UTM是金刚不坏之身 还是破铜烂铁
让UTM发挥无敌铁金刚的实力
既然许多UTM装置号称五合一甚至是更多功能整合在一起的安全防护设备,如何让它有效发挥其强大的功能?如何改善其不足的地方?如何有效而正确地部署UTM? 已成为企业解决安全问题中极为关键的一环。
使用UTM最大的用意是在减轻信息工作的负担,让企业在 IT 资源运用非常好的化的情况下,在简化管理、节省成本的前提下完成企业的工作任务与需求。许多企业用户曾经反映,同时开启UTM的各项功能,似乎会增加设备工作量、减慢运作速度,这也常成为网络传输中的瓶颈。所以在部署UTM系统之前,了解网络平时以及在高负荷情况时的运作速度,才能避免超载而导致的网络堵塞。
企业使用者也可将网络分割成不同区域,再把不需要的功能关掉。如果公司营运只需要使用网页服务器与电子邮件, 便可以设定 Policy 来阻挡其它协议的接入,只检查网页或电子邮件的部份,如此便可减轻设备的负荷。
给UTM一个适当的位置
UTM基本上是比较适合在企业的分支机构部署的,像保险公司、银行等具有很多业务的单位,就很适合部署UTM来协助企业满足简化管理的需求。保险业或证券业等营业模式,都具有营运单位经常搬迁移动,又常需要设置开放的网络环境来让客户使用的特色。
利用UTM装置可部署不同的网络安全区域,并制定不同的Policy来区分各区域的安全等级。例如行政人员区可以允许其接入进入企业内部网络,而保护区便只能让其连出因特网。许多类似汽车产业经营模式的企业,大量的业务员带着与他们四处奔走的笔记本电脑回到公司内部,为了避免中毒与遭受入侵的可能性,传统都是通过IP-Sec加密以保护分支据点与分支据点间或与总公司之间通过因特网或是 VPN 传输数据时的安全性(见下图)。现在有了UTM装置,可以将其置于分公司与总公司之间,除了具有加密的效果,还具有防病毒、内容过滤等功能,让信息安全更有保障。
![]() |
