根據IDC在2004年所提出的報告指出,集結多種網路安全功能的設備,將自成為一集中式威脅管理(Unified Threat Management, UTM)市場,並是未來的應用趨勢;然而網路安全廠商McAfee卻提出不同論調表示,控管流量進出的防火牆設備,其實並不適合擔下內容過濾的防護角色。
看中此一市場潛力,多家網路安全廠商先後推出對應產品,推出整合包括防火牆、VPN、防毒、IPS、內容過濾等功能的多功能網路安全設備;然而也有廠商認為儘管整合式安全設備成為中小企業市場需求主流之勢不可擋,然而受限於各安全功能之運作方式不同,負責執行封包內容過濾、掃瞄作業的內容安全功能,應與執行網路端流量控管的防火牆設備做一切割,方能顯出最佳效能。
同樣自防毒技術出身,近年來積極擴大技術領域,先後買下提供IPS(Intrusion Prevention System,入侵預防系統)、弱點掃瞄等網路安全技術的McAfee指出,整合多項安全功能的多合一防火牆設備,除將受到效能上的限制外,亦無法發揮各式安全設備的最佳效用。
McAfee亞太區技術經理Leo Chen解釋道,現有市場上多項標榜為UTM安全設備的產品,多以防火牆功能為基礎,再加入包括IPS、閘道防毒及內容過濾等各項功能,卻忽略了整合相關功能後,除將影響位於企業網路進出口的防火牆效能外,更無法發揮多項功能的應有效益。
他進一步說明道,例如IPS,主要是做為偵測網路上不正常流量行為,以得知並預防網路攻擊事件的發生,因此必須在網路上呈現透通狀態,一旦該功能納入防火牆設備後,便喪失了應有的透通性,使得相關攻擊可能趁勢繞道,IPS也就無法善近期偵測網路行為之功用。
而在防火牆設備中加入防毒、乃至於網頁過濾功能,則將因為相關內容過濾功能,受限於必須拆解封包方能執行內容掃瞄過濾的運作方式,將拖累防火牆的運作效能,因此McAfee認為,儘管中小企業對多合一解決方案的需求已為市場趨勢,仍應將內容過濾功能與主要負責網路防禦作業的防火牆設備做一區隔。