近一個時期以來,很多傳統(tǒng)的UTM廠商頻頻發(fā)布高端產(chǎn)品——先有SonicWALL發(fā)布4G產(chǎn)品,后有業(yè)內(nèi)老大Fortinet拋出26G的頂級UTM。有分析人士指出,高性能UTM的出現(xiàn)并非朝夕,這是安全廠商長久的醞釀。因為隨著新型UTM產(chǎn)品的性能指標越來越高,日后安全網(wǎng)關市場的格局很可能發(fā)生變化。
此前Gartner全球安全和專項事業(yè)部研究副總裁表示,隨著各種混合攻擊威脅日益泛濫,同時伴隨著下一代Web 2.0、VoIP和IPTV等大量占用帶寬的應用逐漸流行,企業(yè)和服務提供商需要更高性能的安全產(chǎn)品來滿足其當前和未來的需求。
而獨立IT研究機構IT-Harvest的創(chuàng)始人兼首席研究分析師認為,由于很少有安全廠商能夠應對這一挑戰(zhàn),所以,傳統(tǒng)上部分用戶不得不在其下一代網(wǎng)絡的安全和性能之間做出選擇。他強調(diào)說,UTM正是對這種應用焦點的無言表白。
對此,F(xiàn)ortinet全球首席市場官Richard Stiennon先生在接受本報獨家專訪時表示,正是考慮到用戶的這種需求,他們才推出了提供高達26G防火墻性能的UTM產(chǎn)品—FortiGate 3810A和3016B。當然,他也承認,在全部功能打開時性能會有低于50%的下降,但他認為這仍然可以滿足需求,包括將這種高端UTM部署在企業(yè)的網(wǎng)絡核心和數(shù)據(jù)中心,因為,這比傳統(tǒng)產(chǎn)品提高了三倍的性能。
有專家指出,高端UTM的出現(xiàn)是有技術原因的,因為從2007年開始,專門為安全產(chǎn)品開發(fā)的CP內(nèi)容處理器(包括新型的NP網(wǎng)絡處理器)已經(jīng)大量出貨。像SonicWALL就給旗下的高端UTM配備了由第三方廠商開發(fā)的16核CP處理器,而Fortinet也配備了新的基于ASIC的CP6和NP2處理器。這些安全專用處理器的使用,也從技術上給高端UTM提供了支撐。
有意思的是,高端UTM的出現(xiàn)還僅僅是開始。據(jù)IDC近期披露的信息,Juniper、Crossbeam、Check Point也都有推出類似產(chǎn)品的計劃。此外,F(xiàn)ortinet中國區(qū)銷售總監(jiān)鄒文勝先生向記者透露,目前市場上的高端UTM都已經(jīng)實現(xiàn)了千兆級別以上的吞吐率,包括對線速防火墻和線速VPN的支持,這大大降低了敏感應用對于網(wǎng)絡延時或抖動的影響。
換句話說,高端UTM的出現(xiàn),可以幫助企業(yè)用戶實現(xiàn)從遠程辦公室到基于機架的、集成了管理及報告功能的技術方案。而這也在無形中推動了高端UTM向網(wǎng)關安全中堅力量的發(fā)展。從某種意義上說,日后高端UTM取代高端防火墻與VPN的日子不再遙遠。