如何合理选购UTM产品?

越来越多的厂商推出了UTM产品,里面也不乏有鱼目混珠的产品,把几个功能简单加在一起就打着UTM的幌子欺骗用户。为了帮助广大用户选型,在此列举了在选购UTM设备时需要重点考察的几个部分。

用户在选购UTM产品时可以从如下几个方面考虑。

1.考察UTM的性能及稳定性

由于UTM将所有的安全功能置于一台设备之内,无形中也带给了我们更高的风险。一旦UTM设备出现问题,所有的安全防御措施将陷入停顿;而一旦UTM设备被成功侵入或突破,整个网络也将被赤裸裸地暴露在打击之下。所以考察UTM设备的性能及稳定性是我们在选购UTM时的重中之重。性能和稳定性不好的防火墙,其他功能再好也是空谈。性能及稳定性包括几个方面,如设备抗攻击能力、性能处理技术等。

设备抗攻击能力是指UTM设备对各种攻击的抵抗能力。包括抵御攻击的种类、数量。特别是对DoS和DDoS攻击的抵抗力。建议选择采购的UTM必须集成有对防DoS攻击的能力(目前市面上很多UTM没有这个功能,造成很大的隐患)。

性能处理技术方面可以考察UTM设备是否能按不同的服务分别处理模块(比如不是Http、Ftp或Pop3等协议的数据就不需经过杀毒模块和垃圾邮件处理模块),这样可以通过对不同服务的数据流采取不同的处理模式来减轻CPU负担,从而保证UTM网关对数据包处理的有效性。另外,还可以考察是否分优先级别处理不同业务模块,是否采用协处理器或集成加速卡来进行负荷分担处理等等。

另外,所选择的UTM设备性能也一定要满足用户目前的用户容量和未来几年内的用户扩展要求。

2.考察UTM的功能模块

通常UTM设备包括防火墙、科学、网关防病毒、IPS、访问控制、内网监控等多种功能。在这些眼花缭乱的功能里,用户应该有一双明亮的眼睛。因为并不是每一个功能都是需要的,用户不必要为了一些不需要的功能花冤枉钱。当然,价钱相等的情况下功能越多越好。

当前随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面因为缺乏有效的管理机制,也给企业带来更多的内部安全威胁,包括:员工效率管理的挑战、内部机密泄漏的挑战、机构承担法律责任的挑战、带宽利用率不足的挑战等。目前有些厂商为了解决此互联网滥用的问题,在UTM设备里面也集成了强大的上网行为管理模块,包括访问控制、监控审计,我们建议用户在选型UTM设备的时候,除了考察外部安全功能模块外,也最好能采购同时集成上网行为管理内网安全模块的设备,尤其对于中小企业,籍此实现“让安全一步到位”。

3.考察UTM的易用性

易用性的考察主要依赖于用户体验。除了考察管理员是否易于操作和掌握UTM网关的使用外,很重要的需要考察是否有详细的日志乃至数据中心。

UTM这种设备不像交换机,安装好了可以100年不变。对UTM日常的管理主要是看日志、修订策略、添加和删除用户等。管理方面用户应该注意界面的友好性,设置选项应该通俗易懂,最好能支持中文操作界面。日志特别重要,好的日志系统应该有详细的记录,包括防火墙日志、流量日志、网络监控日志等,日志应该便于分类和排序,最好能以饼图、柱状图等进行显示,方便统计和对数据的分析。有些做的比较好的厂商甚至提供独立的数据中心,这样一方面可以不影响网关性能,另外也可以实现对日志容量的无限存储。

4.考察UTM的性价比

如何在合理的设备投资和实际上所能提供的功能、性能之间寻找一个黄金平衡点将是用户选择产品的一个重要任务。为较低需求而采用高端的UTM设备将造成用户投资的浪费,同样为较高的应用需求而采用低端设备将无法达到预计的性能指标。

一般而言,同等价格获得越多的功能和性能,则性价比越高。但获得的更多功能和性能都应该是用户目前或未来1~2年内能够使用得到的,否则就无法体现其价值。

当然,用户在选择UTM的时候,自己来判断以上这些标准是很困难的,尤其对于没有专门网管的中小企业。在这里我们建议用户可以根据一些第三方的认证和评测来辅助判断,比如《计算机世界》的测评报告,以及该厂商UTM是否拥有大量成功案例,设备是否经受过大型网络的考验等。

链接:常见的认识误区

误区一:UTM是国外的好

在网络安全领域,甚至是计算机领域,完全不用崇洋媚外。随着这几年国内网络安全厂商的逐步壮大及对自主知识产权的重视,国内的研发力量已经越来越强。对于UTM这种比较成熟的技术来说,国内厂商完全可以做得和国外的一样好。在国内进行的多次评测中,国内的产品在性能、功能指标上和国外的产品各有千秋。

误区二:纯硬件的比Linux架构的好

其实,硬件的本质还是软件,这个只是跟实现原理有关。要实现UTM多功能网关的功能还是靠软件。ASIC的UTM设备是把代码做在芯片里,运行的效率当然高。但是UTM是一种多功能安全网关,要想把所有功能都全部集成在芯片里,难度很大。特别是如果新出现了一个功能,要添加到原有的ASIC芯片里,往往很难。而Linux架构的UTM在软件上可以很容易地添加功能,甚至可以应要求订制开发。

误区三:UTM各项指标越高越好

建议是按需选择。当然,选择产品时一定要有前瞻性,产品最好能适应今后两年网络的扩展。但并不是指标越高越好,比如有的用户片面追求最大并发连接数,认为并发连接越大越好。其实这是一些厂商的误导,最大并发连接够用就可以了。其他的指标也一样,按需选择才是根本。

【编辑推荐】

  1. 如何选购UTM
  2. 中小企业购买UTM设备需要考虑的十大问题

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133035.html<

(0)
运维的头像运维
上一篇2025-02-27 07:22
下一篇 2025-02-27 07:23

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注