UTM走向何方?
UTM的誕生,是技術發展使然,同時也是市場需求的演變。作為UTM產品,它既要實現常規的網絡層安全(例如防火墻功能),又要求高速地處理應用層安全防御(如病毒與蠕蟲掃描),所以技術上比一般的單項產品要求高。那么未來的UTM產品將有怎樣的發展方向?
速度更快
由于UTM產品通常會同時運行多個功能模塊,因此對系統性能的要求遠遠大于單純的防火墻或入侵檢測系統。而傳統的x86架構產品,已經很難再有所提升,這意味著UTM產品必須使用更高端的硬件技術。
ASIC(專用集成電路)是被廣泛應用于對性能敏感平臺的一種處理器技術,將各種常用的加密、解密、規則匹配、數據分析等功能集成于ASIC處理器之內,才能夠提供足夠的處理能力,使UTM設備正常運作。
除了基于ASIC硬件架構之外,還有很多UTM安全設備使用了近年來興起的NP(網絡處理器)架構。NP是為了緩解ASIC設計周期長、成本高等問題而推出的處理器技術,同時NP能夠提供趨近于ASIC的運算效能。
在提升硬件速度的同時,UTM產品同樣面臨著系統優化方面的問題。在認清UTM產品并不是安全功能的簡單堆砌之后,如何更好地、更有效地在統一、高效的系統平臺上,部署好各個安全模塊,處理好集成優化問題,也是UTM廠商需要考慮的。
只有這兩個方面都做好了,UTM產品才能真正擺脫性能的束縛,沖向千兆,沖向高端應用環境,并為更深入的數據檢測提供支撐。