随着高端防火墙以及IPS设备的崛起,将所有安全功能集成在一台设备中的设想已经成为现实。全功能、高性能、高可靠、突出的性价比,已经成为当今UTM设备的主流。
作为安全技术的集大成者,UTM设备的发展也就是近几年的事情。这把安全的“瑞士军刀”—整合了防火墙、VPN、网关防病毒、入侵检测与阻断、流量分析、内容过滤、3A认证等众多功能。
其实,UTM的出现始于一些中小企业用户缺乏安全技术人员,希望以在网关处的一个硬件设备一揽子解决所有的安全问题。随着技术的进一步发展,除了传统的企业内部部门、网络节点、远程办公处,一些高端UTM设备也逐渐向大型企业的中高端应用进发。
“军刀”的优势
从国内的情况看,UTM设备可以很好地防御目前流行的混合型数据攻击的威胁。复合型攻击方式的出现,在一定程度上迫使企业部署的反病毒产品和IDS/IPS设备的防御分割点逐渐消失,因此任何单一的检测方式都难以完美地解决企业所面临的所有威胁。
相反,UTM技术可以进行改良的信息包检查,识别应用层信息,命令入侵检测和阻断,蠕虫病毒防护以及高级的数据包验证机制。这些特性和技术使得企业的网管人员可以很容易地控制如实时信息传输,BT多线程动态应用下载,以及MSN、Skype等软件的应用,并且阻断来自内部的数据攻击以及垃圾数据流的泛滥。
同时,UTM设备可以支持动态的行为特征库更新,更具备7层的数据包检测能力,基本克服了目前市场上深度包检测的技术弱点,特别针对分包攻击的内容效果明显。但UTM技术必须要有强大的硬件平台支撑,否则,难以适应当前的网络性能要求。
记者了解到,目前国内企业通过部署UTM产品,可以极大地降低企业网安全管理的复杂度。同时,凭借UTM集成的维护平台、单一服务体系结构、集中的安全日志管理,基本上整合了全套安全保护机制。
另外,UTM还具有应用层的灵活性以及扩展性,这是有助于降低企业部署成本的。因此UTM设备可以减少与安全功能相关的采集,安装,管理支出,确保企业网络的连续性和可用性,为目前流行的安全威胁提供有效的防御。
基础应用不可忽视
作为安全的多面手,UTM设备必须有一个整合功能的基础平台,目前在技术上,主要分为两大分支。
一类是以高性能防火墙为基础的UTM设备。这是目前多数UTM厂家的做法。对这种设备来说,一般都集成了全功能的防火墙,并在此基础上加入VPN、IDS、防病毒等功能。有业内人士甚至表示,这种设备主要是为了取代防火墙。
另一类是以高端IPS为基础,不断演化出UTM设备。这种做法比较新,包括防火墙、VPN、带宽管理、网页内容过滤等安全模块都会被安放到IPS的平台之上。这种做法对于IPS的性能、误报率、可靠性的要求都相当高,但是带来的好处也是显而易见,由于IPS的优势,可以对日益增多的系统渗透与复合攻击进行阻断与控制。
不过要强调的是,对于以IPS为基础的UTM产品,所集成的防火墙必须是全功能产品。特别是像NAT、动态端口等功能都要支持。因为如果仅仅集成了精简版的防火墙,对于有意延伸到高端应用的UTM显然不合适。另外,这类产品的吞吐量与误报率也不能忽视,毕竟这将对用户的网络运行带来影响。
总之,无论采用哪种方式,UTM在一定时期内,都会重点强调某一方面的功能强大,而这也正是UTM的“特色”——不管是防火墙,还是IPS,甚至是防病毒,附加的功能都是一个强有力的补充,是业余选手或半职业选手。但即使这样,对于普通用户也是足够了。

