网络安全 频道

去伪存真”Fortinet揭秘X-UTM技术脉络

  X-UTM真伪PK

  虽然目前X-UTM概念推出时间不长,但市场中已经存在一种“真伪X-UTM”的声音,有专家认为像“第三代Web安全网关、高性能安全网关、UTM2等产品都属于伪阵营”,认为其网络处理的短板不能称之为X-UTM。

  事实上,这个问题很敏感,从某些意义上说,可能“伪X-UTM”稍稍有些严厉了。不过需要指出的是,任何产品,不论叫什么,都只是称呼,厂家的目的只有一个,满足用户的应用需求。一个产品设计功能很全,在用户环境中使用了某项或某几项功能,网络出现严重的阻塞,用户还会使用这样的功能吗?那这个功能还有什么实际的用途吗?因此用户在挑选X-UTM产品的时候,需要以自身的需求去衡量X-UTM的真伪。

  Fortinet的看法是,X-UTM技术是为用户的安全防御而设计的,不是单一的安全产品。当前市场上有很多不同类型的安全网关类产品,很多都是把几个安全功能合在一起,就成为了一个网关,这些产品都不是真正的X-UTM产品,因为这些产品不能覆盖2-7层的高性能处理,只限制于某种单一的协议应用,只适合保护部分应用服务器的安全。

  Fortinet公司认为,X-UTM之所以是统一威胁管理的技术,重要的特点就在于它真正地实现了网络到应用的融合,这种融合没有核心的软件和硬件技术是不能真正实现的。这种融合涵盖了多种协议的IPS系统攻击防御、系统的邮件安全、P2P的应用鉴别、应用级的安全识别等等,而这些才是X-UTM的核心所在。”

0
相关文章