隨著網絡的龐大化和復雜化,網絡威脅也呈日益嚴重化的趨勢,象間諜軟件,網絡釣魚,病毒和垃圾郵件的攻擊在互聯網絡上盛行,促使網絡用戶不斷提高安全意識,對安全產品的需求也更加廣泛和深入,帶動了網絡安全產品市場需求的迅速增長。依靠單一防火墻防范各種攻擊已成為歷史,這需要一個全面的安全應對機制,而統一威脅管理(UTM)正是為應對這一網絡安全狀況出現了。
UTM由硬件、軟件和網絡技術組成的具有專門用途的設備,它主要提供多項安全功能,將多種安全特性集成于一個硬設備里, 構成一個標準的統一管理平臺,實現防火墻、防病毒、IDP、反垃圾郵件、VPN、內容過濾等等,一大堆的安全應用功能。
據2004年IDC的一項調查顯示,UTM的這一市場占有率從2003年的6.6%一直穩步增長,預計到2008年有將會超過傳統防火墻產品所占的市場份額。IDC在報告中稱:未來五年里,UTM產品的銷售量將會超過標準防火墻/VPN網絡安全產品。
UTM分布在一個網絡安全市場金字塔模型中部,最上頭是大型企業采用的更高級和更復雜的安全機制,最下層是一般普通傳統硬件防火墻或軟件防火墻的防護,因此UTM是面向中小企業用戶而提出來的新一代網絡安全防護概念。
原先大多數中小企業裝備的防火墻主要基于網絡層的防護,雖然部分廠商在防火墻中融合了對應用層防護機制,但這些產品在性能效率、功能協同方面,已經難以應對當今網絡安全。因為防火墻無法對蠕蟲木馬、間諜程序、病毒、垃圾郵件等數據驅動式攻擊而提供有效防御,也無法防止利用TCP/IP協議漏洞或缺陷發起的攻擊。為了防范普通防火墻無法應對的網絡安全威脅,除了防火墻,企業原先的方案可能還同時裝備IDS/IPS、防病毒網關、防垃圾郵件設備等,這不僅增加了投資,還增加系統復雜性、管理復雜性,而且整體效率水平較低。
UTM提供了一個一體化的架構,可通過單個操作系統和管理接口滿足多種安全需求,從而解決了管理多個功能單一的網絡安全產品的難題。這使員工無需再花費大量時間去學習新系統。UTM還能提供全面的管理、報告和日志平臺,用戶可以統一地管理全部安全特性,包括特征庫更新和日志報告等,提高了IT人員阻止攻擊的效率。企業可以使用較低的成本同時擁有多種網絡安全模塊,大大降低了企業在網絡安全方面的總體花費。