自2004年IDC首度提出統一威脅管理(UTM)的概念以來,UTM逐漸被眾多廠商所追捧。據IDC預測,到2008年UTM市場將維持平均80%的年增長率并形成20億美元的細分市場,信息安全市場的57.6%將是UTM的天下。經過幾年的市場培育,UTM作為域邊界的主要防護設備也逐漸取得了用戶的認同。但與此同時,眾多用戶對于如何選擇和部署UTM產品仍然持有諸多疑惑。復雜的管理和維護令用戶對UTM又愛又恨,安全究竟應該復雜還是簡單成了當前用戶和安全廠商關注的焦點所在。
網關安全日益復雜
隨著網絡的日益普及,網上的攻擊手段和病毒也呈現出不斷變化和泛濫之勢,用戶所面臨的安全威脅越來越復雜多變。廊坊某運營商在接受記者采訪時表示,以往網絡威脅大多只是企圖利用創新而具破壞性的攻擊手法來提高知名度,如今卻轉以謀利為目的。除了威脅程度日益增加的病毒和蠕蟲,還必須面對更加復雜的攻擊型態如木馬程序、僵尸網絡、間諜程序、垃圾郵件、網絡釣魚和網站嫁接等多種攻擊。
隨著對安全的要求程度越來越高,該運營商對于選擇和部署安全網關也開始有了困惑。原來傳統的狀態檢測包過濾防火墻已經不足以抵擋混合式攻擊的威脅,而如果配置VPN服務器、防火墻、入侵檢測系統等多個安全網關能夠構建一個相對安全的網絡環境,但隨之而來的是初期設備購置投入高、整體性能下降、后期管理分散及人員培訓成本提高等問題。
如果采用來自于不同廠商的多個安全網關,設備之間的相互配合也會存在較大問題。當存在多個網關實體時,需要分別實施安全策略,在此情況下想要保證安全策略實施的一致性是非常困難的。
此外,在安全網關日常維護過程中,安全管理粒度越來越細,一個人員的變化、一個座位的調整都可能要求對網關做相應的配置修改。對單臺設備進行配置修改、信息監控相對簡單,但對于多臺具備不同功能尤其當存在多級網關設備時,對安全網關進行相應維護則會非常復雜。對于網絡流量與業務的實時監控是網管人員判斷網絡安全的重要依據,單一功能安全網關提供的信息不全面,多個安全網關提供的信息關聯性差,需要較多的分析工作,這也加大了管理維護工作的復雜度。
化繁為簡才是解決之道
復雜的威脅、復雜的部署、復雜的策略和復雜的維護,讓很多用戶對網絡安全有"剪不斷、理還亂"的感覺。啟明星辰UTM產品負責人陳勝權認為,將用戶的網絡安全系統"化繁為簡",將是網絡安全設備發展的真諦。而欲成就"簡單",需要從"一體化"入手,做到設備一體化、設計一體化、管理一體化。
統一威脅管理設備(UTM)的本質就是設備一體化,這已經成為業界的共識。在同一硬件平臺上融合多種安全功能,做到設備一體化是解決部署復雜的良藥。
在設備一體化的前提下,繼而需要解決的是針對復雜威脅的防御能力,這體現在功能和性能兩個方面。也就是說既要完全發揮每個功能模塊的作用,相互實現配合,又要保障性能。這就要求在軟件體系設計上進行創新,實現一體化設計,解決復雜的威脅和復雜的策略實施。
"管理一體化是站在用戶角度對'簡單'的有效詮釋",陳勝權補充道,"當管理對象為單臺設備時,'一體化'體現在多個功能之間;當管理對象為多臺多級設備時,'一體化'更體現在統一部署的網關設備和安全策略間。當然,對于界面、邏輯方面的'易理解、易學習、易記憶'的維護要求也是'管理一體化'的重要組成部分。這將從根本上解決復雜的策略實施和復雜的管理兩大難題。"
UTM市場醞釀變革
我們可以看到,具備降低安全投入成本、降低信息安全工作強度和技術復雜度的UTM是未來一段時間內中小型企業選擇網關產品時的優先考慮,而一體化、集成化的管理技術勢必會受到眾多行業用戶的大力追捧。
從2003年開始,各種廠商開始紛紛進入UTM市場領域,這些廠商包括防火墻廠商、防病毒廠商、IDS/IPS廠商、內容過濾廠商甚至網絡設備廠商。由于UTM自身集成了防病毒、入侵檢測、防火墻多種功能,要想實現單一設備、簡單管理的產品訴求,必然將對產品的整體功能產生一定的影響。如何讓UTM變得簡單易用而不犧牲性能成了各大廠商面臨的首要問題,UTM市場也因此醞釀著一場變革。
"安全從簡單開始,啟明星辰認為這就是安全網關發展的真諦,也是大勢所趨",陳勝權說。
記者在采訪中了解到,進入2007年,UTM市場雖然表面上一片平靜,但不少廠商都在埋頭研發新產品,以期更好地滿足客戶的需求,并制造自己的差異化亮點,可謂是"山雨欲來風滿樓"。據透露,啟明星辰完全自主知識產權的天清漢馬一體化安全網關即將在上半年發布,該產品從設備部署、威脅防御、策略實施、管理維護四個方面實現"簡單"的解決之道,并獲得了多項國家專利。
繁到終處方化簡,面對用戶對網關安全的復雜之惑,新的理念、新的產品,日趨理性的用戶需求,有足夠理由相信,2007年必將是UTM走向成熟的一年。