防火墙终结者——UTM担纲边界安全 (转自www.flowgate.com.cn)

问题描述

安全网关是安全硬件市场中最大的一块,占比超过70%,容量接近20亿人民币;而伴随着主要安全网关产品——防火墙同质化、威胁复杂化的趋势,以立体防御为目标的UTM产品增长出现“井喷”,各主流厂商相继推出UTM产品,国内安全网关市场格局发生着前所未有的变化。近日,Cisco宣布其畅销多年的PIX防火墙将于2008年7月28日停止销售,取而代之的是ASA系列UTM产品。PIX在其生命周期中售出了数百万台,停止销售具有划时代的意义,这意味着防火墙时代的终结,UTM时代的开始。UTM进入“井喷”自2004年IDC提出UTM概念,经历了三年的快速发展,在刚刚过去的2007年UTM出现了井喷现象。美国UTM的市场空间已经超越了防火墙,成为安全网关市场的主流;在中国市场,来自权威咨询机构CCID和IDC的数据凸显了这一趋势,值得关注:“UTM的产品设计顺应了安全需求趋势,满足对威胁管理多样化的要求,是2007年增长最快的安全产品。”――CCID《2007-2008年中国信息安全产品市场研究年度报告》“统一威胁管理硬件市场在2007年的增长非常迅猛,全年同比增长87.6%,其中下半年同比增长105.4%,是2007年下半年增长速度最快的安全子市场。”――IDC《中国IT安全市场分析与预测,2007》来自各厂商的数据也显示,UTM产品在各主流安全厂商的产品构成中占比增长迅速,个别厂商的占比达到翻倍增长。需求满足度不断提升作为立体防御的安全网关,UTM从面世就吸引了众多的关注,当然,其中不乏抱着怀疑态度的关注。这种怀疑主要来自三个方面:易用性、功能的专业化程度和整体性能。针对这些疑问,各个厂家采用了多种手段和方式予以解决,对于用户需求的满足度不断提升。“简单易用”是UTM能否规模应用的关键,尤其是对中小企业用户和政府行业用户,如何实现简单部署、简单实施、简单管理,是对网管员的重要挑战。国内外的领先厂商都非常关注易用性,Fortinet、Checkpoint、启明星辰等都明确将易用性放在产品开发的重点,Checkpoint提出了“TheSecurityyouneed,Thesimplicityyouwant”的口号,启明星辰则以“安全变得简单”作为UTM产品的需求导向。通过不断的改进和更新,用户对UTM产品的易用性都达到了可接受的程度。对于“每个功能是否能同单独功能的网关设备相比”的疑问,各厂家都在通过加强自研、强强联合等方式努力解决,无论是AV防病毒,还是IPS入侵防御,都可谓效果显著。与单独的安全网关产品比较,UTM中各个功能模块的使用效果毫不逊色,已经得到用户的普遍认可。功能增多导致的性能下降问题,各厂商通常采用“升档选择产品”的方式解决,也就是采用更高一档的硬件平台,做到设备整体性能与实际需求相符。这一做法虽是权宜之计,但解决了政府、金融、中小企业等行业的需求,在很大程度上提高了UTM产品的覆盖和使用范围,这也使中小企业及政府行业用户成为UTM市场快速成长的重要推动者。UTM成为厂商主战场市场需求的迅速增长吸引了各安全厂商的关注,国内外主流安全厂商纷纷进入UTM市场,对UTM市场的“井喷”起到了重要的推动作用,同时,也使得UTM市场成为厂商竞争的主战场。2005年,UTM技术与TD-SCDMA、WiMAX等一起被评为年度9大热点技术;同年,Cisco的ASA系列UTM产品发布,随后不断对产品线进行丰富和完善;Juniper的SSG系列UTM产品发布,覆盖了中低端UTM市场需求;同年,启明星辰发布天清汉马系列UTM产品,是国内首家发布UTM产品的厂商。三个主流厂商的UTM产品高调发布,正式拉开了UTM市场增长和厂商竞争的大幕。2006年是不平静的一年。国外厂商Checkpoint、Sonicwall、Watchguard等纷纷加大投入力度,加强营销和渠道建设的投入,积极扩展市场份额。国内厂商也开始了整体发力,安氏领信在6月份发布了LinkTrustUTM产品,宣称要打造信息安全的瑞士军刀;联想网御通过与Fortinet的OEM合作,推出了UTM产品,同时成立专门的研发中心,开始UTM产品的技术积累;天融信也不甘落后,在原有防火墙产品基础上增加了防病毒功能,推出UTM产品。坚定创新者与随波逐流者并存成为2006年UTM市场厂商竞争中的一个热点,但这并不影响UTM作为安全新贵进入快速成长阶段这一不争的事实。2007年注定是UTM成为主流的一年。Fortinet进行了全面的产品切换,同时推出适用于电信运营商使用的机架式设备;启明星辰于5月份发布了新一代的天清汉马USG系列UTM产品,功能和易用性均有大幅提升;Cisco淡化PIX防火墙产品,推出高端的ASA5580产品,最高性能可达万兆;临近年底,天融信步联想网御后尘,也与Fortinet进行了OEM合作,全面进入UTM市场。据不完全统计,目前拥有UTM产品线的安全厂商超过30家,各主流安全厂商均拥有了UTM产品线。据IDC数据,UTM市场占整体安全硬件市场的比例已经上升到14%,主流厂商均榜上有名,UTM市场已经成为各厂商的又一重要战场。突围性能瓶颈当UTM在政府、中小企业成为主流的时候,电信运营商、大型企业、高校用户也对UTM青睐有佳,无奈UTM在上万用户规模的网络中应用,性能仍然是瓶颈,“升档选择产品”的方式不适合于这些行业。今年年初,美国NetworkWorld举办了一次UTM横向评测,包括Fortinet、Cisco、Juniper、Checkpoint等厂商在内的共13家参加,在性能评测一项,最佳UTM性能表现为520Mbps,这与大流量网络中的实际流量相比,仍显不足。对于大流量、高性能的用户需求,各厂家都在积极摸索,目前思路已经逐渐清晰。在经历了NP、ASIC的不断尝试和失败后,多核(Multi-Core)平台成为各厂家解决UTM性能瓶颈的希望。多核处理器包含多达16个以上的处理器,每一个核提供了额外的协处理器,使每个单独的核在芯片上具有额外的安全性硬件加速能力。通过安全协处理器与多核平台的集成,可以明显提高分析处理性能,使得UTM产品在支持多功能的前提下实现高性能成为可能。作为发展方向,国外的Cisco、Sonicwall、Checkpoint等公司,国内的天融信、启明星辰等公司已经重点投入多核技术的产品研发,并形成了一定的研发成果,目前可以在多核平台上实现防火墙性能达到10G的能力。相信在多核技术平台上实现高性能的UTM,突破性能瓶颈将指日可待。IDC预测,2009年中国UTM市场空间将超过10亿元,未来5年,年复合增长率超过50%。技术的成熟与突破、市场的迅速发展、用户的高度认可已经成为UTM成熟的重要标志。UTM已经成为解决边界安全的主流产品,在不久的将来,或成中流砥柱。

解决方案

解决方案二:
该回复于2010-04-16 13:09:58被版主删除
解决方案三:
这个版好冷清啊!我今天要把所有的帖都顶起来!支持一下!大家活跃起来啊!
解决方案四:
这个是广告!

时间: 2024-10-24 22:14:11

防火墙终结者——UTM担纲边界安全 (转自www.flowgate.com.cn)的相关文章

防火墙、UTM产品硬件平台架构分析

现在市场上的防火墙.UTM产品从其架构上来说,大概分为三大类. 第一类是基于X86平台的,这种平台通常使用一颗或多颗主CPU来处理业务数据,网卡芯片和CPU通过PCI总线来传输数据. 由于传统的32位PCI总线频率为33MHZ,所以,理论通讯速率为:132 MB Bytes/S即:1056 MBits/S.单从PCI通讯的速率上来说是可以满足千兆防火墙的需要,但实际上PCI总线在X86系统中是共享的,也就是说,如果有两个网卡同时传输数据,那么每个网卡所能获得的速率就只有 66 MB Bytes/

下一代防火墙与传统防火墙、UTM的差别

伴随网络攻击的日渐猖獗,企业面临着如何提升自身安全防护的重要问题,因此部署什么样的防火墙产品就成为企业决策者们需要把控的关键.那么对于传统防火墙.下一代防火墙来说,企业该选择谁呢? 下一代防火墙与传统防火墙.UTM的差别 防火墙(Firewall),也称防护墙,一般是指一种位于内部网络与外部网络之间的网络安全系统.设置防火墙目的是为了在内部网与外部网之间设立唯一通道,简化网络安全管理,防止不合法的访问. 传统防火墙具有数据包过滤.网络地址转换(NAT).协议状态检查以及VPN功能等功能,但传统防

IDC:2016年UTM和防火墙市场双位数增长,推动全球安全一体机市场扩张

根据IDC全球安全一体机季度追踪报告,2016年第四季度整个安全一体机市场无论是厂商收入还是出货量都呈现正增长态势.该季度全球厂商收入同比增长9.2%至32亿美元,户货量创历史新高,单季度出货量达到764974台,同比增长21.4%.从2016年全年来看,全球安全一体机收入增长8.9%至115亿美元,全球出货量增长17%略高于270万台. 全球市场的增长趋势主要受到了统一威胁管理(UTM)子市场的推动,在过去5年中UTM市场的规模增长近3倍,在2016年达到了创新高的56亿美元收入,同比增长16

IDC:2016年UTM和防火墙市场双位数增长

根据IDC全球安全一体机季度追踪报告,2016年第四季度整个安全一体机市场无论是厂商收入还是出货量都呈现正增长态势.该季度全球厂商收入同比增长9.2%至32亿美元,户货量创历史新高,单季度出货量达到764974台,同比增长21.4%.从2016年全年来看,全球安全一体机收入增长8.9%至115亿美元,全球出货量增长17%略高于270万台. 全球市场的增长趋势主要受到了统一威胁管理(UTM)子市场的推动,在过去5年中UTM市场的规模增长近3倍,在2016年达到了创新高的56亿美元收入,同比增长16

云防火墙的新功能和新特点

云防火墙是一个最新的概念,最早由IT巨头思科提出,他们的做法是:把其防火墙升级到"云"火墙,实现动态防范.主动安全. 思科认为,云火墙的出现意味着第五代防火墙的诞生(前四代分别是:软件防火墙.硬件防火墙.ASIC防火墙.UTM).云火墙的4大特征包括:防僵尸网络/木马,防止网络内部主机感染;云检测--全球IPS联动;云接入-SSL VPN;云监控--唯一支持Netflow的防火墙,实现了NOC和SOC 的二合一. 云火墙的"大脑"是SensorBase,Sensor

边界消失 迪普推出私有云安全解决方案

本文讲的是边界消失 迪普推出私有云安全解决方案,随着移动互联网及互联网+的快速发展,云计算市场也迎来了需求激增的黄金发展期,但云计算的出现打破了几十年的IT架构体系,传统安全都是以边界为核心,利用防火墙.UTM.入侵防御等安全产品将攻击者挡在边界之外.但服务器虚拟化逐步实现云计算之后,安全边界的概念已然不存在,当无法用传统的安全区域划分方法来定义边界时,所谓将攻击者挡在边界之外的做法也无从谈起. 为此迪普科技针对私有云用户首度推出全新"云安全.硬实力"解决方案,旨在通过专业高性能硬件设

既然要买防火墙,为什么不选择“下一代”防火墙呢?

前些日子,跟一个客户谈一笔防火墙生意,一切进展顺利.会议快结束时候,随口问了一句:您为什么要选择购买下一代防火墙?在提这个问题时候,我设想了几种客户可能会给的答案,类似性价比高,安全性高,性能强--但是客户最终的回答却出乎我意料:既然要买防火墙,为什么不选择"下一代"防火墙呢?客户这个反问式的回答出乎我意料,做一个简单类比就是如果你现在选择够买苹果手机,新版iPhone SE来了,你还会去选择买一个4S吗?这个逻辑看似简简单明了,但问题是如何购买一款真正下一代防火墙? 尤其是这几年,国

下一代防火墙进入大规模部署阶段

本文讲的是 :  下一代防火墙进入大规模部署阶段  , [IT168评论]互联网趋势的发展给企业的信息安全带来了更加严峻的挑战,传统的边界防护在互联网时代显得那么脆弱.如今企业IT应用越来越多样化,移动办公.云服务.数据中心等业务逐渐发展,应用层安全以及更多未知威胁的出现需要更新的安全防护技术来应对. 下一代防火墙应安全局势和市场需求而生,可以对应用.业务和用户完全识别并加以控制.可以帮助企业降低管理难度.减少运维成本,在安全技术和管理策略方面帮助企业用户实现价值.从整体安全市场来看,下一代防火

云计算来袭 下一代防火墙“new”在哪里?

本文摘要:传统的安全架构,如今在面对数据中心带来的大规模整合和互联.云计算和移动计算更为分散和全方位的安全需求时,正在经受考验和CIO的质疑,NGFW的出世是否为安全"老三样"注入"兴奋剂". 防火墙产品从上世纪九十年代至今,虽然历经系统架构和软件形态的多次革新,但在技术发展和用户.带宽不断增长的今天,却愈发难以满足多方面的挑战.尤其是在当前最热门的数据中心和云计算环境下,以太网标准由万兆开始向40G/100G迈进,我国各类数据中心和机房总量已经达到50余万个.业务