功能測試
基本功能測試。作為一款網關型產品,UTM對復雜網絡的支持能力值得用戶關注。在本項測試中,我們主要考察UTM部署模式是否支持橋、路由和混合模式,NAT功能實現的完善程度以及策略描述的能力,帶寬管理能力和VPN的支持能力。
擴展功能測試。目前,很多中小型企業由于工作性質或帶寬的限制,需要對IM類即時通信類軟件產品、P2P軟件進行阻斷、限流控制,這就給UTM產品的應用層協議分析能力提出了更高的要求。因此,在本項測試中,我們還考察了UTM產品對這類應用的識別和監控處理能力。
對于中小企業,一定的垃圾郵件過濾能力以及對Web內容過濾能力也是它們需要的。面對用戶需要,UTM產品中的這些防護模塊究竟能夠到達什么樣的防護效果,與專業的過濾產品相比有何不足,也是用戶所關注的。
另外,對于每款UTM產品支持的特色功能部分,例如,負責均衡、HA等,我們還根據實驗室的環境進行了有效性測試。
易用性。UTM設備不同于交換機、路由器等網絡產品,管理員往往需要通過基于對一段時間內發生網絡事件的分析,對現行的安全策略進行修改,因此UTM產品的易用性就非常重要。我們在評價一款UTM產品的易用性時,主要從以下幾個方面進行分析。
安裝與部署。我們主要考察UTM產品是否具有安裝向導,支持的管理方式,支持的聯機模式以及是否具備遠程統一管理能力等。
規則設定??疾霼TM應用規則設定的復雜程度,是否支持基于時間、特定用戶群(組)制定相應的策略,以及是否支持基于策略的帶寬管理能力。
用戶配置接口。考察UTM產品是否提供自有管理系統、支持語言版本、幫助說明與設置范例等。
日志與報表。考察UTM的事件記錄方式、分類方式、記錄備份與發送方式、報表與統計圖表及警示分析等。
升級與更新。UTM產品固件是否可更新。另外,入侵特征庫、病毒庫、垃圾郵件庫、URL站點庫是否更新、授權的更新方式、以及定期更新時間與狀態告知等。
賬戶安全管理??疾霼TM產品是否采用分級管理,分角色方式定義不同控制權限。
調試手段??疾霼TM產品是否為用戶提供了必要的網絡故障檢測手段和調試工具,方便用戶能快速定位故障,例如,Ping、Trace Route、數據包捕獲、Telnet、SSH、應用協議跟蹤等。