区二区三区国产精品| 国产精品一区二区女厕厕| 亚洲人成在线观看| 日韩在线视频免费观看高清中文| 中文字幕亚洲字幕| 亚洲精品天天看| 久热精品视频在线观看一区| 国产精品自产拍在线观| 日韩成人激情视频| 中文字幕在线看视频国产欧美在线看完整| 亚洲第一精品福利| 色综合五月天导航| 欧美日韩国产影院| 国产精品入口夜色视频大尺度| 亚洲综合在线小说| 欧美性开放视频| 欧美日韩一区二区三区在线免费观看| 91国在线精品国内播放| 亚洲成人av中文字幕| 成人性生交大片免费看小说| 2020久久国产精品| 91精品国产91久久久久福利| 精品国产精品三级精品av网址| 亚洲成色777777在线观看影院| 日韩欧美亚洲综合| 国产精品一区专区欧美日韩| 精品国内自产拍在线观看| 欧美日本亚洲视频| 国产精品美女久久久久久免费| 中文字幕久热精品在线视频| 狠狠色噜噜狠狠狠狠97| 久久综合网hezyo| 日本欧美国产在线| 欧美日韩国产综合新一区| 国产精品久久久久久久9999| 成人在线免费观看视视频| www.色综合| 中文欧美日本在线资源| 国产色视频一区| 久久久www成人免费精品| 国产一区二区三区在线免费观看| 精品国产区一区二区三区在线观看| 日韩一区二区精品视频| 亚洲免费一级电影| 日本精品久久久| 亚洲欧洲日产国产网站| 国产欧美精品日韩| 91青草视频久久| 国产精品88a∨| 精品女厕一区二区三区| 亚洲国产精品久久久久久| 亚洲国产精品高清久久久| 亚洲女人天堂色在线7777| 国产九九精品视频| 另类美女黄大片| www.日韩欧美| 九九久久久久久久久激情| 久久人人爽国产| 亚洲片在线观看| 精品亚洲一区二区三区在线播放| 国产精品久久久久99| 91香蕉亚洲精品| 久久影视电视剧免费网站清宫辞电视| 精品无人区太爽高潮在线播放| 亚洲自拍中文字幕| 欧美激情免费视频| 中文字幕综合一区| 亚洲自拍中文字幕| 亚洲成人久久电影| 在线精品视频视频中文字幕| 5566成人精品视频免费| 久久精品国产2020观看福利| 欧美日韩一区二区精品| 国内精品一区二区三区| 成人福利免费观看| 中文字幕亚洲激情| 久久色在线播放| 亚洲日韩第一页| 隔壁老王国产在线精品| 国产一区二区三区毛片| 亚洲永久在线观看| 日韩免费在线观看视频| 尤物精品国产第一福利三区| 久久久亚洲影院| 成人写真视频福利网| 亚洲视频视频在线| 国产精品久久久久久久久男| 国产精品18久久久久久首页狼| 欧美日韩色婷婷| 日韩女优在线播放| 国产又爽又黄的激情精品视频| 欧美国产日韩xxxxx| 97精品视频在线播放| 久久777国产线看观看精品| 久久国产精品免费视频| 性欧美长视频免费观看不卡| 在线看日韩av| 久久精品视频在线| 久久久久久久91| 国产精品一区二区三区免费视频| 日韩在线视频线视频免费网站| 精品少妇一区二区30p| 国产亚洲欧美日韩一区二区| 国产视频亚洲视频| 成人激情av在线| 欧美资源在线观看| 91精品国产99| 81精品国产乱码久久久久久| 亚洲天堂av电影| 色妞一区二区三区| 久久精视频免费在线久久完整在线看| 国产97在线亚洲| 九色91av视频| 久久91精品国产91久久跳| 一本大道亚洲视频| 91成人免费观看网站| 中文字幕一精品亚洲无线一区| 国产伊人精品在线| 国产精品欧美一区二区三区奶水| 欧美日本精品在线| 国产91精品视频在线观看| 国产精品一区二区av影院萌芽| 91精品国产91久久久久久最新| 日韩电影免费观看在线| 亚洲最新av网址| 2019av中文字幕| 欧美日韩在线视频观看| 精品视频久久久久久| 国产综合久久久久| 亚洲尤物视频网| 欧美视频一区二区三区…|