信息安全的下一个战场
如今,国外Fortinet、Sonicwall等UTM厂商依然在摸索前行,国内各大安全厂商也纷纷入围UTM市场。在启明星辰结束了与港湾网络在UTM领域的合作并高调宣布已经拥有了自主研发的UTM产品之前,国内较知名的安全企业如天融信、联想网域等也已宣布拥有UTM产品;飞塔公司更在年初就称其2006年UTM的销售量增加了100%……似乎国内信息安全领域的下一个战场已经出现,那就是UTM。
由于各企业的技术积累和擅长领域有所区别,因此他们的UTM产品安全防护的侧重点也是不一样的,有的以网络安全为主,有的则以内容安全为主。技术背景各不相同的厂商都希望将自己擅长的东西加入到UTM中,那么对于UTM来说是否是集成的功能越多就越好呢?有一位业内专家这样说:“UTM并不是简单地将防火墙、VPN等产品捆绑在一起。如果同时在应用层和网络层配备安全功能,这些功能可能会相互影响。”因此,如何把各种功能有效的整合在一起,如何提升 UTM设备的性能也将成为发展重点,当所有功能都打开的时候,如何保证性能不会下降将成为安全设备厂商重点攻克的问题。
就全球市场而言,UTM市场在不断增长,防火墙市场的份额不断下降。单就国内而言,在中小企业领域,由于购买习惯与资源方面的问题,这个趋势已经非常明显:他们不必购买多套产品,学习多套管理平台和管理界面,只需面对一个安全产品供应商,同时以网关而不是用户数量来计算成本,购买费用也就随之有所下降。如果国内UTM产品能够尽快走出“同质化”误区,开拓出有重点、有优势的各色各类的UTM产品,不仅能够满足一般企业级用户的需求,还能满足一些拥有特殊信息安全要求的企业或机构的需求,这一趋势将会更加巩固。
名词解释
UTM
UTM是统一威胁管理(Unified Threat Management)的英文缩写,即一体化的安全设备,通常包括防火墙、VPN、网关防病毒、IPS、访问控制、内网监控等多种功能。IDC对UTM的描述是: 它将多种安全特性集成于一个硬设备里, 构成一个标准的统一管理平台,提供一项或多项安全功能。UTM安全设备也可能包括为主要安全功能服务的其他特性,如安全管理、日志、策略管理、服务质量(QoS)、负载均衡、高可用性(HA)和报告带宽管理等。
来自中国信息化电子杂志