詞語解釋
UTM(Universal Transverse Mercator)是一種地理編碼系統(tǒng),它是一種把地球表面分割成一系列的矩形網(wǎng)格的系統(tǒng)。它將地球分成60個(gè)帶,每個(gè)帶寬度6度,每個(gè)帶分為20個(gè)網(wǎng)格,每個(gè)網(wǎng)格寬度3度,每個(gè)網(wǎng)格又分為100個(gè)子網(wǎng)格,每個(gè)子網(wǎng)格寬度0.3度。UTM系統(tǒng)將地球表面分割成一系列的矩形網(wǎng)格,并將每個(gè)網(wǎng)格編碼成一個(gè)唯一的數(shù)字,這就是UTM系統(tǒng)的基本原理。 UTM在通信中的應(yīng)用主要是用于定位和導(dǎo)航。它可以幫助用戶定位他們所在的位置,并且可以幫助用戶在未知環(huán)境中安全地進(jìn)行導(dǎo)航。UTM系統(tǒng)可以幫助用戶計(jì)算兩個(gè)地點(diǎn)之間的距離,以及在未知環(huán)境中安全地進(jìn)行導(dǎo)航。 UTM系統(tǒng)在通信中的應(yīng)用也很廣泛。它可以幫助用戶定位他們所在的位置,并且可以幫助用戶在未知環(huán)境中安全地進(jìn)行導(dǎo)航。UTM系統(tǒng)可以幫助用戶計(jì)算兩個(gè)地點(diǎn)之間的距離,以及在未知環(huán)境中安全地進(jìn)行導(dǎo)航。此外,UTM系統(tǒng)還可以用于地圖制作、空間數(shù)據(jù)分析、地理信息系統(tǒng)(GIS)等應(yīng)用中。 UTM系統(tǒng)的應(yīng)用非常廣泛,它可以用于各種通信應(yīng)用,如定位和導(dǎo)航,以及地圖制作、空間數(shù)據(jù)分析、地理信息系統(tǒng)(GIS)等應(yīng)用中。它可以幫助用戶定位他們所在的位置,并且可以幫助用戶在未知環(huán)境中安全地進(jìn)行導(dǎo)航。UTM系統(tǒng)可以幫助用戶計(jì)算兩個(gè)地點(diǎn)之間的距離,以及在未知環(huán)境中安全地進(jìn)行導(dǎo)航。因此,UTM系統(tǒng)在通信中的應(yīng)用非常重要,它可以幫助用戶安全、準(zhǔn)確地定位和導(dǎo)航。 統(tǒng)一威脅管理(Unified Threat Management), 2004年9月,IDC首度提出“統(tǒng)一威脅管理”的概念,即將防病毒、入侵檢測(cè)和防火墻安全設(shè)備劃歸統(tǒng)一威脅管理(Unified Threat Management,簡稱UTM)新類別。IDC將防病毒、防火墻和入侵檢測(cè)等概念融合到被稱為統(tǒng)一威脅管理的新類別中,該概念引起了業(yè)界的廣泛重視,并推動(dòng)了以整合式安全設(shè)備為代表的市場(chǎng)細(xì)分的誕生。由IDC提出的UTM是指由硬件、軟件和網(wǎng)絡(luò)技術(shù)組成的具有專門用途的設(shè)備,它主要提供一項(xiàng)或多項(xiàng)安全功能,將多種安全特性集成于一個(gè)硬設(shè)備里,構(gòu)成一個(gè)標(biāo)準(zhǔn)的統(tǒng)一管理平臺(tái)。從這個(gè)定義上來看,IDC既提出了UTM產(chǎn)品的具體形態(tài),又涵蓋了更加深遠(yuǎn)的邏輯范疇。從定義的前半部分來看,眾多安全廠商提出的多功能安全網(wǎng)關(guān)、綜合安全網(wǎng)關(guān)、一體化安全設(shè)備等產(chǎn)品都可被劃歸到UTM產(chǎn)品的范疇;而從后半部分來看,UTM的概念還體現(xiàn)出在信息產(chǎn)業(yè)經(jīng)過多年發(fā)展之后,對(duì)安全體系的整體認(rèn)識(shí)和深刻理解。 目前,UTM常定義為由硬件、軟件和網(wǎng)絡(luò)技術(shù)組成的具有專門用途的設(shè)備,它主要提供一項(xiàng)或多項(xiàng)安全功能,同時(shí)將多種安全特性集成于一個(gè)硬件設(shè)備里,形成標(biāo)準(zhǔn)的統(tǒng)一威脅管理平臺(tái)。UTM設(shè)備應(yīng)該具備的基本功能包括網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)入侵檢測(cè)/防御和網(wǎng)關(guān)防病毒功能。 雖然UTM集成了多種功能,但卻不一定要同時(shí)開啟。根據(jù)不同用戶的不同需求以及不同的網(wǎng)絡(luò)規(guī)模,UTM產(chǎn)品分為不同的級(jí)別。也就是說,如果用戶需要同時(shí)開啟多項(xiàng)功能,則需要配置性能比較高、功能比較豐富的產(chǎn)品。 UTM重要特點(diǎn): 1.建一個(gè)更高,更強(qiáng),更可靠的墻,除了傳統(tǒng)的訪問控制之外,防火墻還應(yīng)該對(duì)防垃圾郵件,拒絕服務(wù),黑客攻擊等這樣的一些外部的威脅起到綜檢測(cè)網(wǎng)絡(luò)全協(xié)議層防御。真正的安全不能只停留在底層,我們需要構(gòu)成治理的效果,能實(shí)現(xiàn)七層協(xié)議保護(hù),而不僅僅局限與二到四層。 2.要有高檢測(cè)技術(shù)來降低誤報(bào)。作為一個(gè)串聯(lián)接入的網(wǎng)關(guān)設(shè)備,一旦誤報(bào)過高,對(duì)擁護(hù)來說是一個(gè)災(zāi)難性的后果,IPS就是一個(gè)典型例子。采用高技術(shù)門檻的分類檢測(cè)技術(shù)可以大幅度降低誤報(bào)率,因此,針對(duì)不同的攻擊,應(yīng)采取不同的檢測(cè)技術(shù)有效整合可以顯著降低誤報(bào)率。 3.要有高可靠,高性能的硬件平臺(tái)支撐。對(duì)于UTM時(shí)代的防火墻,在保障網(wǎng)絡(luò)安全的同時(shí),也不能成為網(wǎng)絡(luò)應(yīng)用的瓶頸,防火墻/UTM必須以高性能,高可靠性的專用芯片及專用硬件平臺(tái)為支撐,以避免UTM設(shè)備在復(fù)雜的環(huán)境下其可靠性和性能不佳帶來的對(duì)用戶核心業(yè)務(wù)正常運(yùn)行的威脅。 為什么需要UTM 隨著時(shí)間的演進(jìn),信息安全威脅開始逐步呈現(xiàn)出網(wǎng)絡(luò)化和復(fù)雜化的態(tài)勢(shì)。無論是從數(shù)量還是從形式方面,從前的安全威脅和惡意行為與現(xiàn)今都不可同日而語。僅僅在幾年之前,我們還可以如數(shù)家珍的講述各種流行的安全漏洞和攻擊手段,而現(xiàn)在這已經(jīng)相當(dāng)困難,F(xiàn)在每天都有數(shù)百種新病毒被釋放到互聯(lián)網(wǎng)上,而各種主流軟件平臺(tái)的安全漏洞更是數(shù)以千計(jì)。我們遇到的麻煩更多的表現(xiàn)為通過系統(tǒng)漏洞自動(dòng)化攻擊并繁殖的蠕蟲病毒、寄生在計(jì)算機(jī)內(nèi)提供各種后門和跳板的特洛伊木馬、利用大量傀儡主機(jī)進(jìn)行淹沒式破壞的分布式拒絕攻擊、利用各種手段向用戶傳輸垃圾信息及誘騙信息等等。這些攻擊手段在互聯(lián)網(wǎng)上肆意泛濫,沒有保護(hù)的計(jì)算機(jī)設(shè)備面臨的安全困境遠(yuǎn)超從前。安全廠商在疲于奔命的升級(jí)產(chǎn)品的檢測(cè)數(shù)據(jù)庫,系統(tǒng)廠商在疲于奔命的修補(bǔ)產(chǎn)品漏洞,而用戶也在疲于奔命的檢查自己到底還有多少破綻暴露在攻擊者的面前。傳統(tǒng)的防病毒軟件只能用于防范計(jì)算機(jī)病毒,防火墻只能對(duì)非法訪問通信進(jìn)行過濾,而入侵檢測(cè)系統(tǒng)只能被用來識(shí)別特定的惡意攻擊行為。在一個(gè)沒有得到全面防護(hù)的計(jì)算機(jī)設(shè)施中,安全問題的炸彈隨時(shí)都有爆炸的可能用戶必須針對(duì)每種安全威脅部署相應(yīng)的防御手段,這樣使信息安全工作的復(fù)雜度和風(fēng)險(xiǎn)性都難以下降。而且,一個(gè)類型全面的防御體系也已經(jīng)無法保證能夠使用戶免受安全困擾,每種產(chǎn)品各司其職的方式已經(jīng)無法應(yīng)對(duì)當(dāng)前更加智能的攻擊手段。我們面對(duì)的很多惡意軟件能夠自動(dòng)判斷防御設(shè)施的狀態(tài),在一個(gè)通路受阻之后會(huì)自動(dòng)的嘗試?yán)@過該道防御從其它位置突破,并逐個(gè)的對(duì)系統(tǒng)漏洞進(jìn)行嘗試。一個(gè)防御組件成功屏蔽了惡意行為之后,攻擊程序在調(diào)整自身的行為之后,已經(jīng)發(fā)現(xiàn)該攻擊活動(dòng)的組件無法通知其它類型的防御組件,使得該攻擊仍有可能突破防御體系。防御更具智能化的攻擊行為,需要安全產(chǎn)品也具有更高的智能,從更多的渠道獲取信息并更好的使用這些信息,以更好的協(xié)同能力面對(duì)日益復(fù)雜的攻擊方法。這就是為什么整合式安全設(shè)備日益受到用戶的歡迎,也是為什么有大量行業(yè)人士認(rèn)為UTM類型的產(chǎn)品將成為信息安全新的主流。 UTM的技術(shù)架構(gòu) UTM的架構(gòu)中包含了很多具有創(chuàng)新價(jià)值的技術(shù)內(nèi)容,IDC將Fortinet公司的產(chǎn)品視為UTM的典型代表,我們就結(jié)合Fortinet公司采用的一些技術(shù)來分析一下UTM產(chǎn)品相比傳統(tǒng)安全產(chǎn)品到底有哪些不同。  完全性內(nèi)容保護(hù)(Complete Content Protection)簡稱CPP,對(duì)OSI模型中描述的所有層次的內(nèi)容進(jìn)行處理。這種內(nèi)容處理方法比目前主流的狀態(tài)檢測(cè)技術(shù)以及深度包檢測(cè)技術(shù)更加先進(jìn),目前使用該技術(shù)的產(chǎn)品已經(jīng)可以在千兆網(wǎng)絡(luò)環(huán)境中對(duì)數(shù)據(jù)負(fù)載進(jìn)行全面的檢測(cè)。這意味著應(yīng)用了完全性內(nèi)容保護(hù)的安全設(shè)備不但可以識(shí)別預(yù)先定義的各種非法連接和非法行為,而且可以識(shí)別各種組合式的攻擊行為以及相當(dāng)隱秘的欺騙行為。  ASIC是被廣泛應(yīng)用于性能敏感平臺(tái)的一種處理器技術(shù),在UTM安全產(chǎn)品中ASIC的應(yīng)用是足夠處理效能的關(guān)鍵。由于應(yīng)用了完全性內(nèi)容保護(hù),需要處理的內(nèi)容量相比于傳統(tǒng)的安全設(shè)備大大增加,而且這些內(nèi)容需要被防病毒、防火墻等多種引擎所處理,UTM產(chǎn)品具有非常高的性能要求。將各種常用的加密、解密、規(guī)則匹配、數(shù)據(jù)分析等功能集成于ASIC處理器之內(nèi),才能夠提供足夠的處理能力使UTM設(shè)備正常運(yùn)作。Fortinet不但成功的在自己的產(chǎn)品內(nèi)應(yīng)用了ASIC這一具有高度尖端性的芯片技術(shù),而且還進(jìn)行了很多開創(chuàng)性的工作,推出了FortiASIC技術(shù),令老牌的ASIC廠商也不得不刮目相看。  除了硬件方面有獨(dú)特的設(shè)計(jì)之外,UTM產(chǎn)品在軟件平臺(tái)上也專門針對(duì)安全功能進(jìn)行了定制。專用的操作系統(tǒng)軟件提供了精簡而高效的底層支持,可以最大限度的發(fā)揮硬件平臺(tái)的能力。UTM產(chǎn)品的操作系統(tǒng)及周邊軟件模塊可以對(duì)目標(biāo)數(shù)據(jù)進(jìn)行智能化的管理,并具有專門的實(shí)時(shí)性設(shè)計(jì),提供實(shí)時(shí)內(nèi)容重組和分析能力,可以有效地發(fā)揮防病毒、防火墻、VPN等子系統(tǒng)功能。  緊湊型模式識(shí)別語言(Compact Pattern Recognition Language)簡稱CPRL,是為了快速執(zhí)行完全內(nèi)容檢測(cè)而設(shè)計(jì)的。這種語言可以在同樣的軟硬件平臺(tái)下提供高得多的執(zhí)行效能,并且可以使防病毒、防火墻、入侵檢測(cè)等多種安全功能的安全威脅辨識(shí)工作獲得更好的協(xié)同能力。另外,這種實(shí)現(xiàn)方式還有利于集成更先進(jìn)的啟發(fā)式算法以應(yīng)對(duì)未知的安全威脅。  動(dòng)態(tài)威脅防護(hù)系統(tǒng)(Dynamic Threat Prevention System),是在傳統(tǒng)的模式檢測(cè)技術(shù)上結(jié)合了未知威脅處理的防御體系。動(dòng)態(tài)威脅防護(hù)系統(tǒng)可以將信息在防病毒、防火墻和入侵檢測(cè)等子模塊之間共享使用,以達(dá)到檢測(cè)準(zhǔn)確率和有效性的提升。這種技術(shù)是業(yè)界領(lǐng)先的一種處理技術(shù),也是對(duì)傳統(tǒng)安全威脅檢測(cè)技術(shù)的一種顛覆。 UTM的優(yōu)點(diǎn) 整合所帶來的成本降低 將多種安全功能整合在同一產(chǎn)品當(dāng)中能夠讓這些功能組成統(tǒng)一的整體發(fā)揮作用,相比于單個(gè)功能的累加功效更強(qiáng),頗有一加一大于二的意味,F(xiàn)在很多組織特別是中小企業(yè)用戶受到成本限制而無法獲得令人滿意的安全解決方案,UTM產(chǎn)品有望解決這一困境。包含多個(gè)功能的UTM安全設(shè)備價(jià)格較之單獨(dú)購買這些功能為低,這使得用戶可以用較低的成本獲得相比以往更加全面的安全防御設(shè)施。 降低信息安全工作強(qiáng)度 由于UTM安全產(chǎn)品可以一次性的獲得以往多種產(chǎn)品的功能,并且只要插接在網(wǎng)絡(luò)上就可以完成基本的安全防御功能,所以無論在部署過程中可以大大降低強(qiáng)度。另外,UTM安全產(chǎn)品的各個(gè)功能模塊遵循同樣的管理接口,并具有內(nèi)建的聯(lián)動(dòng)能力,所以在使用上也遠(yuǎn)較傳統(tǒng)的安全產(chǎn)品簡單。同等安全需求條件下,UTM安全設(shè)備的數(shù)量要低于傳統(tǒng)安全設(shè)備,無論是廠商還是網(wǎng)絡(luò)管理員都可以減少服務(wù)和維護(hù)工作量。 降低技術(shù)復(fù)雜度 由于UTM安全設(shè)備中裝入了很多的功能模塊,所以為提高易用性進(jìn)行了很多考慮。另外,這些功能的協(xié)同運(yùn)作無形中降低了掌握和管理各種安全功能的難度以及用戶誤操作的可能。對(duì)于沒有專業(yè)信息安全人員及技術(shù)力量相對(duì)薄弱的組織來說,使用UTM產(chǎn)品可以提高這些組織應(yīng)用信息安全設(shè)施的質(zhì)量。 UTM的缺點(diǎn) 網(wǎng)關(guān)防御的弊端 網(wǎng)關(guān)防御在防范外部威脅的時(shí)候非常有效,但是在面對(duì)內(nèi)部威脅的時(shí)候就無法發(fā)揮作用了。有很多資料表明造成組織信息資產(chǎn)損失的威脅大部分來自于組織內(nèi)部,所以以網(wǎng)關(guān)型防御為主的UTM設(shè)備目前尚不是解決安全問題的萬靈藥。 過度集成帶來的風(fēng)險(xiǎn) 將所有功能集成在UTM設(shè)備當(dāng)中使得抗風(fēng)險(xiǎn)能力有所降低。一旦該UTM設(shè)備出現(xiàn)問題,將導(dǎo)致所有的安全防御措施失效。UTM設(shè)備的安全漏洞也會(huì)造成相當(dāng)嚴(yán)重的損失。 性能和穩(wěn)定性 盡管使用了很多專門的軟硬件技術(shù)用于提供足夠的性能,但是在同樣的空間下實(shí)現(xiàn)更高的性能輸出還是會(huì)對(duì)系統(tǒng)的穩(wěn)定性造成影響。目前UTM安全設(shè)備的穩(wěn)定程度相比傳統(tǒng)安全設(shè)備來說仍有不少可改進(jìn)之處。 UTM發(fā)展趨勢(shì) 總體來看,UTM產(chǎn)品為信息安全用戶提供了一種更加實(shí)用也加易用的選擇。用戶可以在一個(gè)更加統(tǒng)一的架構(gòu)上建立自己的安全基礎(chǔ)設(shè)施,而以往困擾用戶的安全產(chǎn)品聯(lián)動(dòng)性等問題也能夠得到極大的緩解。相對(duì)于提供單一的專有功能的安全設(shè)備,UTM在一個(gè)通用的平臺(tái)上提供了組合多種安全功能的可能,用戶既可以選擇具備全面功能的UTM設(shè)備,也可以根據(jù)自己的需要選擇某幾個(gè)方面的功能。更加可貴的是,用戶可以隨時(shí)在這個(gè)平臺(tái)上增加或調(diào)整安全功能,并且無論如何組合這些安全功能都可以很好的進(jìn)行協(xié)同,F(xiàn)在UTM在安全產(chǎn)品市場(chǎng)上一路高歌猛進(jìn),除了引發(fā)出的新市場(chǎng)需求之外,UTM還侵蝕了防火墻設(shè)備和VPN產(chǎn)品的很多市場(chǎng)份額。按照目前的發(fā)展態(tài)勢(shì)估計(jì),UTM產(chǎn)品很可能代替目前傳統(tǒng)的一些信息安全產(chǎn)品,成為信息安全市場(chǎng)上新的主流。根據(jù)IDC的數(shù)據(jù),UTM產(chǎn)品市場(chǎng)在近幾年會(huì)維持高速的增長態(tài)勢(shì),在2008年之前將維持平均接近百分之八十的年成長率,并于2008年成長成為一個(gè)容量達(dá)到20億美元的市場(chǎng)細(xì)分。 早在2003年,在市場(chǎng)上銷售UTM類型產(chǎn)品的廠商還只有不到十家,而截止至2004年底,僅推出UTM產(chǎn)品的知名廠商就已經(jīng)達(dá)到了2003年的3倍以上。這些廠商既有老牌的網(wǎng)絡(luò)安全設(shè)備廠商,也有防病毒、防火墻等領(lǐng)域的技術(shù)巨頭,其它一些中小型的UTM廠商更是多不勝數(shù)。被認(rèn)為是最早在市場(chǎng)上推出UTM類型安全產(chǎn)品的Fortinet公司仍舊占據(jù)著該市場(chǎng)的領(lǐng)先地位,但是這種領(lǐng)先已經(jīng)受到了很多后來者的威脅。例如SonicWall公司在2005年第一個(gè)季度的營收與去年同期相比已經(jīng)實(shí)現(xiàn)翻翻,而銷售數(shù)量則接近去年該季度的3倍,成為UTM市場(chǎng)崛起的一股新的領(lǐng)導(dǎo)力量。國內(nèi)的天融信能夠連續(xù)數(shù)年成為國內(nèi)安全設(shè)備占有率最高的廠商也同樣證明了一個(gè)道理,持續(xù)的創(chuàng)新和對(duì)用戶需求動(dòng)向的把握是在安全市場(chǎng)成功的重要因素。 當(dāng)前的整合式安全理念呈現(xiàn)出兩種不同的發(fā)展方向,一是在統(tǒng)一威脅管理的框架下融合多個(gè)廠商的多種技術(shù)和產(chǎn)品,二是組合多種功能形成整合化的UTM安全設(shè)備。雖然整合式的UTM安全設(shè)備更加簡單易用并具有更多先進(jìn)的設(shè)計(jì)元素,但是整合多種現(xiàn)有產(chǎn)品形成有效的解決方案仍然會(huì)在UTM市場(chǎng)中占有重要的地位。首先是因?yàn)槟壳坝写罅康募夹g(shù)和設(shè)備資源是在UTM框架之前形成,我們不可能跨越這些資源從頭建構(gòu)各種安全設(shè)施,而且這樣做也是沒有任何必要的。UTM的先進(jìn)性更多的體現(xiàn)在它的框架理念上,而并非局限于某種具體的產(chǎn)品。我們有足夠的理由和能力將UTM的先進(jìn)理念應(yīng)用于其它形式和模式的安全設(shè)施之上。真正意義上的UTM產(chǎn)品應(yīng)該象我們所提出的UTM概念的后半部分所描述的那樣,形成一個(gè)標(biāo)準(zhǔn)的統(tǒng)一管理平臺(tái),只有這樣才能提供足夠強(qiáng)壯的安全防御產(chǎn)品滿足用戶的需求。真正深究統(tǒng)一威脅管理的內(nèi)涵我們會(huì)發(fā)現(xiàn),這既是安全產(chǎn)品不斷向著整合化發(fā)展的直接結(jié)果,同時(shí)更是對(duì)信息安全體系化的不斷精化和反哺歸真。 目前市場(chǎng)上出現(xiàn)的各種UTM產(chǎn)品和UTM解決方案更多的是在已有產(chǎn)品或已有解決方案的基礎(chǔ)上進(jìn)行整合和創(chuàng)新而成,統(tǒng)一威脅管理真正的威力尚沒有被完全發(fā)揮出來。以UTM安全設(shè)備為例,很多廠商的產(chǎn)品仍舊是以防火墻系統(tǒng)為核心,并且在引導(dǎo)用戶認(rèn)知的過程中也體現(xiàn)出方式。這一方面是因?yàn)橛脩魧?duì)防火墻產(chǎn)品的認(rèn)同度較高,另一方面也體現(xiàn)了廠商在技術(shù)實(shí)現(xiàn)方面的一些脈絡(luò)。完全以高于安全功能的更抽象層次進(jìn)行設(shè)計(jì)的產(chǎn)品還不很多見,而只有這樣才能最大限度的從UTM框架中獲得最大的產(chǎn)品價(jià)值提升。同時(shí)延續(xù)對(duì)網(wǎng)關(guān)防御的擔(dān)憂,目前市場(chǎng)上更加具有分布式和具有更高適應(yīng)性的UTM解決方案同樣稀少。所以我們認(rèn)為目前UTM等整合式安全產(chǎn)品的出現(xiàn)仍停留在對(duì)傳統(tǒng)產(chǎn)品的改善和顛覆,尚沒有真正開啟信息安全新時(shí)代的大幕。 展望未來的幾年時(shí)間,UTM陣營將在很多方面取得突破,信息安全新格局的產(chǎn)生也有賴于此。用不了很久,UTM產(chǎn)品中就將集成進(jìn)更多的功能要素,不僅僅是防病毒、防火墻和入侵檢測(cè),訪問控制、安全策略等更高層次的管理技術(shù)將被集成進(jìn)UTM體系從而使組織的安全設(shè)施更加具有整體性。UTM安全設(shè)備的大量涌現(xiàn)還將加速催生各種技術(shù)標(biāo)準(zhǔn)、安全協(xié)議的產(chǎn)生。在UTM理念尚沒有被接受之前,眾多安全廠商就已經(jīng)在積極的尋找使不同廠商的產(chǎn)品可以互通合作的方式。例如CheckPoint發(fā)起的OPSEC聯(lián)盟以及天融信倡導(dǎo)的TOPSEC聯(lián)盟等等,都是在產(chǎn)品互操作性方面的積極努力,并且受到了大量廠商的擁護(hù)和支持。即使UTM安全產(chǎn)品被推出之后,這種對(duì)戶操作標(biāo)準(zhǔn)的渴求應(yīng)該得到延續(xù),而不能因?yàn)閁TM產(chǎn)品的出現(xiàn)就放棄了對(duì)不同廠商產(chǎn)品可互操作的追求。未來的信息安全產(chǎn)品不僅僅需要自身具有整合性,更需要不同種類不同廠商產(chǎn)品的整合,以最終形成在全球范圍內(nèi)進(jìn)行協(xié)同的安全防御體系。在未來不但會(huì)制訂出更加完善的互操作標(biāo)準(zhǔn),還會(huì)推出很多得到業(yè)內(nèi)廣泛支持的協(xié)議和語言標(biāo)準(zhǔn),以使不同的產(chǎn)品盡可能擁有同樣的“交談”標(biāo)準(zhǔn)。最終安全功能經(jīng)過不斷的整合將發(fā)展得象網(wǎng)絡(luò)協(xié)議一樣“基礎(chǔ)”,成為一種內(nèi)嵌在所有系統(tǒng)當(dāng)中的對(duì)用戶透明的功能。而這才是信息安全新時(shí)代到來的真正標(biāo)志,我們期待著UTM為我們吹響向這一目標(biāo)邁進(jìn)的號(hào)角.
統(tǒng)一威脅管理(Unified Threat Management), 2004年9月,IDC首度提出“統(tǒng)一威脅管理”的概念,即將防病毒、入侵檢測(cè)和防火墻安全設(shè)備劃歸統(tǒng)一威脅管理(Unified Threat Management,簡稱UTM)新類別。IDC將防病毒、防火墻和入侵檢測(cè)等概念融合到被稱為統(tǒng)一威脅管理的新類別中,該概念引起了業(yè)界的廣泛重視,并推動(dòng)了以整合式安全設(shè)備為代表的市場(chǎng)細(xì)分的誕生。由IDC提出的UTM是指由硬件、軟件和網(wǎng)絡(luò)技術(shù)組成的具有專門用途的設(shè)備,它主要提供一項(xiàng)或多項(xiàng)安全功能,將多種安全特性集成于一個(gè)硬設(shè)備里,構(gòu)成一個(gè)標(biāo)準(zhǔn)的統(tǒng)一管理平臺(tái)。從這個(gè)定義上來看,IDC既提出了UTM產(chǎn)品的具體形態(tài),又涵蓋了更加深遠(yuǎn)的邏輯范疇。從定義的前半部分來看,眾多安全廠商提出的多功能安全網(wǎng)關(guān)、綜合安全網(wǎng)關(guān)、一體化安全設(shè)備等產(chǎn)品都可被劃歸到UTM產(chǎn)品的范疇;而從后半部分來看,UTM的概念還體現(xiàn)出在信息產(chǎn)業(yè)經(jīng)過多年發(fā)展之后,對(duì)安全體系的整體認(rèn)識(shí)和深刻理解。 目前,UTM常定義為由硬件、軟件和網(wǎng)絡(luò)技術(shù)組成的具有專門用途的設(shè)備,它主要提供一項(xiàng)或多項(xiàng)安全功能,同時(shí)將多種安全特性集成于一個(gè)硬件設(shè)備里,形成標(biāo)準(zhǔn)的統(tǒng)一威脅管理平臺(tái)。UTM設(shè)備應(yīng)該具備的基本功能包括網(wǎng)絡(luò)防火墻、網(wǎng)絡(luò)入侵檢測(cè)/防御和網(wǎng)關(guān)防病毒功能。 雖然UTM集成了多種功能,但卻不一定要同時(shí)開啟。根據(jù)不同用戶的不同需求以及不同的網(wǎng)絡(luò)規(guī)模,UTM產(chǎn)品分為不同的級(jí)別。也就是說,如果用戶需要同時(shí)開啟多項(xiàng)功能,則需要配置性能比較高、功能比較豐富的產(chǎn)品。 UTM重要特點(diǎn): 1.建一個(gè)更高,更強(qiáng),更可靠的墻,除了傳統(tǒng)的訪問控制之外,防火墻還應(yīng)該對(duì)防垃圾郵件,拒絕服務(wù),黑客攻擊等這樣的一些外部的威脅起到綜檢測(cè)網(wǎng)絡(luò)全協(xié)議層防御。真正的安全不能只停留在底層,我們需要構(gòu)成治理的效果,能實(shí)現(xiàn)七層協(xié)議保護(hù),而不僅僅局限與二到四層。 2.要有高檢測(cè)技術(shù)來降低誤報(bào)。作為一個(gè)串聯(lián)接入的網(wǎng)關(guān)設(shè)備,一旦誤報(bào)過高,對(duì)擁護(hù)來說是一個(gè)災(zāi)難性的后果,IPS就是一個(gè)典型例子。采用高技術(shù)門檻的分類檢測(cè)技術(shù)可以大幅度降低誤報(bào)率,因此,針對(duì)不同的攻擊,應(yīng)采取不同的檢測(cè)技術(shù)有效整合可以顯著降低誤報(bào)率。 3.要有高可靠,高性能的硬件平臺(tái)支撐。對(duì)于UTM時(shí)代的防火墻,在保障網(wǎng)絡(luò)安全的同時(shí),也不能成為網(wǎng)絡(luò)應(yīng)用的瓶頸,防火墻/UTM必須以高性能,高可靠性的專用芯片及專用硬件平臺(tái)為支撐,以避免UTM設(shè)備在復(fù)雜的環(huán)境下其可靠性和性能不佳帶來的對(duì)用戶核心業(yè)務(wù)正常運(yùn)行的威脅。 為什么需要UTM 隨著時(shí)間的演進(jìn),信息安全威脅開始逐步呈現(xiàn)出網(wǎng)絡(luò)化和復(fù)雜化的態(tài)勢(shì)。無論是從數(shù)量還是從形式方面,從前的安全威脅和惡意行為與現(xiàn)今都不可同日而語。僅僅在幾年之前,我們還可以如數(shù)家珍的講述各種流行的安全漏洞和攻擊手段,而現(xiàn)在這已經(jīng)相當(dāng)困難,F(xiàn)在每天都有數(shù)百種新病毒被釋放到互聯(lián)網(wǎng)上,而各種主流軟件平臺(tái)的安全漏洞更是數(shù)以千計(jì)。我們遇到的麻煩更多的表現(xiàn)為通過系統(tǒng)漏洞自動(dòng)化攻擊并繁殖的蠕蟲病毒、寄生在計(jì)算機(jī)內(nèi)提供各種后門和跳板的特洛伊木馬、利用大量傀儡主機(jī)進(jìn)行淹沒式破壞的分布式拒絕攻擊、利用各種手段向用戶傳輸垃圾信息及誘騙信息等等。這些攻擊手段在互聯(lián)網(wǎng)上肆意泛濫,沒有保護(hù)的計(jì)算機(jī)設(shè)備面臨的安全困境遠(yuǎn)超從前。安全廠商在疲于奔命的升級(jí)產(chǎn)品的檢測(cè)數(shù)據(jù)庫,系統(tǒng)廠商在疲于奔命的修補(bǔ)產(chǎn)品漏洞,而用戶也在疲于奔命的檢查自己到底還有多少破綻暴露在攻擊者的面前。傳統(tǒng)的防病毒軟件只能用于防范計(jì)算機(jī)病毒,防火墻只能對(duì)非法訪問通信進(jìn)行過濾,而入侵檢測(cè)系統(tǒng)只能被用來識(shí)別特定的惡意攻擊行為。在一個(gè)沒有得到全面防護(hù)的計(jì)算機(jī)設(shè)施中,安全問題的炸彈隨時(shí)都有爆炸的可能用戶必須針對(duì)每種安全威脅部署相應(yīng)的防御手段,這樣使信息安全工作的復(fù)雜度和風(fēng)險(xiǎn)性都難以下降。而且,一個(gè)類型全面的防御體系也已經(jīng)無法保證能夠使用戶免受安全困擾,每種產(chǎn)品各司其職的方式已經(jīng)無法應(yīng)對(duì)當(dāng)前更加智能的攻擊手段。我們面對(duì)的很多惡意軟件能夠自動(dòng)判斷防御設(shè)施的狀態(tài),在一個(gè)通路受阻之后會(huì)自動(dòng)的嘗試?yán)@過該道防御從其它位置突破,并逐個(gè)的對(duì)系統(tǒng)漏洞進(jìn)行嘗試。一個(gè)防御組件成功屏蔽了惡意行為之后,攻擊程序在調(diào)整自身的行為之后,已經(jīng)發(fā)現(xiàn)該攻擊活動(dòng)的組件無法通知其它類型的防御組件,使得該攻擊仍有可能突破防御體系。防御更具智能化的攻擊行為,需要安全產(chǎn)品也具有更高的智能,從更多的渠道獲取信息并更好的使用這些信息,以更好的協(xié)同能力面對(duì)日益復(fù)雜的攻擊方法。這就是為什么整合式安全設(shè)備日益受到用戶的歡迎,也是為什么有大量行業(yè)人士認(rèn)為UTM類型的產(chǎn)品將成為信息安全新的主流。 UTM的技術(shù)架構(gòu) UTM的架構(gòu)中包含了很多具有創(chuàng)新價(jià)值的技術(shù)內(nèi)容,IDC將Fortinet公司的產(chǎn)品視為UTM的典型代表,我們就結(jié)合Fortinet公司采用的一些技術(shù)來分析一下UTM產(chǎn)品相比傳統(tǒng)安全產(chǎn)品到底有哪些不同。  完全性內(nèi)容保護(hù)(Complete Content Protection)簡稱CPP,對(duì)OSI模型中描述的所有層次的內(nèi)容進(jìn)行處理。這種內(nèi)容處理方法比目前主流的狀態(tài)檢測(cè)技術(shù)以及深度包檢測(cè)技術(shù)更加先進(jìn),目前使用該技術(shù)的產(chǎn)品已經(jīng)可以在千兆網(wǎng)絡(luò)環(huán)境中對(duì)數(shù)據(jù)負(fù)載進(jìn)行全面的檢測(cè)。這意味著應(yīng)用了完全性內(nèi)容保護(hù)的安全設(shè)備不但可以識(shí)別預(yù)先定義的各種非法連接和非法行為,而且可以識(shí)別各種組合式的攻擊行為以及相當(dāng)隱秘的欺騙行為。  ASIC是被廣泛應(yīng)用于性能敏感平臺(tái)的一種處理器技術(shù),在UTM安全產(chǎn)品中ASIC的應(yīng)用是足夠處理效能的關(guān)鍵。由于應(yīng)用了完全性內(nèi)容保護(hù),需要處理的內(nèi)容量相比于傳統(tǒng)的安全設(shè)備大大增加,而且這些內(nèi)容需要被防病毒、防火墻等多種引擎所處理,UTM產(chǎn)品具有非常高的性能要求。將各種常用的加密、解密、規(guī)則匹配、數(shù)據(jù)分析等功能集成于ASIC處理器之內(nèi),才能夠提供足夠的處理能力使UTM設(shè)備正常運(yùn)作。Fortinet不但成功的在自己的產(chǎn)品內(nèi)應(yīng)用了ASIC這一具有高度尖端性的芯片技術(shù),而且還進(jìn)行了很多開創(chuàng)性的工作,推出了FortiASIC技術(shù),令老牌的ASIC廠商也不得不刮目相看。  除了硬件方面有獨(dú)特的設(shè)計(jì)之外,UTM產(chǎn)品在軟件平臺(tái)上也專門針對(duì)安全功能進(jìn)行了定制。專用的操作系統(tǒng)軟件提供了精簡而高效的底層支持,可以最大限度的發(fā)揮硬件平臺(tái)的能力。UTM產(chǎn)品的操作系統(tǒng)及周邊軟件模塊可以對(duì)目標(biāo)數(shù)據(jù)進(jìn)行智能化的管理,并具有專門的實(shí)時(shí)性設(shè)計(jì),提供實(shí)時(shí)內(nèi)容重組和分析能力,可以有效地發(fā)揮防病毒、防火墻、VPN等子系統(tǒng)功能。  緊湊型模式識(shí)別語言(Compact Pattern Recognition Language)簡稱CPRL,是為了快速執(zhí)行完全內(nèi)容檢測(cè)而設(shè)計(jì)的。這種語言可以在同樣的軟硬件平臺(tái)下提供高得多的執(zhí)行效能,并且可以使防病毒、防火墻、入侵檢測(cè)等多種安全功能的安全威脅辨識(shí)工作獲得更好的協(xié)同能力。另外,這種實(shí)現(xiàn)方式還有利于集成更先進(jìn)的啟發(fā)式算法以應(yīng)對(duì)未知的安全威脅。  動(dòng)態(tài)威脅防護(hù)系統(tǒng)(Dynamic Threat Prevention System),是在傳統(tǒng)的模式檢測(cè)技術(shù)上結(jié)合了未知威脅處理的防御體系。動(dòng)態(tài)威脅防護(hù)系統(tǒng)可以將信息在防病毒、防火墻和入侵檢測(cè)等子模塊之間共享使用,以達(dá)到檢測(cè)準(zhǔn)確率和有效性的提升。這種技術(shù)是業(yè)界領(lǐng)先的一種處理技術(shù),也是對(duì)傳統(tǒng)安全威脅檢測(cè)技術(shù)的一種顛覆。 UTM的優(yōu)點(diǎn) 整合所帶來的成本降低 將多種安全功能整合在同一產(chǎn)品當(dāng)中能夠讓這些功能組成統(tǒng)一的整體發(fā)揮作用,相比于單個(gè)功能的累加功效更強(qiáng),頗有一加一大于二的意味,F(xiàn)在很多組織特別是中小企業(yè)用戶受到成本限制而無法獲得令人滿意的安全解決方案,UTM產(chǎn)品有望解決這一困境。包含多個(gè)功能的UTM安全設(shè)備價(jià)格較之單獨(dú)購買這些功能為低,這使得用戶可以用較低的成本獲得相比以往更加全面的安全防御設(shè)施。 降低信息安全工作強(qiáng)度 由于UTM安全產(chǎn)品可以一次性的獲得以往多種產(chǎn)品的功能,并且只要插接在網(wǎng)絡(luò)上就可以完成基本的安全防御功能,所以無論在部署過程中可以大大降低強(qiáng)度。另外,UTM安全產(chǎn)品的各個(gè)功能模塊遵循同樣的管理接口,并具有內(nèi)建的聯(lián)動(dòng)能力,所以在使用上也遠(yuǎn)較傳統(tǒng)的安全產(chǎn)品簡單。同等安全需求條件下,UTM安全設(shè)備的數(shù)量要低于傳統(tǒng)安全設(shè)備,無論是廠商還是網(wǎng)絡(luò)管理員都可以減少服務(wù)和維護(hù)工作量。 降低技術(shù)復(fù)雜度 由于UTM安全設(shè)備中裝入了很多的功能模塊,所以為提高易用性進(jìn)行了很多考慮。另外,這些功能的協(xié)同運(yùn)作無形中降低了掌握和管理各種安全功能的難度以及用戶誤操作的可能。對(duì)于沒有專業(yè)信息安全人員及技術(shù)力量相對(duì)薄弱的組織來說,使用UTM產(chǎn)品可以提高這些組織應(yīng)用信息安全設(shè)施的質(zhì)量。 UTM的缺點(diǎn) 網(wǎng)關(guān)防御的弊端 網(wǎng)關(guān)防御在防范外部威脅的時(shí)候非常有效,但是在面對(duì)內(nèi)部威脅的時(shí)候就無法發(fā)揮作用了。有很多資料表明造成組織信息資產(chǎn)損失的威脅大部分來自于組織內(nèi)部,所以以網(wǎng)關(guān)型防御為主的UTM設(shè)備目前尚不是解決安全問題的萬靈藥。 過度集成帶來的風(fēng)險(xiǎn) 將所有功能集成在UTM設(shè)備當(dāng)中使得抗風(fēng)險(xiǎn)能力有所降低。一旦該UTM設(shè)備出現(xiàn)問題,將導(dǎo)致所有的安全防御措施失效。UTM設(shè)備的安全漏洞也會(huì)造成相當(dāng)嚴(yán)重的損失。 性能和穩(wěn)定性 盡管使用了很多專門的軟硬件技術(shù)用于提供足夠的性能,但是在同樣的空間下實(shí)現(xiàn)更高的性能輸出還是會(huì)對(duì)系統(tǒng)的穩(wěn)定性造成影響。目前UTM安全設(shè)備的穩(wěn)定程度相比傳統(tǒng)安全設(shè)備來說仍有不少可改進(jìn)之處。 UTM發(fā)展趨勢(shì) 總體來看,UTM產(chǎn)品為信息安全用戶提供了一種更加實(shí)用也加易用的選擇。用戶可以在一個(gè)更加統(tǒng)一的架構(gòu)上建立自己的安全基礎(chǔ)設(shè)施,而以往困擾用戶的安全產(chǎn)品聯(lián)動(dòng)性等問題也能夠得到極大的緩解。相對(duì)于提供單一的專有功能的安全設(shè)備,UTM在一個(gè)通用的平臺(tái)上提供了組合多種安全功能的可能,用戶既可以選擇具備全面功能的UTM設(shè)備,也可以根據(jù)自己的需要選擇某幾個(gè)方面的功能。更加可貴的是,用戶可以隨時(shí)在這個(gè)平臺(tái)上增加或調(diào)整安全功能,并且無論如何組合這些安全功能都可以很好的進(jìn)行協(xié)同,F(xiàn)在UTM在安全產(chǎn)品市場(chǎng)上一路高歌猛進(jìn),除了引發(fā)出的新市場(chǎng)需求之外,UTM還侵蝕了防火墻設(shè)備和VPN產(chǎn)品的很多市場(chǎng)份額。按照目前的發(fā)展態(tài)勢(shì)估計(jì),UTM產(chǎn)品很可能代替目前傳統(tǒng)的一些信息安全產(chǎn)品,成為信息安全市場(chǎng)上新的主流。根據(jù)IDC的數(shù)據(jù),UTM產(chǎn)品市場(chǎng)在近幾年會(huì)維持高速的增長態(tài)勢(shì),在2008年之前將維持平均接近百分之八十的年成長率,并于2008年成長成為一個(gè)容量達(dá)到20億美元的市場(chǎng)細(xì)分。 早在2003年,在市場(chǎng)上銷售UTM類型產(chǎn)品的廠商還只有不到十家,而截止至2004年底,僅推出UTM產(chǎn)品的知名廠商就已經(jīng)達(dá)到了2003年的3倍以上。這些廠商既有老牌的網(wǎng)絡(luò)安全設(shè)備廠商,也有防病毒、防火墻等領(lǐng)域的技術(shù)巨頭,其它一些中小型的UTM廠商更是多不勝數(shù)。被認(rèn)為是最早在市場(chǎng)上推出UTM類型安全產(chǎn)品的Fortinet公司仍舊占據(jù)著該市場(chǎng)的領(lǐng)先地位,但是這種領(lǐng)先已經(jīng)受到了很多后來者的威脅。例如SonicWall公司在2005年第一個(gè)季度的營收與去年同期相比已經(jīng)實(shí)現(xiàn)翻翻,而銷售數(shù)量則接近去年該季度的3倍,成為UTM市場(chǎng)崛起的一股新的領(lǐng)導(dǎo)力量。國內(nèi)的天融信能夠連續(xù)數(shù)年成為國內(nèi)安全設(shè)備占有率最高的廠商也同樣證明了一個(gè)道理,持續(xù)的創(chuàng)新和對(duì)用戶需求動(dòng)向的把握是在安全市場(chǎng)成功的重要因素。 當(dāng)前的整合式安全理念呈現(xiàn)出兩種不同的發(fā)展方向,一是在統(tǒng)一威脅管理的框架下融合多個(gè)廠商的多種技術(shù)和產(chǎn)品,二是組合多種功能形成整合化的UTM安全設(shè)備。雖然整合式的UTM安全設(shè)備更加簡單易用并具有更多先進(jìn)的設(shè)計(jì)元素,但是整合多種現(xiàn)有產(chǎn)品形成有效的解決方案仍然會(huì)在UTM市場(chǎng)中占有重要的地位。首先是因?yàn)槟壳坝写罅康募夹g(shù)和設(shè)備資源是在UTM框架之前形成,我們不可能跨越這些資源從頭建構(gòu)各種安全設(shè)施,而且這樣做也是沒有任何必要的。UTM的先進(jìn)性更多的體現(xiàn)在它的框架理念上,而并非局限于某種具體的產(chǎn)品。我們有足夠的理由和能力將UTM的先進(jìn)理念應(yīng)用于其它形式和模式的安全設(shè)施之上。真正意義上的UTM產(chǎn)品應(yīng)該象我們所提出的UTM概念的后半部分所描述的那樣,形成一個(gè)標(biāo)準(zhǔn)的統(tǒng)一管理平臺(tái),只有這樣才能提供足夠強(qiáng)壯的安全防御產(chǎn)品滿足用戶的需求。真正深究統(tǒng)一威脅管理的內(nèi)涵我們會(huì)發(fā)現(xiàn),這既是安全產(chǎn)品不斷向著整合化發(fā)展的直接結(jié)果,同時(shí)更是對(duì)信息安全體系化的不斷精化和反哺歸真。 目前市場(chǎng)上出現(xiàn)的各種UTM產(chǎn)品和UTM解決方案更多的是在已有產(chǎn)品或已有解決方案的基礎(chǔ)上進(jìn)行整合和創(chuàng)新而成,統(tǒng)一威脅管理真正的威力尚沒有被完全發(fā)揮出來。以UTM安全設(shè)備為例,很多廠商的產(chǎn)品仍舊是以防火墻系統(tǒng)為核心,并且在引導(dǎo)用戶認(rèn)知的過程中也體現(xiàn)出方式。這一方面是因?yàn)橛脩魧?duì)防火墻產(chǎn)品的認(rèn)同度較高,另一方面也體現(xiàn)了廠商在技術(shù)實(shí)現(xiàn)方面的一些脈絡(luò)。完全以高于安全功能的更抽象層次進(jìn)行設(shè)計(jì)的產(chǎn)品還不很多見,而只有這樣才能最大限度的從UTM框架中獲得最大的產(chǎn)品價(jià)值提升。同時(shí)延續(xù)對(duì)網(wǎng)關(guān)防御的擔(dān)憂,目前市場(chǎng)上更加具有分布式和具有更高適應(yīng)性的UTM解決方案同樣稀少。所以我們認(rèn)為目前UTM等整合式安全產(chǎn)品的出現(xiàn)仍停留在對(duì)傳統(tǒng)產(chǎn)品的改善和顛覆,尚沒有真正開啟信息安全新時(shí)代的大幕。 展望未來的幾年時(shí)間,UTM陣營將在很多方面取得突破,信息安全新格局的產(chǎn)生也有賴于此。用不了很久,UTM產(chǎn)品中就將集成進(jìn)更多的功能要素,不僅僅是防病毒、防火墻和入侵檢測(cè),訪問控制、安全策略等更高層次的管理技術(shù)將被集成進(jìn)UTM體系從而使組織的安全設(shè)施更加具有整體性。UTM安全設(shè)備的大量涌現(xiàn)還將加速催生各種技術(shù)標(biāo)準(zhǔn)、安全協(xié)議的產(chǎn)生。在UTM理念尚沒有被接受之前,眾多安全廠商就已經(jīng)在積極的尋找使不同廠商的產(chǎn)品可以互通合作的方式。例如CheckPoint發(fā)起的OPSEC聯(lián)盟以及天融信倡導(dǎo)的TOPSEC聯(lián)盟等等,都是在產(chǎn)品互操作性方面的積極努力,并且受到了大量廠商的擁護(hù)和支持。即使UTM安全產(chǎn)品被推出之后,這種對(duì)戶操作標(biāo)準(zhǔn)的渴求應(yīng)該得到延續(xù),而不能因?yàn)閁TM產(chǎn)品的出現(xiàn)就放棄了對(duì)不同廠商產(chǎn)品可互操作的追求。未來的信息安全產(chǎn)品不僅僅需要自身具有整合性,更需要不同種類不同廠商產(chǎn)品的整合,以最終形成在全球范圍內(nèi)進(jìn)行協(xié)同的安全防御體系。在未來不但會(huì)制訂出更加完善的互操作標(biāo)準(zhǔn),還會(huì)推出很多得到業(yè)內(nèi)廣泛支持的協(xié)議和語言標(biāo)準(zhǔn),以使不同的產(chǎn)品盡可能擁有同樣的“交談”標(biāo)準(zhǔn)。最終安全功能經(jīng)過不斷的整合將發(fā)展得象網(wǎng)絡(luò)協(xié)議一樣“基礎(chǔ)”,成為一種內(nèi)嵌在所有系統(tǒng)當(dāng)中的對(duì)用戶透明的功能。而這才是信息安全新時(shí)代到來的真正標(biāo)志,我們期待著UTM為我們吹響向這一目標(biāo)邁進(jìn)的號(hào)角.
抱歉,此頁面的內(nèi)容受版權(quán)保護(hù),復(fù)制需扣除次數(shù),次數(shù)不足時(shí)需付費(fèi)購買。
如需下載請(qǐng)點(diǎn)擊:點(diǎn)擊此處下載
掃碼付費(fèi)即可復(fù)制
ta值 | 迅雷 | ccsp | BDM | IS-95信道 | GTMU | DBF | asdl | 無線接入技術(shù) | MPT | 電驢 | EMM |
移動(dòng)通信網(wǎng) | 通信人才網(wǎng) | 更新日志 | 團(tuán)隊(duì)博客 | 免責(zé)聲明 | 關(guān)于詞典 | 幫助