统一威胁管理(UTM)是将企业防火墙、入侵检测和防御以及防病毒结合于一体的设备。IDC极为看好UTM设备,并认为UTM市场到2008年时,将占有整个信息安全市场的半壁江山,达到57.6%。
由于集成了多个功能,因此UTM的性能提升是一个发展方向,这取决于硬件技术的发展。除了性能之外,UTM的功能也在不断的升级,以实现更主动的防御。 比如SonicWALL的产品中就新加入了反间谍软件,能够封堵最新的聊天软件Skype、BT、eMule等等。还有Fortinet的实时扫描技术在 其产品中的应用,使网络防毒墙这一产品形态真正靠近了用户需求。它集成状态防火墙功能,并对报文进行流还原、深度检查,从而在报文转发过程中对网络数据进 行病毒扫描,实现病毒实时扫描的产品,解决了用户对各个终端不能有效监控的问题,至少对病毒的来源之一——网络进行了有效的封堵,能解决用户的实际问题。
UTM要想被用户广泛接受和认可,还有一个重要的工作要做,那就是提高UTM的稳定性和防范的有效性。因为各安全功能在同一个系统中工作,各功能之间需要保证完全的协调和稳定。另外,UTM设备需要加强逻辑关系分析,提升关联性。
全球威胁管理安全设备分类销售收入预测,2003-2008年(单位:百万美元) | |||||||||
2003 | 2004 | 2005 | 2006 | 2007 | 2008 | 2003年占有率(%) | 2003~2008年均变化率(%) | 2008年占有率(%) | |
防火墙/VPN | 1479.1 | 1667.7 | 1791.6 | 1804.4 | 1623.5 | 1462.3 | 93.4 | -0.2 | 42.4 |
UTM安全设备 | 104.9 | 225.0 | 517.5 | 828.0 | 1324.8 | 1987.2 | 6.6 | 80.1 | 57.6 |
总计 | 1584.0 | 1892.7 | 2309.1 | 2632.4 | 2948.3 | 3449.5 | 100.0 | 16.8 | 100.0 |
来源:IDC, 2004 | |||||||||