多數UTM廠商提供一系列不同容量和能力的設備。提供了容錯和高可用性的大容量UTM設備可保護連接到互聯網的重要網絡,在邊緣上,或者可以在核心網絡中實施。相對大容量設備,容量較小的UTM設備提供大部分相同的特性,它們是中小型企業的理想選擇,也適于連接到企業網絡的遠程辦公。由于 UTM 設備的模塊化屬性,管理員可以啟用所有或部分特性以適應環境需要。
UTM 場景1:中小企業組織
UTM 概念最初是針對中小企業市場——員工數1000以內的組織,定位為易于安裝和管理、集所有特性于一身的安全盒子。并且中小企業現在仍有很好的理由代表相當比例的 UTM 客戶群。基本上UTM 對于每一個中小企業的基礎設施,都是理想的安全產品。所有主流廠商,如 Fortinet、戴爾、思科、WatchGuard、Check Point、Sophos以及梭子魚,均面向中小企業市場提供一個堅實范圍的設備。有著良好市場定位,UTM 提供全面而靈活、且性價比高的網絡安全解決方案。
UTM 場景2:分支辦公室/家庭辦公環境
根據 2014 年全國雇主研究報告(NSE),有 50 名或以上員工的雇主中,67%會允許員工偶爾在家帶薪工作。雖然虛擬專用網絡(VPN)通常用于保護家庭辦公與企業網絡之間的通信,但管理員幾乎無法控制家用電腦自身的安全性。如果家庭計算機感染了病毒、rootkit或其他形式的惡意軟件,當使用VPN連接時,企業網絡會處于風險中。
一些 UTM 廠商,如 WatchGuard ,提供成本相對較低的UTM 設備,用于保護分支機構或家庭辦公與企業資源之間的數據和通信。例如,WatchGuard Firebox T10上電后會自行配置,即刻與企業總部管理員的中央控制臺進行通信,并結合云端的安全情報。管理員可以遠程管理這臺設備,確保遠程辦公計算機和連接是安全的,并符合公司安全策略。
UTM 場景3:大型企業環境
在過去,UTM 產品主要考慮硬件整合、易用性以及更低的成本,而不是對企業至關重要的性能與可靠性。如今,一些頂尖 UTM 廠商提供了在網絡邊緣以及核心網絡表現良好、真正意義上的企業級設備,這些設備提供支持多個安全域、負載均衡、可擴展性以及更多的虛擬局域網(VLAN)能力。
然而問題是大多數企業都致力于管理他們現有安全基礎設施,可能并不愿意替換某個獨立設備,即使在多合一的UTM設備上這一特性也表現如此,本質上是信任單一的設備。
正在處理并購、并需要對安全進行標準化的大型組織,或已經在大型網絡中加固了其防火墻的組織,應考慮增加UTM功能。不管什么情況,該組織都會需要花費大量時間研究規格并與銷售人員進行溝通。啟用全部特性的測試也是必要的。而且為了有測試效果,企業應模擬實時網絡流量對設備進行流量壓力測試。
選擇適合的 UTM 產品
中小企業一直是 UTM 產品的主要客戶。那些計劃升級現有安全基礎設施的中小企業應該密切關注領先的 UTM 廠商,將其作為調研工作的一部分。現在有較多的真正的企業級 UTM 產品可供大企業選擇,它們能滿足性能要求,并提供高可用性和冗余能力。此外,還有價格合理的設備可用于遠程辦公,提供 VPN 連接之外的關鍵性防護。
在企業確定自身適合使用UTM后,接下來就可以選擇最能滿足企業需求的UTM產品。