用戶的期待
當(dāng)前互聯(lián)網(wǎng)已經(jīng)成為企業(yè)用戶生產(chǎn)環(huán)節(jié)的一部分,隨著Web 2.0技術(shù)的普及,各大企業(yè)紛紛構(gòu)建基于Web的核心應(yīng)用環(huán)境。與此同時(shí),企業(yè)用戶對于網(wǎng)絡(luò)邊界的安全的需求,則越發(fā)突出。
根據(jù)Gartner的研究報(bào)告,顯示當(dāng)前全球用戶對于Web安全保護(hù)呈現(xiàn)出集中的態(tài)勢,大量企業(yè)對于具備三種以上功能的集成安全技術(shù)非常青睞,在此基礎(chǔ)上,具備解決多種業(yè)務(wù)安全問題的All-in-one類安全網(wǎng)關(guān)大行其道。
對企業(yè)用戶而言,這類產(chǎn)品既有傳統(tǒng)防護(hù)墻及網(wǎng)絡(luò)基本功能如VPN等,又具有對服務(wù)器和主機(jī)保護(hù)的安全功能(入侵保護(hù)/病毒防護(hù)),也能對員工的行為進(jìn)行管理(帶寬管理/應(yīng)用程序控制)。
對國內(nèi)用戶而言,選擇此類集成安全網(wǎng)關(guān)的初衷,就是獲取真正有效的業(yè)務(wù)保護(hù)。用戶期待安全網(wǎng)關(guān)產(chǎn)品能夠提供完整的安全防御保護(hù),能有效的在網(wǎng)絡(luò)出口處發(fā)揮超越防火墻的安全防御能力,對于企業(yè)內(nèi)部的服務(wù)器,主機(jī),都能有效的保護(hù),有效抵御威脅,同時(shí)有效管理員工的上網(wǎng)行為,如在上班時(shí)間不炒股等,提高員工的工作效率。
華為賽門鐵克的思考
作為專業(yè)的網(wǎng)絡(luò)安全與存儲(chǔ)產(chǎn)品設(shè)備與解決方案提供商,華為賽門鐵克十分看好集成安全網(wǎng)關(guān)產(chǎn)品的市場潛力。然而遺憾的是,通過前期仔細(xì)的市場分析,華為賽門鐵克發(fā)現(xiàn)當(dāng)前市場上傳統(tǒng)的集成安全產(chǎn)品卻魚龍混雜,以集成安全網(wǎng)關(guān)設(shè)備的代表UTM產(chǎn)品為例,目前大部分UTM廠商自身都無法具備全部的安全整合能力,無奈之下采用開源的組件和第三方公司的組件對功能進(jìn)行集成,成為市場上UTM最主要的做法,這樣做法帶來的問題是,功能間的耦合度很低,并且與系統(tǒng)底層分析和策略執(zhí)行的耦合度也很低,功能之間無法進(jìn)行有效的相互關(guān)聯(lián)的配合,導(dǎo)致很多安全問題無法得到最終的解決,無法滿足用戶的全部需求。
另外,目前UTM產(chǎn)品由于采用輕量級的引擎,導(dǎo)致設(shè)備有各種告警,各種日志,每天的告警量達(dá)到幾千條,這些告警對企業(yè)用戶來說毫無意義,其中有些告警是真的,有些告警是誤報(bào),用戶是沒有辦法分辨這些信息;很多情況下,這些告警信息本身也很模糊或者復(fù)雜,不易于對告警進(jìn)行正常的解讀。
而且現(xiàn)有UTM網(wǎng)關(guān)的產(chǎn)品性能普遍帶有水分,真正在業(yè)務(wù)環(huán)境下打開反病毒或入侵防護(hù)模塊均無法達(dá)到線性吞吐要求,嚴(yán)重的性能衰減影響了企業(yè)用戶正常的業(yè)務(wù)應(yīng)用。因此,很多企業(yè)為了保證業(yè)務(wù)的正常需要,不得已只好放棄了UTM的大部分功能,僅僅保留了原始的防火墻與VPN功能。
華為賽門鐵克針對當(dāng)前市場情況推出的UTM+統(tǒng)一安全解決方案不僅彌補(bǔ)了傳統(tǒng)UTM產(chǎn)品的短板,而且通過提升性能與全球服務(wù)能力整合,令華為賽門鐵克的用戶群體進(jìn)一步拓展。
華為賽門鐵克首席執(zhí)行官張平安說:“廠家需要掌握和擁有全部的安全核心技術(shù)的能力 —— 包括讓產(chǎn)品的各項(xiàng)功能深度配合,發(fā)揮多核硬件的處理能力,實(shí)現(xiàn)模塊與硬件的緊密結(jié)合,通過融合完備的安全引擎,提供專業(yè)的安全防護(hù)能力,以及后續(xù)深入到位的安全服務(wù)能力。華為賽門鐵克提供的UTM+統(tǒng)一安全解決方案最優(yōu)化地融合了這些能力,我們相信,華為賽門鐵克的UTM+產(chǎn)品將會(huì)為用戶帶來完全不同的、易用的、真正安全的應(yīng)用體驗(yàn)”。