由信息安全的發展歷程不難看出,從單點到整體的安全需求已經逐漸凸顯。單點的安全產品或方案始終只是部分安全威脅的“克星”,隨著各種威脅或攻擊手段的不斷智慧化,即便再優秀的傳統安全產品,面對單一的病毒或簡單的垃圾郵件還能發揮一技之長,但對于那些綜合型的、聰明的安全威脅通常只剩下望洋興嘆的份了。
另一方面,信息化浪潮形成的龐大群體,網絡主管在實際操控中深刻感受到分散安全機制的管理不便。隨著網絡安全設備的增加,在一臺機器設備上投入的人力和物力必同等地N倍放大,令網絡成本也同期膨脹……
面對復雜而昂貴的安全形勢,用戶產生了多個安全功能的綜合需求,這就是UTM的誕生理由。
UTM(Unified Threat Management)是英文統一威脅管理的縮寫,國際咨詢機構IDC將其定義為硬件、軟件和網絡技術組成的具有專門用途的設備。從實現的功能來講,它可以將多重安全功能集成為一個硬件設備,構成用戶網絡中統一的安全管理平臺。業內人士認為,UTM幾乎囊括了從外部防范到內部防泄露、從單一獨立的安全產品到集中綜合的多項安全功能、從底層自架設的操作系統到網絡層和應用層聯合抵御與防范等所有功能。無論是概念的提出,還是內核精髓的修煉,對以往單薄的安全機制都是一次深刻改變。其產品精神勢必導致對傳統安全觀念的一次全新沖洗。
根據IDC的市場預測,UTM市場在短期內將以年均16.8%的速度遞進,到2008年時達到整個安全市場的57.6%。而從安全廠商實際的市場表現上,參與UTM研發的國內外廠商也從2003年開始加倍,直到今年的幾十家。
從產品形態來看,現有的大多數UTM產品還只是基于防火墻和VPN上的功能開拓。在包檢測技術上,由于防病毒產品的搜索引擎和病毒特征庫存在一定的實現特性,使得現有的UTM在囊括性上的表現差強人意。而在底層操作系統方面,基于ASIC還是NP仍是各廠商爭論的話題。
所有UTM廠商和用戶們都在懷抱所有的安全威脅都能在UTM前戛然而止的美好有愿望。但當我們回頭來看一下網絡所面對的各種威脅,以及UTM所承載的諸多功能,對于整個的網絡系統而言它到底能勝任幾成?它的同等B角是否也該適時妥善地選擇?如此種種,也許更值得關注,畢竟它稚嫩的一個“肩頭”,或許擔不起這么多的安全重任。


