全球范围内,每天都有新的病毒和间谍软件感染企业计算环境。有些还可以在数小时内迅速传输,并感染不同规模的网络和所有计算机。随着这些攻击变化更快并且更为充满恶意,企业被迫寻求能够保护自己的统一威胁管理解决方案,并且要求统一威胁解决方案不仅能够抵御目前的威胁,并且还可以防范新兴的以及未来的威胁。
UTM将成为主流安全产品
UTM产品为网络安全用户提供了一种更加灵活也更易于管理的选择。用户可以在一个更加统一的架构上建立自己的安全基础设施,而以往困扰用户的安全产品联动性等问题也能够得到很大的缓解。相对于提供单一的专有功能的安全设备,UTM在一个通用的平台上提供多种安全功能。
一个典型的UTM产品整合了防病毒、防火墙、入侵检测等很多常用的安全功能,而用户既可以选择具备全面功能的UTM设备,也可以根据自己的需要选择某几个方面的功能。更加可贵的是,用户可以随时在这个平台上增加或调整安全功能,而任何时候这些安全功能都可以很好的协同。
现在UTM在安全产品市场上一路高歌猛进,其成长速度已经达到了两位数。除了新增的市场份额之外,受到UTM侵蚀的安全产品主要是防火墙设备和实现VPN功能的产品。按照目前的情况来估计,UTM产品的发展在未来的几年中仍会保持较高的增长速度,并有望成为主流的信息安全产品。
现在有很多针对中小企业信息安全的探讨,其中一个焦点问题就在于市场上缺乏中小企业情况的安全解决方案。UTM产品在中小企业市场的应用,至少可以在两个方面缓解这一问题。中小企业的资金流比较薄弱,这使得企业在信息安全方面的投入总显得底气不足。
而整合式的UTM产品相对于单独购置各种功能,可以有效的降低成本投入,这无疑为中小企业实施信息安全提供了一个非常具有吸引力的选择。而由于UTM的管理比较统一,能够大大降低在技术管理方面的要求,弥补中小企业在技术力量上的不足。这使得中小企业可以最大限度的降低对安全供应商的技术服务,有利于中小企业用户建立更加合理和真实的解决方案。
后记
从上世纪80年代初防火墙发明以来,计算机网络安全性解决方案的发展已经有很长时间了。但是,面对企业信息资产所面临的大量攻击和威胁,安全性变得前所未有地重要。现有点状解决方案在保护企业网络方面一度相当有效,但现在做为独立的保护层却已经不能满足需要。今天,企业需要高效的分布式保护解决方案,以应对信息网络所面临的大量复杂威胁,也就是说,他们需要统一威胁管理。
UTM采用了高度可扩展的不需重新组装的深度数据包检测架构,这一深度数据包检测和统一威胁管理架构可以高效检测和防止病毒、蠕虫、木马、间谍软件和新兴的VoIP业务威胁,并直接在安全网关上提供威胁保护。
UTM的现实意义
成本经济 - 总体系统成本必须比缺乏安全性控制时所带来的潜在损失低得多。
协调性 - 总体安全性必须考虑到组织之间和技术之间的协调。
简便高效的管理 - 由于工作量大、压力也大,因此手工过程很容易出错,因此为了保证安全性,简便高效的管理操作是必需的。
互操作性 - 不同技术单元之间必须完美配合,否则事件检测(或决策)将会非常困难。
文章转载地址:http://www.hacker.cn/News/Support/2006-4/6/06461138078316_4.shtml