6.UTM廠商采用與業(yè)內知名安全公司聯(lián)合開發(fā)功能模塊的做法,是否可以在一定程度上保證性能?
Juniper:有一定道理。作為一個UTM來說,對于面對中小企業(yè)需求,能夠滿足需求是第一位的,不同性能差別的產品,同時滿足了用戶的需求,難以判斷更多,夠用就可以了,特別是未來兩三年之內夠用就可以。
聯(lián)想網御:不一定。像卡巴斯基防病毒引擎,在自己的平臺上性能比較高,另外的平臺不一定。同一個操作系統(tǒng)支撐5-6個模塊,能否整合好是另外一個問題。關鍵是看對那個東西做優(yōu)化。聯(lián)想2001年就開始做防病毒、IDS、防火墻。
深信服:客觀來說,每個廠商有各自的優(yōu)勢,我們網絡殺毒集成了FPROT,經過VB100%認證。集成業(yè)界領先的技術會是一個比較好的趨勢。但廠商肯定也有自己的優(yōu)勢,比如我們的內容、內網關注最突出。
神州數(shù)碼網絡:軟件功能模塊使用其他引擎,也是一個趨勢。CISCO使用卡巴斯基和趨勢,我們使用了SOPHES,都是做后臺的OEM。內容過濾P2P和IM是神州數(shù)碼自主開發(fā),包括對于流氓軟件的防護,具體讓用戶作決定,對于VoIP也是測試了SKYPE。
Sonicwall:與業(yè)內主要廠商聯(lián)合開發(fā)模塊,有可能保證性能,但也不一定。關鍵是看UTM的硬件平臺怎么做的。涉及到一個產品的完整的硬件、軟件架構設計,而且雙方還需要配合起來才可以。但是Cisco除了ASA產品系列,基本的是防火墻,里面有插槽,可以插網關防毒的模塊或者IPS的模塊。但是兩個模塊不可以同時插,因為只有一個插槽。模塊是趨勢做的,兩個模塊不能同時用,不方便。因此如果一直自己設計,也不一定就不好。Sonicwall全部是自己做的。
Watchguard:我們也跟 Surf Control 共同開發(fā) URL filtering,及 Commtouch開發(fā) Ant-Spamming。跟業(yè)內的領導者合作,性能及安全性當然會有保證。