淺談UTM概念以及設備未來的發展趨勢 |
發布時間: 2012/7/3 18:38:31 |
UTM(統一威脅管理)近年吵得比較興旺,其中也不乏眾多知名廠家在追捧,那么到底UTM是什么呢?其技術原理和優勢在那里?未來的發展道路又將何去何從? UTM的定義: IDC對統一威脅管理(UTM)安全設備的定義的是: 由硬件、軟件和網絡技術組成的具有專門用途的設備,它主要提供一項或多項安全功能,它將多種安全特性集成于一個硬設備里, 構成一個標準的統一管理平臺。 簡單來說,它就好比是辦公設備中的多功能一體機,設備集合了多個功能于一身,從而達到易管理的優點。其中功能包含有防火墻、防病毒、IDP、反垃圾郵件、VPN、內容過濾等等,一大堆的安全應用功能。 UTM的優勢: 在UTM問世之前,客戶不得不安裝多個功能單一的產品,例如防火墻、防病毒網關、防垃圾郵件設備和URL網關等,以防止多種不同的威脅。同時,企業還煞費苦心地采用其他IT解決方案來管理這些平臺,這要求員工熟悉不同的接口、命令和特性。安全解決方案的混雜意味著需要購買多種產品,后期開支也不斷提高,因此會耗費大量的前期購置和運行預算。 UTM這個理念提供了一個一體化的架構,可通過單個操作系統和管理接口滿足多種安全需求,從而解決了管理多個功能單一的產品的難題。這使員工無需再花費大量時間去學習新系統,并提高了IT人員阻止攻擊的效率。 UTM的疑慮: 很直觀的一個問題,設備集合了眾多不同的功能,在兼容性能方面,是否值得消費者去深思呢?還有就是當設備將所有功能都開放后,是否會拖慢整體的速度,導致處理能力下降,又或者長時間運行系統會否崩潰?最后就是價格了,以往每個功能設備可以按企業的所需而購備,如果企業并不需要這么多功能的設備,盲目購買會導致采購成本增加,又或不設合實際全部功能開放,也會令到網絡性能下降。 盡管所有廠商都聲稱自己的UTM解決方案成效顯著,但有些廠商在市場上銷售的解決方案并未經過實踐的驗證。這些廠商不是采用業界最佳的技術,而是試圖開發他們自己的防病毒、防垃圾郵件和防網頁仿冒系統,然后把這些系統拼湊到過時的防火墻產品中。這些未經驗證的產品存在潛在的安全風險,給最終用戶造成一種安全的錯覺,實際上不能真正防止攻擊。 因此,以上種種都是需要購買者在購買前了解清楚的。不過可以肯定的是UTM是未來安全設備的一個發展方向,隨著技術的成熟這一切的問題都會迎刃而解。現在大家在購買時,最好是先了解清楚市面上的品牌實力,以及設備的性能。例如美國飛塔(FORTINET)、WatchGuard、啟明星辰、卓爾InfoGate、易尚等,都國內外知名的品牌,在購買時可多留意一下。
本文出自:億恩科技【www.vbseamall.com】 |