8.不少用戶對于在企業中能否信賴UTM有疑問,有趣的是,大企業的用戶比較多,廠商如何說服他們放棄對于性能問題的擔憂?或者有什幺好的方案可以解決?
Juniper:中國的大型企業在傳統的防火墻和vpn中的投入很多,他們喜歡專品專用。UTM主要是中小企業,幾萬人的企業用UTM確實困難,因為畢竟有50%以上的下降。對于大型企業來說,SSG系列都是在一些稍微小一點規模的大型企業中用。幾萬人企業流量不一定大,100M,但是做的事情太多。防火墻是Session建立以后,內容就不檢查了;而IPS是在Session建立以后,過來的每一個包都要看。URL鏈接也要去看,相當消耗資源。大型防火墻都是ASIC強調轉發,內網在放安全設備。而且他們資金上也比較突出。Crossbeam把ISS、C和Checkpoint等插槽放進來,價格昂貴。一萬人左右的。放在大型企業中用沒有問題,但中小企業中更合適。雖然SSG已經是這種多總線產品了,但目前的處理能力還做不到在大型網關上使用全功能。
聯想網御:一般用戶會有這種擔憂,好的方式是把設備直接架在用戶的網絡上試用,根據用戶的需求,如果用戶用的沒有問題,疑慮自然可以打消。電力行業有成功應用。電信行業有用過。不過用法不一樣。有些電信行業是給用戶作增值業務,為很多中小企業服務。要求不一樣,根據級別收費。
深信服:國內的中、高端用戶也是這樣,一個是性能,一個是單點故障問題。性能要求配置高端,另外需要UTM支持全冗余,支持備份。
神州數碼網絡:福建興業銀行已經認可了神州數碼的UTM產品。總行級別的客戶,一次采購很多,每一個支行就一套。包括四川交警總隊也在做,一個支隊一臺,保護整個局域網。大企業已經開始用了。高端用戶,特別是運營商不適合使用UTM。從目前來看,硬件方案較少,軟件提升很有限。對于下一代NP硬件,已經預留了不少接口,將來可以升級。
Sonicwall:說服大企業用戶,分析企業的流量,出口帶寬多少,有多少人上網,出口流量多少,選擇能夠承受的設備。很多企業規模大,但是網絡流量不大。企業業務數據多,但是上網的人少,BTQQ少,很多企業都是在100M左右。
WatchGuard:目前市場上,WatchGuard公司的產品廣受成長型企業的歡迎。從前,安全的設定一般都是single-purpose,如firewall就是firewall,anti-spamming就是anti-spamming。從前,大的機構偏向使用Single-purpose management。而UTM方案目前看來,則更多地受到中型企業和小型公司的歡迎,可以很好地滿足其對安全防御的需求。對于小型企業,WatchGuard的經濟性UTM方案可以良好適用于他們的網絡流量。對于中型企業,隨著其公司規模不斷發展擴大,如果相應地對其安全平臺提出更高要求,也可以靈活方便地升級之前安裝的WatchGuard設備和方案,以此降低性能損失,并保護投資。WatchGuard性能最高的產品是Peak系列X8500。