根据IDC在2004年所提出的报告指出,集结多种网络安全功能的设备,将自成为一集中式威胁管理(Unified Threat Management, UTM)市场,并是未来的应用趋势;然而网络安全厂商McAfee却提出不同论调表示,控管流量进出的防火墙设备,其实并不适合担下内容过滤的防护角色。
看中此一市场潜力,多家网络安全厂商先后推出对应产品,推出整合包括防火墙、VPN、防毒、IPS、内容过滤等功能的多功能网络安全设备;然而也有厂商认为尽管整合式安全设备成为中小企业市场需求主流之势不可挡,然而受限于各安全功能之运作方式不同,负责执行封包内容过滤、扫瞄作业的内容安全功能,应与执行网络端流量控管的防火墙设备做一切割,方能显出最佳效能。
同样自防毒技术出身,近年来积极扩大技术领域,先后买下提供IPS(Intrusion Prevention System,入侵预防系统)、弱点扫瞄等网络安全技术的McAfee指出,整合多项安全功能的多合一防火墙设备,除将受到效能上的限制外,亦无法发挥各式安全设备的最佳效用。
McAfee亚太区技术经理Leo Chen解释道,现有市场上多项标榜为UTM安全设备的产品,多以防火墙功能为基础,再加入包括IPS、网关防毒及内容过滤等各项功能,却忽略了整合相关功能后,除将影响位于企业网络进出口的防火墙效能外,更无法发挥多项功能的应有效益。
他进一步说明道,例如IPS,主要是做为侦测网络上不正常流量行为,以得知并预防网络攻击事件的发生,因此必须在网络上呈现透通状态,一旦该功能纳入防火墙设备后,便丧失了应有的透通性,使得相关攻击可能趁势绕道,IPS也就无法善近期侦测网络行为之功用。
而在防火墙设备中加入防毒、乃至于网页过滤功能,则将因为相关内容过滤功能,受限于必须拆解封包方能执行内容扫瞄过滤的运作方式,将拖累防火墙的运作效能,因此McAfee认为,尽管中小企业对多合一解决方案的需求已为市场趋势,仍应将内容过滤功能与主要负责网络防御作业的防火墙设备做一区隔。