之所以將統一威脅管理(UTM)列為2005年的十大熱點技術之一,是因為在2005年,它再次得到了著名分析機構、信息安全廠商和用戶的關注,并且在媒體上多次被討論。
準確地說,統一威脅管理(UTM)技術并不是2005年出現的新技術,它最早由Fortinet公司在2002年就提出了,當時,因為混合威脅的出現,為了滿足中小企業對防火墻、IDS、VPN、反病毒等的集中管理需求,Fortinet提出了將這些技術整合進一個盒子里,并采用ASIC技術實現高性能的統一威脅管理(UTM)設備。
然而,直到2005年,UTM技術似乎才真正開始得到用戶的關注,并開始大規模的部署,同時,市場上一些傳統的防火墻或IPS廠商也開始全面進入UTM領域。這也許與廠商的UTM技術在逐漸成熟有關。
比如,11月份,3Com公司宣布推出一改以往以防火墻為UTM核心的技術架構,轉而設計出以IPS為核心的UTM設備,宣稱極大提高了系統的整體性能;10月份,WatchGuard公司宣布推出新的UTM設備。在國內,6月份,啟明星辰也宣布推出在IDS基礎上的UTM設備;而FortiNet的最新款UTM設備,在計算機世界2005年組織的產品評測中,獲得了評測工程師的好評……IDC的數據表明,從4月到6月,UTM設備在歐洲時常,從去年幾乎為零發展為占歐洲信息安全設備出貨量的11%。這些信號都表明,UTM正逐漸全面升溫。
IDC在今年的一份有關UTM的調查報告認為,UTM將有可能取代防火墻,成為人們首選的安全設備。IDC在報告中全面分析了UTM的優勢,UTM是將企業防火墻、入侵檢測和防御以及防病毒結合于一體的設備。IDC認為客戶和廠商正在迅速接近這一領域,所以創建了這一市場分類。2003年,全球只有7個UTM廠商,而在2004年,這一數字擴大了2倍,增長到至少16家,這些廠商包括知名的網絡安全產品廠商、防病毒市場的前導者及一些歐洲和亞洲的小型設備廠商。2002年,UTM的整體銷售額僅有4千萬美元,而2003年超過了1億美元,增長率超過了160%。因此,IDC認為,這個市場非常具有潛力。按照IDC的預測,UTM市場到2008年時,將占有整個信息安全市場的半壁江山,達到57.6%,
展望未來5年, UTM預計會成為安全市場的領導者。UTM市場份額預期在幾年后超過防火墻/VPN的市場份額。分析其原因有以下幾方面:
● UTM設備將防病毒和入侵檢測功能融合于防火墻之中, 成為防御混合型攻擊的利劍。混合型的攻擊可能攻破單點型的安全方案,但卻很可能在統一安全方案面前敗下陣來。
● UTM設備提供綜合的功能和安全的性能,降低了復雜度, 也降低了成本, 適合企業、服務提供商和中小辦公用戶的網絡環境。
● UTM設備能為用戶定制安全策略,提供靈活性。用戶既可以使用UTM的全部功能,也可酌情使用最需要的某一特定功能。
● UTM設備能提供全面的管理、報告和日志平臺,用戶可以統一地管理全部安全特性,包括特征庫更新和日志報告等。
● 隨著性能的提高,大型企業和服務提供商也可以使用UTM作為優化的整體解決方案的一部分,可擴展性好, 蘊藏的增長潛力可觀。
然而,雖然分析師看好UTM,但很多用戶還是對UTM心存疑慮:一個最淺顯的道理是,擔心UTM設備要負擔如此多的功能,它會不會成為網絡的瓶頸所在?以致于許多媒體將它稱之為“等待成熟的青蘋果”。
無論如何,各家廠商的技術均在圍繞著提高UTM的性能上展開,我們有理由相信,不久之后,這些困擾用戶的性能問題一定能夠解決,屆時,UTM的春天就真的到來了。


