監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機(jī)APP | 產(chǎn)品資料
X 關(guān)閉
天津OA行業(yè)資訊

當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 天津OA系統(tǒng) > 天津OA行業(yè)資訊

UTM市場的發(fā)展現(xiàn)狀與挑戰(zhàn)

申請免費(fèi)試用、咨詢電話:400-8352-114

文章來源:泛普軟件 UTM市場的發(fā)展現(xiàn)狀與挑戰(zhàn)

一、現(xiàn)狀篇

經(jīng)過三年多的發(fā)展,經(jīng)歷了初始的狂熱和短期的沉寂,UTM進(jìn)入了穩(wěn)定快速的發(fā)展階段。早在2006年3月,IDC在其年度報告中就預(yù)測當(dāng)年UTM市場增長率為24.9%;2007年3月,IDC的年度報告中對UTM實(shí)際增長率的統(tǒng)計(jì)數(shù)據(jù)為84.3%,與此相應(yīng)的防火墻市場的增長率則低于預(yù)期。對此,IDC進(jìn)行了分析,認(rèn)為用戶對安全網(wǎng)關(guān)產(chǎn)品的需求并沒有下降,整體仍然保持比較高的增長速度,防火墻市場空間下降的主要原因是“用戶對UTM認(rèn)可所致”,這也是UTM市場快速增長的原因。

從UTM的行業(yè)發(fā)展來看,起到重要促進(jìn)作用的是政府和企業(yè)。出于安全防御需求、部署實(shí)施和成本預(yù)算的綜合考慮,政府和企業(yè)對于安全有著“簡單化”的需求,包括選擇部署簡單化、策略實(shí)施簡單化、安全防御簡單化、管理維護(hù)簡單化。而在運(yùn)營商、金融、電力等行業(yè),由于網(wǎng)絡(luò)統(tǒng)一規(guī)劃性比較強(qiáng),對于UTM抱著觀望態(tài)度,尚沒有形成大規(guī)模的普遍需求。政府信息化的不斷深入,企業(yè)單位對信息安全要求的不斷增加,會推動UTM這一安全網(wǎng)關(guān)產(chǎn)品蓬勃發(fā)展。

作為安全網(wǎng)關(guān)產(chǎn)品族中的新秀,UTM產(chǎn)品已經(jīng)顯示了其強(qiáng)有力的競爭力,在2006致使防火墻市場增長率放緩已經(jīng)說明了這一點(diǎn)。防火墻/VPN硬件和統(tǒng)一威脅管理硬件覆蓋的客戶是同一類,用戶采購時通常只采購兩種產(chǎn)品中的一種。防火墻功能作為UTM中的基本功能之一,在產(chǎn)品表現(xiàn)形式上已經(jīng)非常成熟,若加上防病毒、入侵防御、內(nèi)容過濾等功能,UTM產(chǎn)品在功能表現(xiàn)上非常有競爭力。啟用多種安全能力后的性能是UTM的一個軟肋,目前市場中的UTM雖然經(jīng)過了性能上的不斷優(yōu)化,在實(shí)際使用中也可以滿足普通千兆網(wǎng)絡(luò)的需求;但還無法滿足多個千兆接口線速要求的運(yùn)營級網(wǎng)絡(luò)需求。因此總的來看,UTM產(chǎn)品會不斷在應(yīng)用中取代防火墻產(chǎn)品;但長期來看,UTM與防火墻之間的應(yīng)用環(huán)境是不同的,都會保持各自的空間和用途。

此外,反垃圾郵件網(wǎng)關(guān)、防DOS網(wǎng)關(guān)、VPN網(wǎng)關(guān)等產(chǎn)品與UTM也有著密切的聯(lián)系,但由于在本質(zhì)上存在較大的差別,與UTM產(chǎn)品的關(guān)系各不相同。反垃圾郵件功能越來越多的被融入到郵件網(wǎng)關(guān)產(chǎn)品中去,作為保護(hù)郵件系統(tǒng)的最直接手段;防DOS網(wǎng)關(guān)則與路由器等網(wǎng)絡(luò)設(shè)備結(jié)合越來越緊密,用來保護(hù)路由器自身和其掌控的網(wǎng)絡(luò)資源;VPN網(wǎng)關(guān)在繼續(xù)保持著相對的獨(dú)立,以單獨(dú)產(chǎn)品的身份存在,但是在一些簡單VPN需求的場合中也融入到了UTM中。

對UTM產(chǎn)品,其主要目的是對網(wǎng)絡(luò)資源進(jìn)行保護(hù),防御威脅,防止網(wǎng)絡(luò)濫用,重點(diǎn)在于控制。但是,威脅和網(wǎng)絡(luò)濫用在應(yīng)用層的不斷延伸和擴(kuò)散使得應(yīng)用層檢測愈加成為主角,沒有全面、精確的檢測作為依據(jù),再多再靈活的控制手段也是徒勞,因此UTM在技術(shù)發(fā)展方向上會依據(jù)“重點(diǎn)在于控制,難點(diǎn)在于檢測”的原則,各廠商的力量也會更多的投放到威脅與應(yīng)用檢測上。

二、挑戰(zhàn)篇

在快速發(fā)展并被越來越多用戶認(rèn)可的同時,UTM也面臨著三個重要挑戰(zhàn):提高應(yīng)用層檢測的精度、應(yīng)對性能下降的挑戰(zhàn)、滿足易用性需求。

深層檢測是優(yōu)秀UTM的關(guān)鍵和基礎(chǔ)。深層檢測包括了全面和精確兩個方面。深層檢測在部分用戶看來是網(wǎng)關(guān)防病毒的同義詞,但實(shí)際上,深層檢測的真正目的,不僅僅是對病毒的防御,還包括對溢出攻擊、惡意腳本、SQL注入攻擊、P2P應(yīng)用、網(wǎng)絡(luò)游戲等惡意攻擊和網(wǎng)絡(luò)濫用行為的檢測及防御。同時,作為部署在網(wǎng)關(guān)位置的UTM產(chǎn)品,在進(jìn)行深層檢測時必須確保不出現(xiàn)誤判,如果深層檢測出現(xiàn)了誤判,那么依據(jù)錯誤檢測所做的防御措施會給用戶的正常業(yè)務(wù)帶來嚴(yán)重影響。充分利用過去檢測技術(shù)方面的積累,同時加強(qiáng)針對P2P、IM、游戲類軟件的跟蹤和積累UTM解決應(yīng)用層檢測精度難題最有效的措施。

解決性能下降難題是UTM廣泛應(yīng)用的前提。性能下降的問題已經(jīng)有些老生長談,過去的幾年中,多數(shù)廠商都在廠商通過ASIC芯片級的解決方案進(jìn)行解決,但效果普遍不好,要么性能上去了、功能沒了,要么功能多了,但很多是由CPU來做的,性能自然不佳。硬件確實(shí)是一個思路,但筆者認(rèn)為由于UTM的功能實(shí)在是比較多,因此必須由具備較強(qiáng)運(yùn)算能力的硬件平臺承載,在中低端產(chǎn)品上,現(xiàn)有的工控平臺是可以滿足性能要求的,在高端UTM產(chǎn)品上,多核是一個很好的發(fā)展方向;同時多CPU并行計(jì)算也是非常好的方式,但技術(shù)難題過多,短期內(nèi)難以實(shí)現(xiàn)。在硬件上下工夫的同時,別忘了還有軟件這條路。根據(jù)863計(jì)劃中一項(xiàng)科研成果顯示,安全功能中模式匹配環(huán)節(jié)對資源的占用達(dá)到50%,就是這個環(huán)節(jié)造成了UTM的性能下降,當(dāng)存在多個模式匹配環(huán)節(jié)的時候性能下降尤為明顯。因此在UTM上將多個高級安全功能的模式匹配環(huán)節(jié)進(jìn)行歸并處理可以在很大程度上緩解UTM產(chǎn)品性能下降幅度。目前啟明星辰已經(jīng)實(shí)現(xiàn)了統(tǒng)一的模式匹配引擎,使性能下降不超過單純防火墻性能的30%。

做到“易用、好用”是UTM產(chǎn)品成為網(wǎng)關(guān)終結(jié)者的催化劑。在2006年,一家著名的安全公司曾經(jīng)針對8個行業(yè)120多個樣本做過調(diào)查,主要研究用戶購買UTM產(chǎn)品考慮的各個方面,在性能、功能、價格、服務(wù)、好用等8個方面中,“好用”竟然占到了40%的分?jǐn)?shù),這一比例令該安全公司感覺到很吃驚。多數(shù)用戶很是坦然“我們的網(wǎng)管員管理的設(shè)備過多,對安全產(chǎn)品的配置也不是很了解,UTM產(chǎn)品把那么多功能集成到一起,我們的網(wǎng)管員搞不清楚其中關(guān)系,希望你們做得簡單易用,最好把相互關(guān)聯(lián)的功能配置做成模版,我們只要配置模版就行了!”樸實(shí)的話語道出了真正的需求。網(wǎng)關(guān)的易用不只體現(xiàn)在管理、維護(hù)、配置上,還體現(xiàn)在設(shè)備的部署上,對網(wǎng)絡(luò)的兼容性上。UTM產(chǎn)品確實(shí)需要在產(chǎn)品開發(fā)過程中貫徹“易用”這一原則,使產(chǎn)品能夠具有長期的生命力。

作為國內(nèi)信息安全市場的領(lǐng)軍者,啟明星辰認(rèn)為“簡單”是安全發(fā)展的大勢所趨。啟明星辰天清漢馬一體化安全網(wǎng)關(guān)在設(shè)備部署、威脅防御、策略實(shí)施、管理維護(hù)等四大用戶最“頭痛”的關(guān)鍵問題上實(shí)現(xiàn)了“簡單”。尤其在管理維護(hù)方面,實(shí)現(xiàn)了“六化”:界面定位快捷化——配置界面三鍵到位率達(dá)90%以上;配置操作簡單化——任一配置在兩個界面內(nèi)完成;安全策略模板化——所有安全服務(wù)配置在一個模板上完成;關(guān)鍵業(yè)務(wù)自動化——自動升級、自動報警、自動報表的特點(diǎn);安全監(jiān)控方便化——定制化報表、圖形化顯示;集中管理統(tǒng)一化——基于組的集中管理、集中監(jiān)控、一次配置、整體生效。

解決了以上三個難題,UTM產(chǎn)品可以廣泛應(yīng)用在各個行業(yè),不再受制約?!叭绻笙髮W(xué)會跳舞,那螞蟻必須離開舞臺”這句話就可以用在UTM產(chǎn)品上了,UTM產(chǎn)品在安全產(chǎn)品市場將占有至關(guān)重要的位置,尤其是在安全網(wǎng)關(guān)領(lǐng)域。獨(dú)立的防火墻、防病毒網(wǎng)關(guān)、入侵防御網(wǎng)關(guān)、VPN網(wǎng)關(guān)將只在有限范圍內(nèi)銷售,大部分安全網(wǎng)關(guān)市場空間會被UTM產(chǎn)品占有,UTM在安全網(wǎng)關(guān)領(lǐng)域的領(lǐng)導(dǎo)者地位將得到確認(rèn)。

發(fā)布:2007-04-21 10:59    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:
天津OA系統(tǒng)
聯(lián)系方式

成都公司:成都市成華區(qū)建設(shè)南路160號1層9號

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓

咨詢:400-8352-114

加微信,免費(fèi)獲取試用系統(tǒng)

QQ在線咨詢

泛普天津OA行業(yè)資訊其他應(yīng)用

天津OA軟件 天津OA新聞動態(tài) 天津OA信息化 天津OA快博 天津OA行業(yè)資訊 天津軟件開發(fā)公司 天津門禁系統(tǒng) 天津物業(yè)管理軟件 天津倉庫管理軟件 天津餐飲管理軟件 天津網(wǎng)站建設(shè)公司