據(jù)港臺(tái)媒體報(bào)道,據(jù)IDC研究報(bào)告指出,整合型威脅管理安全設(shè)備(Unified Thread Management;UTM)將以每年17%速度成長(zhǎng),到2008年,可達(dá)近20億美元的市場(chǎng)整體營(yíng)收與57.6%的市場(chǎng)占有率,并一舉超越防火墻長(zhǎng)久領(lǐng)先的地位。 Fortinet臺(tái)灣區(qū)總經(jīng)理陳鴻翔強(qiáng)調(diào)指出,多功能路由器的興起,主要是為解決防火墻無法有效應(yīng)對(duì)IP網(wǎng)絡(luò)中病毒攻擊日益復(fù)雜化的趨勢(shì)而誕生的解決方案。一開始,防火墻是借助網(wǎng)絡(luò)層IP表頭中的IP位址等信息,來檢查過濾不當(dāng)?shù)木W(wǎng)絡(luò)封包。但隨藏身于封包之中的病毒出現(xiàn)后,僅對(duì)IP表頭做檢查的防火墻便開始顯得力不從心,使用戶必須借助采取病毒特征碼技術(shù)的防毒軟體來阻擋病毒攻擊。
所謂‘道高一尺,魔高一丈’,病毒黑客接著又研究出可將病毒拆解分散到不同封包之中的技術(shù),也因?yàn)槿绱?,?nèi)容安全開始成為目前信息安全中最關(guān)鍵的問題。陳鴻翔表示,內(nèi)容過濾安全將是今后防護(hù)的主流趨勢(shì)。由于傳統(tǒng)防火墻、防毒軟體與入侵偵測(cè)(IDS)無法有效防護(hù)封包內(nèi)容的安全,提供多重功能安全防護(hù)的路由器隨后因運(yùn)而生。
陳鴻翔表示,雖然多功能防護(hù)概念很早就被提出來,但一方面由于市場(chǎng)上長(zhǎng)久以來一直被灌輸通過防火墻即可達(dá)到安全防護(hù)的概念,所以在絕大多數(shù)企業(yè)早已建置防火墻的情況下,很難再花錢添購(gòu)多功能路由器。另一方面,在全新專用積體電路芯片(Application Specific Integrated Circuit;ASIC)硬件設(shè)計(jì)架構(gòu)開發(fā)問市之前,多種功能一起運(yùn)作的效能低下問題一直成為普及上的最大障礙。但隨內(nèi)容安全問題的重要性提高,再加上ASIC開發(fā)技術(shù)的出現(xiàn),多功能路由器不僅開始受到業(yè)界的注目,并成為今后信息安全的主流發(fā)展趨勢(shì)之一。
陳鴻翔不諱言地表示,如果與防火墻、防毒、IDS/IDP、內(nèi)容過濾或反垃圾郵件等資安設(shè)備相比,在單一功能上,多功能路由器的確無法相比。但在企業(yè)網(wǎng)絡(luò)中,上述層層相連的設(shè)備之間,會(huì)出現(xiàn)許多網(wǎng)絡(luò)效能的瓶頸(Bottleneck)問題,ASIC架構(gòu)多功能路由器則可解決此一關(guān)鍵的網(wǎng)絡(luò)整體存取量(Throughput)問題。
陳鴻翔以IBM為例闡述道,IBM傲人成績(jī)不在于單一產(chǎn)品上而在整體Throughput表現(xiàn)上。因?yàn)槠鋯我划a(chǎn)品在市場(chǎng)上皆非世界第一,但當(dāng)這些產(chǎn)品整合在一起時(shí),整體Throughput表現(xiàn)則居于全球領(lǐng)先地位。所以多功能信息安全設(shè)備的成功關(guān)鍵,即在于解決Throughput問題,目前ASIC硬件架構(gòu)則可達(dá)成這一目標(biāo)。在諸多安全功能中,其中最復(fù)雜的莫過于防毒,所以也成為整體Throughput的最大瓶頸,陳鴻翔表示,多功能路由器的Throughput關(guān)鍵即在防毒,所以一旦防毒瓶頸解決,整體Throughput的效能即可大幅提升。
陳鴻翔表示,進(jìn)軍信息安全市場(chǎng),光靠強(qiáng)力的技術(shù)與效能是不夠的,廠商還必須提供強(qiáng)力的即時(shí)技術(shù)支持服務(wù)。通過持續(xù)的、全自動(dòng)的即時(shí)更新服務(wù),才可應(yīng)對(duì)接連不斷造成危害的混合式攻擊。


