网络安全 频道

下一代防火墙 目标明确但道路曲折

  安全需求可谓是与时俱进,致使目前很多用户对传统的防火墙以及时下流行的UTM网关类安全设备均表示不满,他们希望能够得到真正实用的信息安全防护产品,即下一代的防火墙。

  众论下一代防火墙与UTM关系

  在此次专题采访过程中,发现业内对下一代防火墙的认知并不完全统一,大致可以分为三类:

  认为下一代防火墙和今天的UTM没有必然联系的有之——

  思科认为,UTM缺乏标准,功能全部开启对性能影响很大,多种功能使得用户原来采购的单一功能安全产品造成浪费。而思科的下一代防火墙产品采用模块化设备,每个单独的功能都采用单独的处理单元来保障性能,使得用户担心的性能问题和投资保护问题不再成为问题。因此下一代防火墙改善了UTM所面临的很多实际问题,是真正的满足用户需求的多功能安全设备。

  启明星辰认为,UTM自身集成了防病毒、入侵检测、防火墙多种功能,要想实现单一设备、简单管理的产品诉求,必然将对产品的整体功能产生一定的影响。如何让UTM变得简单易用而不牺牲性能成了各大厂商面临的首要问题。UTM产品发展到这一个阶段,现在反而到了应该重新定义防火墙的阶段了,更准确的讲应该还防火墙本来面目。

  认为今天的UTM将成为下一代防火墙有之——

  安氏领信认为,随着技术的革新,UTM能够稳定高效的应用于网络环境复杂、流量大的骨干级网络。那时,UTM将能够完全取代防火墙产品,所以下一代防火墙就是UTM。

  合勤所持观点与上类似:UTM也是一种多功能防火墙。区分他们的标准,无外乎功能和性能两个方面。UTM是具备多种功能的网络安全设备,多功能防火墙多是由防火墙基础之上,增加了多种其他功能,所以可以说他也是UTM,两者并没有太多的区别。UTM的优势在于通过技术优化,融合多种功能的同时,提供高性能输出。另一方面,如果多功能防火墙能够做到功能和性能兼备,那即是UTM设备。

  Sonicwall认为,未来UTM就会取代防火墙。UTM已经不是诞生之初的简单概念不论是软件算法还是硬件架构都在不断的更新,其目的是在尽可能不影响网络性能的情况下更好地确保用户网络应用和数据的安全。此外提高针对最新的病毒和入侵的签名的响应速度也是评估UTM产品重要的部分。我们相信支持千兆线速的UTM产品很快就会面世,UTM的用户群会从中小型企业逐步扩展到大型企业和大学网络。

0
相关文章