UTM是金刚不坏之身 还是破铜烂铁
如果不是分支机构,单一据点的公司或企业是否适合使用UTM呢?关键点在于公司的信息环境与目标。如果老板很清楚自己公司与信息相关的业务需求仅限于上网找数据以及利用电子邮件与客户往来,此时使用UTM就很合适,可以完全解决基本的信息需求,也不会让网络性能影响到公司的营运;不过若是像网吧或网络拍卖这类型的公司,营运行为深受网络带宽与性能影响,又得特别防范黑客入侵系统,一个可弹性定义 Policy、又具有备援性功能的防火墙,甚至是 IPS ,就是企业需要考虑的了。
其实,UTM解决方案应该是整体安全策略的一部分,而不是唯一的安全措施。网络接入控制、身份识别控制和资源控制都应在适当的时间与地点同步实施。
金刚不坏还是破铜烂铁
尽管所有的UTM供应商都宣称其UTM解决方案确实有效,但是能否及时有效地更新防护码, 应该是UTM能否成为安全金刚,拥有不坏之身的关键。自行开发防病毒、防垃圾邮件和防网络钓鱼的系统,然后放到既有的防火墙产品上,其产品成熟度与稳定性是另外一个需要考虑的重要因素。许多未经证明的产品可能会造成潜在的安全风险,因为这些产品给使用者带来虚假的安全感,实际上却不能防御真实的攻击。
不想让你的UTM成为破铜烂铁,就要慎重选择可弹性制订 Policy 的产品,因为对企业而言,并非一定得在同一时间开启UTM所有的功能。可根据不同的时间需求弹性制订UTM的功能需求,如此才不会影响到企业网络流量,也可以有效率地运用企业网络资源。
UTM装置可说是 IT 安全解决方案最重要的突破之一。此类装置的确提供显著的优点,但是使用者必须谨防供应商提供不符合现实环境需求的装置。若使用优质的UTM平台来保护企业,资本与营运支出都能大幅度降低,安全的有效性也能同时提高。UTM的另一个优势是可让用户实施分层管理(Layer security)的网络安全防护方案。例如在计算机上安装防病毒软件、在防火墙上加入额外的病毒保护,如此等于是设计了重重的防护关卡;若有黑客发动攻击,UTM还可发挥阻挡和监察的功能,延迟或停止攻击入侵。现在已经有厂商开始将 VoIP、路由器等功能整合进UTM装置之中。未来,UTM产品还会融入更多的安全防护功能,也可以支持各种不同的操作系统。UTM的未来值得期待,只看使用者如何妥善运用。