6.UTM廠商采用與業(yè)內(nèi)知名安全公司聯(lián)合開(kāi)發(fā)功能模塊的做法,是否可以在一定程度上保證性能?
Juniper:有一定道理。作為一個(gè)UTM來(lái)說(shuō),對(duì)于面對(duì)中小企業(yè)需求,能夠滿足需求是第一位的,不同性能差別的產(chǎn)品,同時(shí)滿足了用戶的需求,難以判斷更多,夠用就可以了,特別是未來(lái)兩三年之內(nèi)夠用就可以。
聯(lián)想網(wǎng)御:不一定。像卡巴斯基防病毒引擎,在自己的平臺(tái)上性能比較高,另外的平臺(tái)不一定。同一個(gè)操作系統(tǒng)支撐5-6個(gè)模塊,能否整合好是另外一個(gè)問(wèn)題。關(guān)鍵是看對(duì)那個(gè)東西做優(yōu)化。聯(lián)想2001年就開(kāi)始做防病毒、IDS、防火墻。
深信服:客觀來(lái)說(shuō),每個(gè)廠商有各自的優(yōu)勢(shì),我們網(wǎng)絡(luò)殺毒集成了FPROT,經(jīng)過(guò)VB100%認(rèn)證。集成業(yè)界領(lǐng)先的技術(shù)會(huì)是一個(gè)比較好的趨勢(shì)。但廠商肯定也有自己的優(yōu)勢(shì),比如我們的內(nèi)容、內(nèi)網(wǎng)關(guān)注最突出。
神州數(shù)碼網(wǎng)絡(luò):軟件功能模塊使用其他引擎,也是一個(gè)趨勢(shì)。CISCO使用卡巴斯基和趨勢(shì),我們使用了SOPHES,都是做后臺(tái)的OEM。內(nèi)容過(guò)濾P2P和IM是神州數(shù)碼自主開(kāi)發(fā),包括對(duì)于流氓軟件的防護(hù),具體讓用戶作決定,對(duì)于VoIP也是測(cè)試了SKYPE。
Sonicwall:與業(yè)內(nèi)主要廠商聯(lián)合開(kāi)發(fā)模塊,有可能保證性能,但也不一定。關(guān)鍵是看UTM的硬件平臺(tái)怎么做的。涉及到一個(gè)產(chǎn)品的完整的硬件、軟件架構(gòu)設(shè)計(jì),而且雙方還需要配合起來(lái)才可以。但是Cisco除了ASA產(chǎn)品系列,基本的是防火墻,里面有插槽,可以插網(wǎng)關(guān)防毒的模塊或者IPS的模塊。但是兩個(gè)模塊不可以同時(shí)插,因?yàn)橹挥幸粋€(gè)插槽。模塊是趨勢(shì)做的,兩個(gè)模塊不能同時(shí)用,不方便。因此如果一直自己設(shè)計(jì),也不一定就不好。Sonicwall全部是自己做的。
Watchguard:我們也跟 Surf Control 共同開(kāi)發(fā) URL filtering,及 Commtouch開(kāi)發(fā) Ant-Spamming。跟業(yè)內(nèi)的領(lǐng)導(dǎo)者合作,性能及安全性當(dāng)然會(huì)有保證。