中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 防 火 墙 > UTM
多核让UTM大面积应用于行业成为可能
http://www.edu.cn   2010-08-01 作者:

字体选择:【大】 【中】 【小】

  业内资深安全专家吴海涛先生认为UTM在大企业有以下三个方向的应用:

  大企业的分支机构 它的需求特点在于,对功能要求较多,需要的功能会向集团总公司的一样全面;远程连接VPN要求较高;但是相对于性能方面的要求会较低。
  关键部门的应用 比如财务部门,对认证的需要。
  针对的大企业解决方案 即网关与内网连动。将UTM变成内网的强制认证。
  他提出了大UTM的概念。他认为UTM独立完成大企业的负载,在理论上可行的。每个厂家都可以提出自己的技术框架,但是市场上还没有出现成功的完整案例。而以上三个方向的应用已经开始起步。大型企业和行业用户可能不会去购买一个UTM产品的全部功能模块,但完全有可能购买其中一个或几个功能,比如内容过滤、网关防病毒等等模块并在整个企业网范围进行部署。

  UTM特性更符合大企业安全需求

  IDC在《中国IT安全市场分析与预测,2007》中显示,“统一威胁管理硬件市场在2007 年的增长非常迅猛,全年同比增长87.6%,其中下半年同比增长105.4%,是2007 年下半年增长速度最快的安全子市场。”

  去年,Juniper网络公布该公司发起的一项调研结果,中国网络在2005年遭受到的攻击包括:病毒和蠕虫攻击、间谍软件和恶意软件攻击、非预谋内部攻击、黑客攻击、拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击。其中63%被调研的中国企业中有在2005年受到了病毒或蠕虫攻击,而受到了间谍软件和恶意软件攻击的公司达到41%。

  预计,针对中国企业网的攻击在近期将不会减弱。超过半数的被调查者都认为今年会有更多的病毒和蠕虫攻击。网络攻击的频率已经上升到每小时数以千万计,静态技术无法提供足够的安全性。UTM一定是将来的发展趋势,安全管理是主要推动要素。UTM的使用简化了安全部署,势必降低企业的维护运营成本。大型企业用户可能先要使用部分功能,以渐进的方式逐渐替代原有单一安全产品。

  SonicWALL公司研制生产了从入门级直到最高级的全线防火墙产品,从而使UTM防护能够尽可能广泛地得到应用,同时使所有规模的企业都能够保证业务安全进行。”和凹凸科技的产品定位类似,卫士通的UTM产品也是面向大型企业网络和电信运营商等大型、超大型网络而设计的全千兆线速设备。

  一体化的设计简化了产品选择、集成和支持服务的工作量,简单的放置、方便的安装降低了复杂性和管理维护成本。设备的即插即用使安装和维护更加快捷,避免了软件安装工作和服务器的增加。当硬件设备安装在企业没有专业安全管理人员的远程地点,由于设备可以很容易的安装并通过远程遥控来管理它,这种管理方式可以很好的和已安装的大型集中式的软件防火墙协同工作。安全设备的“黑盒子”设计限制了用户危险操作的可能,降低了误操作隐患,提高了安全性。更容易的排错,即使是一个非专业人员也可以很容易的用另外一台设备替换它,使网络尽快恢复正常。这项特性对于那些没有专职技术人员的远程办公室显得尤为重要。

  UTM在大企业中的应用,任重而道远

  一直以来,“UTM硬件架构的差异化”和“性能衰减与应用匹配”问题已经成为用户关心的热点。根据美国《Network World》的调查,几乎100%的用户都对UTM性能下降的问题表示关注,其中有近半数的用户对于超过50%的性能下降表示吃惊。

  美国《网络世界》曾进行了UTM产品的测试与用户调查。结果显示,目前市场上的UTM产品,在全部安全功能都打开的情况下,会遭遇到50%至96%的性能损失。一些厂商的100M UTM产品,在单独打开网关防毒功能后,性能下降到8M;如果单独打开IPS功能,性能也接近8M;如果两项功能全部打开,性能下降到6M。有些产品甚至可以到达96%的性能下降。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com