目前客戶需要的不是一堆用途各異的孤立設(shè)備。而是一個連貫的安全平臺,并且能夠提供防火墻、內(nèi)容過濾、邊緣殺毒和虛擬專用網(wǎng)等技術(shù),中央控管是其中的核心。今天,管理企業(yè)安全是一個艱難的過程,這需要將缺乏集成和互操作性的不同廠商的不同產(chǎn)品進行綜合。其結(jié)果是復(fù)雜性加劇和運營成本增加,而且在做出重大安全決策時不得不依賴孤立的安全數(shù)據(jù)。這都給企業(yè)安全管理人員有效開展工作增加了難度。難就難在要在數(shù)以百萬的事件中及時發(fā)現(xiàn)事故并采取行動,企業(yè)的程序管理員需要花費許多時間去做一些冗余的、管理網(wǎng)絡(luò)當中復(fù)雜的安全基礎(chǔ)設(shè)施工作。在這種經(jīng)濟狀況下,從財政和資源的角度考慮,就有一種利用極少的資源去做更多的事情的壓力。如果有一個能夠自動分析安全警報的安全管理工具幫助企業(yè)完成這項工作,企業(yè)將能夠讓自己的安全管理人員集中精力到更高價值的事件上來,那同時意味著對企業(yè)進行主動的安全保護。
可以說,安全管理平臺是安全策略的支撐系統(tǒng),不僅向安全管理人員提供制訂安全策略的依據(jù),還可以搜集策略執(zhí)行的反饋信息,優(yōu)化和完善安全策略,使安全管理變得可視化、具體化和可操作。所以,企業(yè)為了確保網(wǎng)絡(luò)安全,除了需要部署全方位的安全產(chǎn)品外,對這些安全產(chǎn)品的管理也同樣重要。尤其對于實時響應(yīng)能力與積極防御能力要求很高的安全產(chǎn)品而言,良好的管理就顯得更為重要。
UTM的應(yīng)用情況
UTM產(chǎn)品為網(wǎng)絡(luò)安全用戶提供了一種更加靈活也更易于管理的選擇。用戶可以在一個更加統(tǒng)一的架構(gòu)上建立自己的安全基礎(chǔ)設(shè)施,而以往困擾用戶的安全產(chǎn)品聯(lián)動性等問題也能夠得到很大的緩解。相對于提供單一的專有功能的安全設(shè)備,UTM在一個通用的平臺上提供多種安全功能。一個典型的UTM產(chǎn)品整合了防病毒、防火墻、入侵檢測等很多常用的安全功能,而用戶既可以選擇具備全面功能的UTM設(shè)備,也可以根據(jù)自己的需要選擇某幾個方面的功能。更可貴的是,用戶可以隨時在這個平臺上增加或調(diào)整安全功能,而任何時候這些安全功能都可以很好地協(xié)同。現(xiàn)在UTM在安全產(chǎn)品市場上一路高歌猛進,其成長速度已經(jīng)達到了兩位數(shù)。除了新增的市場份額之外,受到UTM侵蝕的安全產(chǎn)品主要是防火墻設(shè)備和實現(xiàn)VPN功能的產(chǎn)品。按照目前的情況來估計,UTM產(chǎn)品的發(fā)展在未來的幾年中仍會保持較高的增長速度,并有望成為主流的信息安全產(chǎn)品。
現(xiàn)在有很多針對中小企業(yè)信息安全的探討,其中一個焦點問題就在于市場上缺乏適合中小企業(yè)需要的安全解決方案。UTM產(chǎn)品在中小企業(yè)市場的應(yīng)用,至少可以在兩個方面緩解這一問題。中小企業(yè)的資金流比較薄弱,這使得企業(yè)在信息安全方面的投入總顯得底氣不足。而整合式的UTM產(chǎn)品相對于單獨購置各種功能,可以有效地降低成本投入,這無疑為中小企業(yè)實施信息安全提供了一個非常具有吸引力的選擇。而由于UTM的管理比較統(tǒng)一,能夠大大降低在技術(shù)管理方面的要求,彌補中小企業(yè)在技術(shù)力量上的不足。這使得中小企業(yè)可以最大限度地降低對安全供應(yīng)商的技術(shù)服務(wù),有利于中小企業(yè)用戶建立更加合理和真實的解決方案。
過多描繪UTM的美好未來有時并不總能產(chǎn)生正面的效果,應(yīng)該恰當?shù)拿鎸TM的問題。我們認為有些產(chǎn)品雖然也被劃歸為UTM類設(shè)備,但是從嚴格的意義上說,并不能將其做為完全的UTM產(chǎn)品來認識。廣大用戶在考察和選用UTM產(chǎn)品的時候,首先應(yīng)該根據(jù)自身的情況清楚地界定對于UTM的要求。我們不但要更好的利用UTM的外在,還要充分發(fā)掘UTM的精髓。另外,至少在目前還有一個問題的答案沒有被完全揭曉。目前的UTM產(chǎn)品大多是網(wǎng)關(guān)型的產(chǎn)品。我們知道,在面對當今復(fù)雜的安全威脅時,網(wǎng)關(guān)型的防御雖然有效,但仍無法獨立構(gòu)成完整的安全防御體系。我們期待著有更多的廠商跨越這條界限,更好地發(fā)揮UTM作為安全平臺的優(yōu)勢,向用戶提供更多具有創(chuàng)新性的解決方案。
UTM發(fā)展趨勢
總體來看,UTM產(chǎn)品為信息安全用戶提供了一種更加實用也更加易用的選擇。用戶可以在一個統(tǒng)一的架構(gòu)上建立自己的安全基礎(chǔ)設(shè)施,而以往困擾用戶的安全產(chǎn)品聯(lián)動性等問題也能夠得到極大的緩解。相對于提供單一的專有功能的安全設(shè)備,UTM在一個通用的平臺上提供了組合多種安全功能的可能,用戶既可以選擇具備全面功能的UTM設(shè)備,也可以根據(jù)自己的需要選擇某幾個方面的功能。甚至用戶可以隨時在這個平臺上增加或調(diào)整安全功能,并且無論如何組合這些安全功能都可以很好地進行協(xié)同。按照目前的發(fā)展態(tài)勢估計,UTM產(chǎn)品很可能代替目前傳統(tǒng)的一些信息安全產(chǎn)品,成為信息安全市場上新的主流。據(jù)統(tǒng)計,UTM產(chǎn)品市場在近幾年會維持高速的增長態(tài)勢,在2008年之前將維持平均接近80%的年成長率,并于2008年成長成為一個容量達到20億美元的市場細分。


