1、 UTM概念是哪年出現的?相比傳統安全防護設備,UTM具備哪些優勢?
答:UTM最早是由美國Fortinet公司提出的,在2004年9月,IDC給出了UTM的定義:由硬件、軟件和網絡技術組成的具有專門用途的設備,它主要提供一項或多項安全功能,它將多種安全特性集成于一個硬設備里,構成一個標準的統一管理平臺。相比傳統網關安全設備,UTM設備融合多種安全能力,具有投入少、防御能力強、管理方便的優勢。
2、 啟明星辰怎樣看待UTM市場未來的發展?
答:2004-2005年,UTM市場一直不溫不火,但進入2006年,隨著用戶需求的增長和產品技術的完善,UTM市場開始進入“井噴”階段,年增長率高達84.3%;后續的兩三年時間,UTM市場仍然將保持高速增長;與此同時,UTM的快速增長會導致傳統防火墻市場的萎縮。
3、 UTM面臨的主要問題是什么?技術發展的難點表現在哪些方面?
答:目前UTM面臨兩個難點:
①對應用層檢測的精度。“對癥下藥”醫學領域的一個原則,只有準確定位病情,才能適當下藥以治療。映射到網絡安全上也是同樣道理,應用層威脅的檢測識別是進行控制防護的基礎,是關鍵點和難點。
②多功能與高性能較難平衡。UTM起用多種高級安全能力時,對系統資源占用較高,會使得整體性能下降;有些采用ASIC平臺提高性能,ASIC平臺對于防火墻的基本功能可以實現,而對于AV和IPS等高級功能難以實現。
4、 啟明星辰是否有適合中小企業的安全產品和解決方案?
答:順應UTM發展的大趨勢,啟明星辰公司的天清漢馬USG一體化安全網關應運而生。天清漢馬USG采用以“檢測與控制相分離,引擎與特征相統一”的原則,設計了具有國際先進水平的軟件體系架構,并采用多項創新和專利技術,解決了深層檢測難題,將功能和性能的矛盾調整至最佳平衡點,使網關安全選擇部署簡單、防御威脅簡單、策略實施簡單、管理維護簡單。
5、 天清漢馬USG一體化安全網關具備哪些功能?
答:天清漢馬USG在專用的安全操作系統上融合了防火墻(FW)、VPN、防病毒網關(AV)、入侵防御系統(IPS)、防拒絕服務攻擊(Anti-DOS)、P2P/IM控制、NetFlow等功能,這些功能通過一體化設計的架構,協同工作,滿足用戶全方位的安全防護需求。
6、 UTM類產品的性能一直是困擾網管員的問題,天清漢馬USG是如何解決的?
答:性能問題一般有硬件和軟件兩個入手點,啟明星辰主要通過軟件上的創新來保證性能,具有三個重要步驟:
①檢測與控制相分離,這是一體化設計的基礎;
②特征庫歸一化,將病毒庫、入侵特征庫、內容過濾庫等統一格式,成為統一特征庫;
③對算法進行優化,使之做到與庫大小、文件大小無關。通過這三個步驟,可以確保USG產品的使用性能。
7、 復雜的管理維護也是UTM發展的一大瓶頸,天清漢馬USG是否有相應的解決辦法?
答:天清漢馬USG通過建設“六化”來幫助網管員簡化管理維護:
①界面定位快捷化,到任何操作配置界面最多按鍵3次;
②配置操作簡單化,任意的配置最多在兩個界面之內完成;
③安全策略模版化,所有的安全策略可以通過一個模版來完成;
④關鍵業務自動化,業務升級、報警、報表均是自動完成;
⑤安全監控方便化,能夠定制化報表、圖形化展示,可以通過液晶屏實時監控;
⑥集群管理統一化,基于組的集群管理能夠做到一次配置整體生效。