隨著網絡連接設備的數量呈指數增長,針對企業網絡及網絡中數據的威脅也日益增長。攻擊者已經證明了他們發現和利用安全漏洞的能力,無論攻擊目標是邊界防御措施、收到釣魚郵件的員工,還是毫無危險意識的遠程辦公者,他們進行辦公的家用電腦缺乏有效控制。
過去,組織機構一直使用拼湊而成的、通常來自不同廠商的安全設備集合,用以保護和防御自身網絡的安全。獲取、配置、管理和監控這類設備需花費相當多的精力且需具備專業知識,這使得負責網絡安全的管理員與工程師承受過多壓力。
統一威脅管理(UTM)產品是專用安全系統,采用優化過的硬件和軟件,可以同時執行多項安全功能,如防火墻、入侵檢測與防御、防病毒、虛擬專用網絡以及更多。UTM 產品的核心在于所有分層、整體防護都在單一設備內實現,需要較少的管理工作及通常較低的成本。
注:目前也有基于云的 UTM 服務,但尚未被組織廣泛采用。根據 Gartner 2014年統一威脅管理魔力象限報告,目前采用云 UTM 服務的實施案例不到5%。雖然 UTM 正逐步云化,但它還沒有真正發展到這一步,不管廠商如何花言巧語。
UTM 產品的硬幣兩面
一個UTM 設備提供多項關鍵優勢以管理數據威脅,并保護網絡和敏感信息。下面是部署 UTM 設備的一些優勢:
硬件整合:中小企業管理員可以購買、部署及管理一種設備,或在較大規模的環境中管理員則管理少量設備,而不是多種設備。
簡化管理和修補流程:混合型威脅和新興威脅可能同時針對一個網絡的不同部分,如果涉及多種安全設備會引發管理噩夢。 UTM 提供集中式管理,管理員能夠從單一控制臺管理面向本地和遠程環境的大量威脅。因為只有一種或相對較少的設備需要修補、而不是多個不同設備,補丁管理工作也得以簡化。
單一廠商,單一授權,單一維護支持聯系人:管理員可以與單一廠商及其支持部門協同,從而形成一種穩固的合作關系,以促進業務連續性。單一設備的授權易于管理,即使企業需求會增長。
較低費用:相較購買多臺設備,硬件整合方案提供了一個較低的價格點,而且管理員可以將他們的知識和培訓聚焦于一種設備上。
雖然UTM產品解決很多管理和運維上的安全問題,它們也帶來一些弊端:
單點故障:由于 UTM 組合了多項安全特性到一種設備中,如果該設備停止工作,或惡意軟件繞過 UTM 進入內部網絡,將出現單點故障。為了緩解這種情況,中小企業有可能實施應急輔助服務,如軟件防火墻。然而,更為健壯的 UTM 設備,如企業級產品,設計有內置冗余措施以避免單點故障場景。
性能問題:直到最近,性能被列為了 UTM 設備的一項主要缺點。當啟用了所有特性 - 尤其是檢查了所有流量和電子郵件的防病毒特性 - 網絡性能明顯受挫。 UTM 廠商已經極大提升了他們的設備性能,旨在解決大多數問題,但是一個組織尋求 UTM 產品實施方案,它就需要密切關注性能比例,并且針對其采購短名單中的所有廠商設備進行徹底的測試。