频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

防火墙终结者——UTM担纲边界安全

作者: Arade 出处:51CTO.com 2008-05-20 11:42    砖    好    评论   进入论坛
阅读提示:安全网关是安全硬件市场中最大的一块,占比超过70%,容量接近20亿人民币;而伴随着主要安全网关产品——防火墙同质化、威胁复杂化的趋势,以立体防御为目标的UTM产品增长出现“井喷”,各主流厂商相继推出UTM产品,国内安全网关市场格局发生着前所未有的变化。

【51CTO.com 综合报道】摘要:安全网关是安全硬件市场中最大的一块,占比超过70%,容量接近20亿人民币;而伴随着主要安全网关产品——防火墙同质化、威胁复杂化的趋势,以立体防御为目标的UTM产品增长出现“井喷”,各主流厂商相继推出UTM产品,国内安全网关市场格局发生着前所未有的变化。

近日,Cisco宣布其畅销多年的PIX防火墙将于2008年7月28日停止销售,取而代之的是ASA系列UTM产品。PIX在其生命周期中售出了数百万台,停止销售具有划时代的意义,这意味着防火墙时代的终结,UTM时代的开始。

UTM进入“井喷”

自2004年IDC提出UTM概念,经历了三年的快速发展,在刚刚过去的2007年UTM出现了井喷现象。美国UTM的市场空间已经超越了防火墙,成为安全网关市场的主流;在中国市场,来自权威咨询机构CCID和IDC的数据凸显了这一趋势,值得关注:

“UTM的产品设计顺应了安全需求趋势,满足对威胁管理多样化的要求,是2007年增长最快的安全产品。”――CCID《2007-2008年中国信息安全产品市场研究年度报告》

“统一威胁管理硬件市场在2007 年的增长非常迅猛,全年同比增长87.6%,其中下半年同比增长105.4%,是2007 年下半年增长速度最快的安全子市场。”――IDC《中国IT安全市场分析与预测,2007》

来自各厂商的数据也显示,UTM产品在各主流安全厂商的产品构成中占比增长迅速,个别厂商的占比达到翻倍增长。

需求满足度不断提升

作为立体防御的安全网关,UTM从面世就吸引了众多的关注,当然,其中不乏抱着怀疑态度的关注。这种怀疑主要来自三个方面:易用性、功能的专业化程度和整体性能。针对这些疑问,各个厂家采用了多种手段和方式予以解决,对于用户需求的满足度不断提升。

“简单易用”是UTM能否规模应用的关键,尤其是对中小企业用户和政府行业用户,如何实现简单部署、简单实施、简单管理,是对网管员的重要挑战。国内外的领先厂商都非常关注易用性,Fortinet、Checkpoint、启明星辰等都明确将易用性放在产品开发的重点,Checkpoint提出了“The Security you need,The simplicity you want”的口号,启明星辰则以“安全变得简单”作为UTM产品的需求导向。通过不断的改进和更新,用户对UTM产品的易用性都达到了可接受的程度。

对于“每个功能是否能同单独功能的网关设备相比”的疑问,各厂家都在通过加强自研、强强联合等方式努力解决,无论是AV防病毒,还是IPS入侵防御,都可谓效果显著。与单独的安全网关产品比较,UTM中各个功能模块的使用效果毫不逊色,已经得到用户的普遍认可。

功能增多导致的性能下降问题,各厂商通常采用“升档选择产品”的方式解决,也就是采用更高一档的硬件平台,做到设备整体性能与实际需求相符。这一做法虽是权宜之计,但解决了政府、金融、中小企业等行业的需求,在很大程度上提高了UTM产品的覆盖和使用范围,这也使中小企业及政府行业用户成为UTM市场快速成长的重要推动者。

UTM成为厂商主战场

市场需求的迅速增长吸引了各安全厂商的关注,国内外主流安全厂商纷纷进入UTM市场,对UTM市场的“井喷”起到了重要的推动作用,同时,也使得UTM市场成为厂商竞争的主战场。

2005年,UTM技术与TD-SCDMA、WiMAX等一起被评为年度9大热点技术;同年,Cisco的ASA系列UTM产品发布,随后不断对产品线进行丰富和完善;Juniper的SSG系列UTM产品发布,覆盖了中低端UTM市场需求;同年,启明星辰发布天清汉马系列UTM产品,是国内首家发布UTM产品的厂商。三个主流厂商的UTM产品高调发布,正式拉开了UTM市场增长和厂商竞争的大幕。

2006年是不平静的一年。国外厂商Checkpoint、Sonicwall、Watchguard等纷纷加大投入力度,加强营销和渠道建设的投入,积极扩展市场份额。国内厂商也开始了整体发力,安氏领信在6月份发布了LinkTrust UTM产品,宣称要打造信息安全的瑞士军刀;联想网御通过与Fortinet的OEM合作,推出了UTM产品,同时成立专门的研发中心,开始UTM产品的技术积累;天融信也不甘落后,在原有防火墙产品基础上增加了防病毒功能,推出UTM产品。坚定创新者与随波逐流者并存成为2006年UTM市场厂商竞争中的一个热点,但这并不影响UTM作为安全新贵进入快速成长阶段这一不争的事实。

2007年注定是UTM成为主流的一年。Fortinet进行了全面的产品切换,同时推出适用于电信运营商使用的机架式设备;启明星辰于5月份发布了新一代的天清汉马USG系列UTM产品,功能和易用性均有大幅提升;Cisco淡化PIX防火墙产品,推出高端的ASA5580产品,最高性能可达万兆;临近年底,天融信步联想网御后尘,也与Fortinet进行了OEM合作,全面进入UTM市场。

据不完全统计,目前拥有UTM产品线的安全厂商超过30家,各主流安全厂商均拥有了UTM产品线。据IDC数据,UTM市场占整体安全硬件市场的比例已经上升到14%,主流厂商均榜上有名,UTM市场已经成为各厂商的又一重要战场。

突围性能瓶颈

当UTM在政府、中小企业成为主流的时候,电信运营商、大型企业、高校用户也对UTM青睐有佳,无奈UTM在上万用户规模的网络中应用,性能仍然是瓶颈,“升档选择产品”的方式不适合于这些行业。今年年初,美国NetworkWorld举办了一次UTM横向评测,包括Fortinet、Cisco、Juniper、Checkpoint等厂商在内的共13家参加,在性能评测一项,最佳UTM性能表现为520Mbps,这与大流量网络中的实际流量相比,仍显不足。

对于大流量、高性能的用户需求,各厂家都在积极摸索,目前思路已经逐渐清晰。在经历了NP、ASIC的不断尝试和失败后,多核(Multi-Core)平台成为各厂家解决UTM性能瓶颈的希望。

多核处理器包含多达16个以上的处理器,每一个核提供了额外的协处理器,使每个单独的核在芯片上具有额外的安全性硬件加速能力。通过安全协处理器与多核平台的集成,可以明显提高分析处理性能,使得UTM产品在支持多功能的前提下实现高性能成为可能。

作为发展方向,国外的Cisco、Sonicwall、Checkpoint等公司,国内的天融信、启明星辰等公司已经重点投入多核技术的产品研发,并形成了一定的研发成果,目前可以在多核平台上实现防火墙性能达到10G的能力。相信在多核技术平台上实现高性能的UTM,突破性能瓶颈将指日可待。

IDC预测,2009年中国UTM市场空间将超过10亿元,未来5年,年复合增长率超过50%。技术的成熟与突破、市场的迅速发展、用户的高度认可已经成为UTM成熟的重要标志。UTM已经成为解决边界安全的主流产品,在不久的将来,或成中流砥柱。

【责任编辑:于捷 TEL:(010)68476606】

专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
解析35岁技术人的价值与出路
解析35岁技术人的..
汶川大地震 IT技术人在行动
汶川大地震 IT技..
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· 龙芯要做中国的“奔腾”
· 运营商封堵ADSL共享 中..
· LAMP技术精解
· 微软出价446亿美元收购..
· 首届IT工程师调查十大..
· 网管员如何踏上高薪之路
· Vista SP1对决XP SP3
· 主流品牌防火墙配置
· 勇闯IT培训黑色围城
· 访问控制列表(ACL)介绍
· Ubuntu 中文开源频道
· 专题:AIX操作系统管理..
· 2008年上半年全国软考..
· IPv6协议--拓展网络无..
· 二手仿冒设备与思科再..
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· 打造安全服务器
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· RAID——磁盘阵列基础
· 路由器设置与口令恢复
· SOA 面向服务架构
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍