网络安全 频道

UTM设备的选择与管理应用

    3.管理性要求

    由于支持众多的安全特性,UTM的系统管理面临很大的挑战。如何将防火墙、VPN、防病毒、入侵防御、反垃圾邮件这样众多的功能有机地结合起来,使其既能方便配置,又能更好地协同工作,是UTM的系统管理要解决的首要问题。易用性是UTM系统管理最基本的要求,除此之外,还必须考虑到对病毒和入侵防御特征库的升级更新、集中部署等情况的支持。

    ·易用性:由于UTM包含了众多的安全特性,因此能否方便快捷地部署,成为了用户的首要诉求。曾有用户调查显示,用户对UTM易用性的关注超越了入侵防御和防病毒,成为用户在选购UTM时最关注的问题。

    ·集中管理能力:UTM应该具有基于组的集群管理功能,当在一个网络中部署多台UTM设备时,可以通过集中管理中心来对设备组进行配置,这样经过一次配置,组内所有的UTM设备可以整体生效。另外通过集群管理,可以把分散在不同地方的UTM设备的日志进行统一分析处理,形成全网的网络安全风险分析报告。

    ·病毒库和入侵防御特征库的在线升级:跟防火墙不同,UTM的病毒库、入侵特征库、反垃圾邮件库必须及时进行更新,这样才能具有最新的安全防护能力,因此需要对UTM定期进行升级。尤其是通过在线升级的方式,能够保证设备在最短的时间内获得更新。能否提供在线升级,以及在线升级的频度,是考虑厂家实力和技术水平的重要指标。

    ·日志和流量处理能力:UTM应能够对病毒、入侵等高威胁性事件进行日志记录,并通过邮件等方式进行告警;应能通过NetFlow等技术对网络流量进行分析,可以查询实时流量和历史流量,这不仅可以帮助管理者更好地评估网络状况,还能够通过异常流量分析,发现潜伏的网络威胁。

    根据对功能、性能和管理性三个方面的评估,用户基本上能够选择合格、合适的UTM设备。目前可供选择的UTM品牌众多,国外的包括Juniper、Fortinet、Sonicwall、Checkpoint等主流信息安全厂商都推出了自己的UTM产品。在国内,启明星辰公司于2005年率先发布天清汉马系列UTM产品,宣告国内安全厂商正式进军UTM领域,随后安氏领信、联想网御、天融信等公司也纷纷通过自研或合作的方式,推出了自己的UTM产品。在国内外厂商的大力投入下,中国的UTM市场正进入群雄逐鹿、精彩纷呈的阶段。

    值得一提的是,启明星辰公司的天清汉马USG一体化安全网关日前通过了广东电信研究院的测试,成为目前唯一一款通过电信权威机构全面评测的国产UTM产品,这标志着国产UTM设备已经具备了同国外高端UTM相抗衡的实力,也为国内自主UTM产品的研发注入了更多的期待。

0
相关文章