UTM設(shè)備的每一個組件都必需采用了最佳的有關(guān)技術(shù),而此等技術(shù)必需是千錘百煉的,就算它們是來自不同廠商也無所謂??偫ǘ?,企業(yè)不能純粹為了采用一個整合方案,而因此對安全過硬程度妥協(xié)。
設(shè)備的組件是否真正整合?
廠商是否全力以赴、悉心把方案各個組件的管理及更新功能全面整合?舉例說,盡管此UTM設(shè)備是使用了第三方的防病毒或防間諜組件,此等組件必需能通過主界面很輕易地更新。
此UTM設(shè)備是否能輕易地整合至企業(yè)現(xiàn)有環(huán)境及被管理?
這是許多UTM設(shè)備不足的地方,有些廠商做出錯誤估計,以為用戶傾向于使用整合設(shè)備,其IT系統(tǒng)應(yīng)該是一個簡單、單一站點的環(huán)境,其實這情況絕無僅有,因此企業(yè)鑒定其IT環(huán)境管理數(shù)件UTM設(shè)備的難/易程度至關(guān)重要,有時只是三、四件設(shè)備,也會令管理工作變得非常被動,如UTM不能易于管理及更新,其安全保護能力會大幅度降低。
沈江表示,Check Point 在UTM 設(shè)備方面頗有獨到之處,其VPN-1 UTM網(wǎng)關(guān)是Check Point首個把UTM簡便性及安全保護擴展性結(jié)合的解決方案。除了防火墻、VPN、入侵防御及防病毒等功能, VPN-1 UTM還包括SSL VPN、Web應(yīng)用防火墻、主機檢測及更多功能。VPN-1 UTM檢測超過150種預(yù)先設(shè)定的應(yīng)用、服務(wù)及協(xié)議,確保企業(yè)使用的大部分應(yīng)用在進入公司網(wǎng)絡(luò)時都不帶任何威脅,這些應(yīng)用例如VoIP、 短訊及P2P應(yīng)用等。此外,VPN-1 UTM具備IPSec 以及 SSL VPN功能,為連接遠程站點及用戶提供一個簡單而靈活的途徑。
VPN-1 Power 網(wǎng)關(guān)讓企業(yè)不用再購置安全解決方案便能提高安全性能表現(xiàn),它具備防火墻、VPN、入侵防御以及Check Point專利的SecureXL加速技術(shù),為信息量龐大而對設(shè)備性能要求嚴格的企業(yè)提供扎實安全保護及安全的遠程連接。