UTM不仅在于缩减成本更加关注提高效率

相对国外中小企业而言,我国中小企业略显单薄。近日,民建中央发布的专题调研报告《后危机时代中小企业转型与创新的调查与建议》显示,中国中小企业目前平均寿命仅3.7年,其中8成以上是家族企业。该项报告还指出,与上述相比,目前欧洲和日本企业平均寿命为12.5年、美国企业8.2年、德国500家优秀中小企业有1/4都存活100年以上。

产品、价格与服务是中小企业在采购安全产品考虑的三要素。价格是经济略显单薄的中小企业在采购过程中考虑要素之一,当然,一款好的安全产品与服务可以让企业运营的更加稳定可靠。为此IT168记者采访安氏领信首席技术官 李勇,与中小企业用户一同分享安氏领信带来的高性价比UTM——安氏领信T100。

记者:随着企业规模的不断扩大、企业网络设备的多样化给统一威胁管理产品带来哪些挑战?

李勇:随着企业规模的不断扩大,业务也出现了多样化。很多中小企业信息安全也越来越被重视起来。而针对中小企业信息安全的探讨焦点集中在于以下几个问题:

1、中小企业资金流比较薄弱,这使得企业在信息安全方面的投入总显得底气不足。

2、随着企业规模的不断扩大,业务也出现了多样化,企业已经越来越离不开互联网。而企业网络内部现状却是病毒泛滥,带宽消耗依然严重,网络安全已经满目疮痍,网络威胁无孔不入,严重地影响了企业的办事效率。

3、威胁的多样性与复杂性不同攻击技术互相融合,使得单一防御技术无法应对新的挑战,市场上缺乏中小企业整体网络建设和信息安全的整体解决方案。

4、中小企业业务和网络边界的不断扩展,使得传统概念上的网络边界已经越来越模糊。中小型企业需要专业人员去实现企业信息化建设和管理。而中小型企业实际上面临着信息安全人员缺乏,如何利用有限的人力发挥最大效能的问题。

针对于中小型企业这些问题,高效整合的统一威胁管理解决方案产品必须能够面临上述挑战,并能够做到以下几点:

成本经济:统一威胁管理是由软硬件相结合的具有专门用途的设备,它主要提供多项安全和网络功能,它将多种网络安全特性集成于一个硬设备里, 构成一个标准的统一管理平台。为了满足中小型企业资金流比较薄弱的问题,必须降低成本,适合企业、服务提供商和中小办公用户的网络环境。

满足业务:统一威胁管理需要无缝集成多项安全技术满足中小型企业日益变化业务需求,并能够达到在不降低网络应用性能的情况下,提供集成的网络层和内容层的建设和安全保护。

全面防护:统一威胁管理要将多种安全功能统合起来,可以在集中的基础上充分发掘所有安全功能的共性特征,从而分离出更加抽象的适用于所有安全问题的规则和组件,为中小型企业打造出整体网络建设和信息安全的整体解决方案。

简便高效:多样性与复杂性中小型企业的应用和需求导致网络管理和安全建设的工作量和压力很承重,很容易出错。但是作为统一威胁管理,他并不是安全功能的堆砌,要求能够实现真正意义的整合。统一威胁管理能够简便高效的管理操作,灵活定制用户安全策略。

记者:随着企业Web不断深化,SNS以及Web2.0时代的到来,企业网络威胁有哪些特征?安氏领信T100如何帮企业用户解决这些问题?

李勇:随着企业Web不断深化,SNS以及Web2.0时代的到来,企业网络威胁出现多种类型。例如,恶意代理、木马病毒、黑客网站、成人内容、僵尸网络、键盘记录软件、网络钓鱼、间谍软件及许多其他类型的不安全web2.0应用。

安氏领信T100为了帮企业用户解决web2.0应用安全问题,特别集成了防病毒和HTTP协议防护引擎功能,为用户提供了更加细粒化的应用防护。

记者:安氏领信T100是集防病毒、防火墙、防垃圾邮件、P2P防护、内容安全控制、入侵检测/防护等众多安全技术于一身,怎样做到这些功能同时开启的情况下而不影响处理能力?

李勇:安氏领信T100以高性能、高可靠性的专门设计、专用芯片、专用硬件平台为支撑,以避免T100设备在复杂环境下,性能与可靠性出现瓶颈,威胁到用户业务的正常运行。

记者:安氏领信T100如何满足不同行业用户的个性化需求?在设计与架构上与其他UTM有什么不同?

李勇:安氏领信T100为中小型企业打造的产品,他的特点是集成了千兆交换机、千兆防火墙、无线、3G等功能,基本上满足了大多数中小型企业的接入需求。

他在设计与架构上不同于其他UTM之处就是在于它将中小型企业的接入需求完全通过硬件集成到一台设备上。用户购买了此款产品后不需要在购买其他网络设备。

记者:T100在产品与技术方面有哪些优势?

李勇:首先是作为知名国产品牌,安氏领信为包括中国移动、中国银行、国家海关总署等对网络安全有着极高要求的政府机关、金融机构提供安全服务,为北京奥运会、上海世博会等提供了成功的网络安全防护服务,拥有极高的安全可靠性。安氏领信的产品在网络安全市场一直极具竞争力,T100自然继承了这一“传统”,同时在同类产品中具有最高的性价比;

其次,多功能安全网关T100包含了企业所需要的全套高安全性、高可信度和高健全性的安全解决方案,包括千兆防火墙、千兆交换机、防病毒、防垃圾邮件、P2P防护、内容安全控制、入侵检测/防护、高可用性、VPN、带宽管理、流量审计、Anti-X服务、多媒体通信安全、即时消息过滤、认证授权、远程安全接入等众多安全技术,节省了大批量购买安全产品组成安全防护体系的成本;

另外一个重要的“隐性成本控制点”是T100高度优化和集成性能所带来的高操作、便携、适应和维护性能,单一设备即能对网络进行全方位防护,并且其易用性、便捷性和灵活性更是让企业用最少的人力投入完成复杂的安全配置,所节省的人力投入、设备维护、故障维修和众多设备的升级更新等附加成本更是无法估量,在中小企业发展壮大、业绩飘红的前进道路上,这样的守护神和好管家必不可少。能够最大限度控制产品购买后和使用过程中的人力和升级成本。

记者:2011年已经到来,您怎么看待安全网关今年的市场?安氏领信在2011年将如何打算?

李勇:多功能安全网关UTM产品经过多年的发展,经历了初始的狂热和短期的沉寂,多功能安全网关UTM产品进入了稳定快速的发展阶段。早在2006年3月,IDC在其年度报告中就预测当年UTM市场增长率为24.9%,到2007年3月IDC的2006年度报告中对UTM实际增长率的统计数据为84.3%,与此相应的防火墙市场的增长率则低于预期。根据最新的IDC报告,2010年上半年防火墙/VPN市场同比增长仅为12.2%,而UTM市场同比增长为28.1%。对此,IDC分析认为用户对安全网关产品的需求并没有下降,整体仍然保持比较高的增长速度,防火墙市场空间下降的主要原因是“用户对UTM认可所致”,这也是UTM市场快速增长的原因。

从安全网关UTM的行业发展来看,起到重要促进作用的是中小型企业和政府。出于安全防御需求、部署实施和成本预算的综合考虑,中小企业对于安全有着“低成本、简单化、多功能”的需求,包括选择部署简单化、策略实施简单化、安全防御简单化、管理维护简单化。而在运营商、金融、电力、大企业等,由于网络统一规划性比较强,对于UTM抱着观望态度,尚没有形成大规模的普遍需求。中小企业信息化的不断深入,中小企业单位对信息安全要求的不断增加,会推动UTM这一安全网关产品蓬勃发展。

作为安全网关产品族中的新秀,多功能安全网关UTM产品已经显示了其强有力的竞争力,IDC报告中防火墙与UTM市场增长率的对比差距已经说明这一点。防火墙功能作为多功能安全网关UTM中的基本功能之一,在产品表现形式上已经非常成熟,若加上上网行为管理等功能,UTM产品在功能表现上非常有竞争力。对于中小型企业网络来说,启用多种安全能力后的性能不在是UTM的一个软肋,目前中小型企业的,在实际使用大多数只是百兆以下出口网络,在经过UTM性能上的不断优化,足以满足中小企业的网络需求。因此总的来看,多功能安全网关UTM产品在今后通过性能不断的提高,功能不断的丰富,来满足中小企业应用的需求,他会迅猛的发展。

此外,大多数多功能安全网关UTM又集成了VPN、带宽管理等功能,极大的提高了UTM的性价比。并且满足了中小企业VPN和带宽管理的奢侈需求,这使得多功能安全网关UTM又有了更强的生命力。

对多功能安全网关UTM产品,其主要目的是对企业网络资源进行保护,防御威胁,防止网络滥用,重点在于控制。但是,威胁和网络滥用在应用层的不断延伸和扩散使得应用层检测愈加成为主角,没有全面、精确的检测作为依据,再多灵活的控制手段也是徒劳,因此多功能安全网关UTM在技术发展方向应依据“低成本、简单化、细粒度、多功能”的原则。

多功能安全网关UTM产品在快速发展的同时,并被越来越多中小企业用户认可。但是他也面临着三个重要挑战:提高细粒度防护、高性能、易用性需求。

安氏领信T系列产品在2011将以深层检测作为多功能安全网关UTM产品的关键和基础。深层检测包括了全面和精确两个方面。深层检测的真正目的,是保证中小企业的业务不会受到病毒侵犯,还包括有效防护企业应用,阻止溢出攻击、恶意脚本、SQL注入攻击。通过上网行为管理实现对P2P应用、网络游戏进行有效管理和疏导。并充分利用检测技术方面的积累,加强针对P2P、IM、游戏类软件的跟踪和积累UTM解决应用层检测精度难题最有效的措施。

针对于性能而言,安氏领信T系列通过专用处理器和ASIC芯片相结合的解决方案进行解决,具备较强运算能力的硬件平台承载,满足了中小企业对产品上性能要求,并通过多核并行计算的方式,极大的提高了硬件处理的性能。

由于中小企业的网络管理员的知识储备不够,安氏领信T系列安全网关做到“易用、好用”,真正实现了零维护工作。领信T系列安全网关的易用不只体现在管理、维护、配置上,还体现在设备的部署上,对网络的兼容性上。领信T系列安全网关产品在产品开发过程中贯彻“易用”这一原则,使产品能够具有长期的生命力。

领信T系列安全网关产品提供了企业网络与安全所必须的千兆防火墙、千兆交换机和无线路由,以及防毒、宽带管理和VPN等功能。其研发设计完全从中小企业网络安全需求出发,简便的操作和维护省却了高端企业安全服务所需要的专业人员操作和维护成本——类似这样专为中小企业需求所嵌入的各种人性化性能,管中窥豹略见一斑。

以安氏领信公司扎根于中国市场的成功经验和完全本土化的发展史,领信T系列安全网关产品必将成为广大中小企业网关级安全防护产品的首选。