莫受束缚 UTM不仅是中小企业产物
由于UTM产品通常会同时运行多个功能模块,因此对系统性能的要求远远大于单纯的防火墙或入侵检测系统。而传统的x86架构产品,已经很难再有所提升,这意味着UTM产品必须使用更高端的硬件技术。
ASIC(专用集成电路)是被广泛应用于对性能敏感平台的一种处理器技术,将各种常用的加密、解密、规则匹配、数据分析等功能集成于ASIC处理器之内,才能够提供足够的处理能力,使UTM设备正常运作。
除了基于ASIC硬件架构之外,还有很多UTM安全设备使用了近年来兴起的NP(网络处理器)架构。NP是为了缓解ASIC设计周期长、成本高等问题而推出的处理器技术,同时NP能够提供趋近于ASIC的运算效能。
在提升硬件速度的同时,UTM产品同样面临着系统优化方面的问题。在认清UTM产品并不是安全功能的简单堆砌之后,如何更好地、更有效地在统一、高效的系统平台上,部署好各个安全模块,处理好集成优化问题,也是UTM厂商需要考虑的。
只有这两个方面都做好了,UTM产品才能真正摆脱性能的束缚,冲向千兆,冲向高端应用环境,并为更深入的数据检测提供支撑。那好,就让我们看看现在的UTM产品在性能上是否得到了突破。
就拿FortiGate-1000A和FortiGate-1000AFA2两款产品来说,它们是基于ASIC加速的企业级安全工具,已经达到千兆级性能,具备高可用性和多重安全防护功能。FortiGate-1000AFA2更是包括了两个FortiAccel小型规格尺寸插拔式(SFP)附加端口,可显著提升在语音、视频及其他多媒体数据流应用中所需的小型数据包性能,同时还具有千兆级线速的防火墙性能,可用于各种规模数据包。
以上数据表明,对于那些具有多种任务关键性应用,而且多部门、办公室、远程和移动用户设备处于多个网段的大型企业来说,FortiGate-1000A和FortiGate-1000AFA2安全工具可以为这样的网络安全提供充分保护。例如,FortiGate-1000A的典型部署场景是,它被同时部署在多个DMZ、企业分段式局域网(LAN)、分支机构和移动用户连接的企业内、外网网关之间,扫描所有进出网络的流量及各个网段。而通过全新FortiAccel技术,FortiGate-1000AFA2系统可以对运行多媒体数据流应用,如透过IP观看视频和收听音频,保护具有多网段的大型企业网络的安全。