UTM走向何方?
UTM的誕生,是技術(shù)發(fā)展使然,同時也是市場需求的演變。作為UTM產(chǎn)品,它既要實現(xiàn)常規(guī)的網(wǎng)絡(luò)層安全(例如防火墻功能),又要求高速地處理應(yīng)用層安全防御(如病毒與蠕蟲掃描),所以技術(shù)上比一般的單項產(chǎn)品要求高。那么未來的UTM產(chǎn)品將有怎樣的發(fā)展方向?
速度更快
由于UTM產(chǎn)品通常會同時運行多個功能模塊,因此對系統(tǒng)性能的要求遠遠大于單純的防火墻或入侵檢測系統(tǒng)。而傳統(tǒng)的x86架構(gòu)產(chǎn)品,已經(jīng)很難再有所提升,這意味著UTM產(chǎn)品必須使用更高端的硬件技術(shù)。
ASIC(專用集成電路)是被廣泛應(yīng)用于對性能敏感平臺的一種處理器技術(shù),將各種常用的加密、解密、規(guī)則匹配、數(shù)據(jù)分析等功能集成于ASIC處理器之內(nèi),才能夠提供足夠的處理能力,使UTM設(shè)備正常運作。
除了基于ASIC硬件架構(gòu)之外,還有很多UTM安全設(shè)備使用了近年來興起的NP(網(wǎng)絡(luò)處理器)架構(gòu)。NP是為了緩解ASIC設(shè)計周期長、成本高等問題而推出的處理器技術(shù),同時NP能夠提供趨近于ASIC的運算效能。
在提升硬件速度的同時,UTM產(chǎn)品同樣面臨著系統(tǒng)優(yōu)化方面的問題。在認清UTM產(chǎn)品并不是安全功能的簡單堆砌之后,如何更好地、更有效地在統(tǒng)一、高效的系統(tǒng)平臺上,部署好各個安全模塊,處理好集成優(yōu)化問題,也是UTM廠商需要考慮的。
只有這兩個方面都做好了,UTM產(chǎn)品才能真正擺脫性能的束縛,沖向千兆,沖向高端應(yīng)用環(huán)境,并為更深入的數(shù)據(jù)檢測提供支撐。