网络安全 频道

【安全大讲堂之UTM】UTM的价值所在

    在衡量UTM设备的价值时,出发点和衡量角度很关键,比较客观的出发点是实际需求,考量设备本身与实际需求的耦合度,不失为一个好的办法。

    2006年底,国内一家咨询机构和一家著名的安全企业联合,对国内UTM市场进行了一次大规模的摸底调查,主要目标就是站在用户选择UTM设备的角度,对UTM进行多个角度的考量。这次调研历时三个月,在全国9个省20个城市,对120余个用户样本进行了详尽的当面调研,用户样本覆盖政府、教育、金融、电力等8大行业。

    对这次调研,我们重点关注UTM本身对满足实际需求的价值,也就是功能特性方面的质量,而对诸如价格、可获得性等方面不进行讨论。

    调研中涉及衡量UTM解决实际问题的价值体现在多个方面:性能、管理、入侵防御、防病毒、VPN、防火墙、高可用性、其他等,假设总体权重为100,综合所有样本的看法,得出每个方面的平均权重如图1所示。

    可以看出,对于UTM设备,购买者关注顺序是易管理、性能、入侵防御、防病毒、防火墙、VPN、高可用性、其他,排在第一位的是易管理。按照调研最初的预想,排在前三位的是性能、入侵防御、防病毒,易管理应该排在第四位之后,但这个调研结果与最初的预想结果有很大的不同。

 

图1UTM各功能价值体现权重图

    这个调研结果站在满足实际需求的出发点,给出了衡量UTM设备价值的纬度,下面做个分析,看为什么会有这种结果出现。

    为什么易管理会排在第一位?

    UTM是安全技术集大成者,覆盖了OSI参考模型的2~7层,是建立在入侵、漏洞、检测、扫描、控制、审计等多类技术基础之上的,具备超过10种独立安全能力,本身的技术体系比较复杂。实际使用中,安全策略是根据自身情况量身定做的,在总体安全策略的规范下,通过多种安全功能来统一实现,网管员需要了解各种技术以及其中的内在联系。

    这就对网络维护人员产生了比较高的要求。对安全技术原理的理解与掌握、实际网络安全管理经验成为不可或缺的条件。而目前我国专业安全人员的数量还不多,很多单位不具备高素质的网络管理人员,无法做到对UTM设备很好的掌握和使用。在这种情况下,就要求UTM设备具备操作简单、维护便捷,对UTM设备本身的易管理性提出了挑战。

    调研过程中,一些网管员甚至提出了“三键到位”、“一个模板配置所有安全策略”等具体而严格的要求,这也充分体现了网络管理员对“易管理”的渴望,易管理毫无悬念地排在了第一位,并且占据了高达25%的权重。

0
相关文章