為了應(yīng)對(duì)這些挑戰(zhàn),供應(yīng)商開發(fā)一些集成系統(tǒng),將所有這些不同的技術(shù)集成到一個(gè)產(chǎn)品中,這就是所謂的統(tǒng)一威脅管理(UTM)系統(tǒng)。UTM系統(tǒng)提供了一種更方便的分層防御方法,因?yàn)楝F(xiàn)在只需要部署、管理和監(jiān)控一個(gè)產(chǎn)品。網(wǎng)絡(luò)活動(dòng)的檢查與分析只需要發(fā)生一次,不會(huì)重復(fù)執(zhí)行多次,而且不同的防御層次可以互相共享信息,共同改進(jìn)檢測(cè)準(zhǔn)確性。另外,一個(gè)報(bào)表就可以覆蓋所有層次,從而可以大大簡(jiǎn)化合規(guī)性報(bào)表的生成過程。
最初,UTM系統(tǒng)只是針對(duì)中小型組織,因?yàn)樗鼈內(nèi)鄙俨渴鸶鞣N對(duì)抗系統(tǒng)攻擊的防御技術(shù)所需要的人力與資金。然而,企業(yè)執(zhí)行官經(jīng)常會(huì)認(rèn)為使用多種方法是多余的。UTM為這些組織提供了單獨(dú)一種安全設(shè)備,從而可以減少人力及基礎(chǔ)架構(gòu)成本。
UTM系統(tǒng)已經(jīng)延伸到支持大型企業(yè)市場(chǎng)的需求,并且也大大提高了可伸縮性,從而使它們能夠處理更大容量的網(wǎng)絡(luò)流量。許多大型企業(yè)發(fā)現(xiàn),即使UTM的其他好處沒有真正體現(xiàn),使用一個(gè)界面來(lái)管理安全控制和報(bào)表已經(jīng)是一個(gè)大進(jìn)步。
UTM系統(tǒng)所包含的安全功能并不是新事物,它們其中大多數(shù)已經(jīng)作為單點(diǎn)設(shè)備存在多年。UTM策略通常支持下面的功能:
反垃圾郵件
針對(duì)Web與電子郵件的反惡意軟件
應(yīng)用程序控制
防火墻
入侵防御
虛擬私有網(wǎng)絡(luò)(VPN)
Web內(nèi)容過濾
隨著網(wǎng)絡(luò)安全攻擊手段日漸多樣化,UTM也越來(lái)越受到關(guān)注,從目前來(lái)看,UTM系統(tǒng)還在不斷地?cái)U(kuò)展并增加更多的安全功能,如負(fù)載均衡、防止數(shù)據(jù)丟包(DLP)和帶寬管理。相信在未來(lái),UTM設(shè)備會(huì)繼續(xù)增加新的安全功能。