越來越多的調查顯示,企業的信息網絡系統面臨來自內部和外部的多重安全威脅。這些威脅涵蓋了病毒、機密泄漏、黑客攻擊、濫用網絡、垃圾郵件。對于這種問題,哪種方案才是企業較好的安全方案呢?特別是面對眾多的網絡設備----VPN網關、防火墻、防病毒網關、入侵檢測設備、內網安全監控、訪問控制產品、垃圾郵件過濾產品等,企業又當如何選擇?
通常的經驗看,企業需要在信息網絡里部署很多網絡安全產品,尤其是在網關處。但是傳統的方案已經不能滿足企業現在的需求。因為傳統的安全方案不僅投資成本大,而且運營與維護費用也相當高昂。同時,傳統模式無法抵御混合式攻擊。特別是隨著黑客攻擊技術的不斷變化,原本可以防御的安全威脅如:蠕蟲病毒、木馬間諜等逐漸混合在一起,經過黑客的特殊設計和精心安排,可以分別繞過現有的安全設備,從而攻破單點型的安全方案。
另外,企業即使購買了眾多的安全設備,要管理眾多不同型號,不同廠商的安全設備對管理員來說也是一件非常麻煩的事情。不同的配置界面,不同的參數,給企業帶來了巨大的維護難度。
解決這種的問題的關鍵就是用一種設備替代所有的分布式方案,以便達到內外雙修的效果。
為此,IDC在2004年提出將防病毒、入侵檢測和防火墻安全設備命名為統一威脅管理UTM。而作為一家生產UTM的國產廠商,深信服認為基本的UTM設備應該具備的基本功能包括網絡防火墻、網絡入侵檢測/防御和網關防病毒功能,而更加完善的UTM設備還需要提供其它特性,例如安全管理、日志、策略管理、服務質量(QoS)、負載均衡、高可用性(HA)和報告帶寬管理等。
據悉,深信服發布的M5000系列100M/1000M UTM,不僅涵蓋了大中小企業的不同需求,而且能夠為企業提供更強的安全特性。因為良好的UTM設備將防病毒和入侵檢測(防御)功能融合于防火墻之中,成為防御混合型攻擊的利劍。混合型的攻擊可能攻破單點型的安全方案,但卻很可能在統一安全方案面前敗下陣來。
此外,深信服一體化的設計簡化了企業在產品選擇、集成和支持服務的工作量,并且單一的UTM設備減少了多種安全產品間的配合問題,隨之減少了操作和維護的工作量。加之高度整體性,即便出現設備或其它故障,UTM也能夠做到迅速恢復。
為了保證提供更好的管理特性,深信服UTM解決方案中提供了全面的管理、報告和日志平臺,企業用戶可以統一地管理全部安全特性,包括特征庫更新和日志報告等。
無疑,一臺UTM設備集成眾多安全功能,企業只需要購買一臺安全設備的成本,便可擁有一體化的安全解決方案,性價比較高。
為了滿足企業的高端應用,高性能的UTM還需要配備企業級防火墻,包括狀態檢測結合IPS技術,同時輔助多WAN口設計,實現帶寬疊加、線路備份及負載均衡,以便支持不同運營商的線路,最多支持4條以上Internet線路。同時優秀的UTM還要滿足虛擬測試功能,杜絕人為錯誤,配合智能QOS策略,保證服務質量。
在此基礎上,深信服提出除了普通的VPN功能,優秀的UTM還應該提供Webagent動態尋址技術、HardCA硬件捆綁鑒權技術、多線路綁定技術以及即插即用的Dkey技術。
另外,通過集成FRisk防病毒引擎(經過VB100%認證),深信服的UTM方案可以有效過濾郵件、文件傳送及網頁數據中的病毒,在網關上保護用戶不被處來病毒侵擾。加上利用多種策略應用防垃圾郵件,提高企業用戶垃圾郵件過濾的準確性降低誤判率。