在UTM众多的功能中,防火墙、VPN、入侵防御(IPS)、防病毒是必备的基本功能,内容过滤、P2P控制、反垃圾邮件、高可用性等属于增值功能。
对于增值功能的内容过滤、P2P控制、反垃圾邮件,不同行业的网管员关注重点不同,政府单位对内容过滤会比较关注,尤其是政治敏感型的内容过滤;而学校则对P2P控制非常关注,很多学生的无限制下载对网络带宽造成了巨大浪费,威胁到了正常业务;一些企业则对反垃圾邮件很关注,企业的信息交互60%以上是通过电子邮件的,过多的垃圾邮件会影响工作效率。正是由于不同行业的单位对增值功能的关注点不同,也导致增值功能具备了行业特色,故在调研中关注点得分比较分散。
对于防火墙、VPN、高可用性,网管员们认为这是非常成熟的技术,标准化程度也很高,同时具有广泛的应用基础,普遍认为防火墙和VPN功能可以做到优秀,不需要特别关注。
UTM实现了2~7层的防御,在应用层上进行了安全技术融合,对于病毒、入侵、木马等是网管员关注的重点,对于基本功能的入侵防御(IPS)和防病毒(AV),都给予了普遍的关注。防病毒是一个系统工程,除了在网关位置部署病毒网关或使用UTM的防毒功能外,在网络内部的每个主机上还会安装防病毒软件,相互配合、相互补充,构成整体的防病毒体系,因此,UTM中的防病毒功能并不是唯一的防毒手段,其权重占到11%。入侵通常来自于网络,网关几乎是唯一的通道,而且入侵的对象和目标是明确的,入侵的目标已经从扬名转移到明确的政治或经济目的上,产生的破坏和危害更大,因此,入侵防御功能被认为是功能中最有价值的,权重占到16%。
可以看出,站在实际需求角度,对UTM具备的多个纬度进行衡量后,易管理、性能、入侵防御功能是排在最前面的,是网管员们最关注的UTM价值点。如果用一句话总结,那就是“简单易用地把UTM的效能最大化”。其中“效能”是指开启多种安全能力情况下的性能。