对大企业同样具有吸引力
实际上,大型公司和企业已经开始看到上述UTM设备的优点,并逐渐开始选用UTM设备。通常情况下,大企业一般使用UTM设备来强化分支机构和远程办公环境的安全防护;或者是把UTM设备作为它们现有网关防火墙的一个补充功能。另外,许多公司还正在使用UTM设备作为它们的主要网关安全设备,实现全部防护功能。
使用单点解决方案的大型企业,往往难以很难将安全防护的范围扩展到它们的所有场所,因为要实现这个目标所需面临的问题非常多,例如成本较高,安装过程复杂,管理起来非常难,而且维护也不是一件容易的事情。尤其对于远程办公场所来说,传统的解决方案容易造成安全性降低或安全策略的混乱。而UTM设备恰恰可以解决这些问题。
面临上述问题的企业,可以在公司总部部署一个强大的UTM安全网关作为其主防火墙,同时在分支机构办公室部署相同品牌的UTM安全网关,这种解决方案的优势是,企业的网管可以在总部轻松的实现对所有分支机构的网络安全的维护和管理,从而简化和改善整个公司的安全,降低在补丁升级等方面的支持成本,降低数据中心成本。
另外,随着UTM设备性能的提高,有的设备的吞吐率已经达到千兆以上,可以处理具有上千用户的网络,UTM模式已经应用于更大型的企业。而且,它还可以整合支持VPN的状态包防火墙,实现零日攻击防护、反间谍软件、网关防毒、入侵防护、反垃圾邮件和网址过滤等。
还有一个因素让UTM对大型企业的吸引力大增,即绿色节能问题。UTM安全网关把好几个不同的安全功能集中在一个设备中实现,仅此一点就可以让其成为一种“绿色节能”的解决方案。
一个UTM设备可以取代多达5、6个不同的安全网关或服务器。这样,企业数据中心的空间资源得以节省,而且耗电量也会大大降低,另外可以降低数据中心的空调所消耗的能量。鉴于数据中心面临着越来越大的节能压力,UTM安全设备无疑是一种比较不错的选择。
传统单点解决方案
UTM安全解决方案
另外,如果一个UTM设备可以被轻松的升级到更多功能和更高的性能,它也可以被认为是“绿色”的。因为如果具备这种可升级的特点,该设备就可以根据公司的需要而改变和升级,而不会因为不能满足新需求而被彻底丢弃。
当然,UTM设备也不是没有缺点,由于把所有的安全功能都集中在一个设备上,因此存在单点故障问题,即一旦该设备出现问题,会影响所有安全功能的正常运行,这对大企业来说可能是一个非常严重的问题,不过,我们可以采取另外一台UTM设备来实现双机冗余,来解除单点故障威胁。