进入21世纪以来,对信息系统的各种威胁、攻击以及基于此的犯罪行为持续增长,并有愈演愈烈的趋势,逐步呈现出攻击工具专业化、目的商业化、行为组织化的特点。随着获利逐渐成为信息安全犯罪产业链的核心,许多信息网络漏洞和攻击工具被不法分子和组织商品化,以此来牟取暴利,从而使信息安全威胁的范围加速扩散。

2015年我国信息安全行业硬件市场规模约为205.92亿元,到2017年增长至301.12亿元,预计2018年全年将达到368.51亿元。信息安全保障逐步由传统的被动防护转向“监测--响应式”的主动防御,信息安全技术正朝着构建完整、联动、可信、快速响应的综合防护防御系统方向发展。

产品功能集成化、系统化趋势明显,功能越来越丰富,性能不断提高。产品适应联动防护、综合防御水平不断提高。目前,尽管数据安全行业的厂商数量众多,但能够达到为用户提供系统性解决方案这一个级别的企业并不多。原因在于许多企业产品线不全,支撑部署整体性解决方案的能力不足。

随着互联网的快速发展,计算技术的重心从计算机转向互联网,互联网正在逐步成为软件开发、部署、运行和服务的平台,对高效防范和综合治理的要求日益提高。信息安全产品向网络化、智能化方向发展。网络身份认证、安全智能技术、新型密码算法等信息安全技术日益受到重视。

信息化网络化条件下信息系统安全内涵得到进一步的拓展,由通信保密,计算机安全、信息系统安全,发展到信息保障乃至防御系统。

通过对国家标准、政策法规的研究与知识的积累;通过对各行业特点及业务流程特点的研究及工程经验的总结分析;通过对新技术的研究与运用;通过对市场发展动态的统计分析,预计我国未来安全服务市场将会有广阔的发展前景。

一、UTM市场发展现状分析

从UTM的行业发展来看,起到重要促进作用的是政府和企业。出于安全防御需求、部署实施和成本预算的综合考虑,政府和企业对于安全有着“简单化”的需求,包括选择部署简单化、策略实施简单化、安全防御简单化、管理维护简单化。而在运营商、金融、电力等行业,由于网络统一规划性比较强,对于UTM抱着观望态度,尚没有形成大规模的普遍需求。政府信息化的不断深入,企业单位对信息安全要求的不断增加,会推动UTM这一安全网关产品蓬勃发展。

二、UTM产品市场需求分析

2015年中国UTM行业市场规模为24.2亿元,到2017年增长至36.5亿元,预计2018年将达到41.7亿元人民币。

三、UTM产品目标市场分析

总体来看,UTM产品为信息安全用户提供了一种更加实用也加易用的选择。用户可以在一个更加统一的架构上建立自己的安全基础设施,而以往困扰用户的安全产品联动性等问题也能够得到极大的缓解。

相对于提供单一的专有功能的安全设备,UTM在一个通用的平台上提供了组合多种安全功能的可能,用户既可以选择具备全面功能的UTM设备,也可以根据自己的需要选择某几个方面的功能。

更加可贵的是,用户可以随时在这个平台上增加或调整安全功能,并且无论如何组合这些安全功能都可以很好的进行协同。现在UTM在安全产品市场上一路高歌猛进,除了引发出的新市场需求之外,UTM还侵蚀了防火墙设备和VPN产品的很多市场份额。按照目前的发展态势估计,UTM产品很可能代替目前传统的一些信息安全产品,成为信息安全市场上新的主流。近几年会维持高速的增长态势。

早在2003年,在市场上销售UTM类型产品的厂商还只有不到十家,而截止至2014年底,仅推出UTM产品的知名厂商就已经达到了2003年的3倍以上。这些厂商既有老牌的网络安全设备厂商,也有防病毒、防火墙等领域的技术巨头,其它一些中小型的UTM厂商更是多不胜数。

被认为是最早在市场上推出UTM类型安全产品的Fortinet公司仍旧占据着该市场的领先地位,但是这种领先已经受到了很多后来者的威胁。例如SonicWall公司在2015年第一个季度的营收与2013年同期相比已经实现翻翻,而销售数量则接近2013年该季度的3倍,成为UTM市场崛起的一股新的领导力量。国内的启明星辰能够连续数年成为国内安全设备占有率最高的厂商也同样证明了一个道理,持续的创新和对用户需求动向的把握是在安全市场成功的重要因素。

当前的整合式安全理念呈现出两种不同的发展方向,一是在统一威胁管理的框架下融合多个厂商的多种技术和产品,二是组合多种功能形成整合化的UTM安全设备。虽然整合式的UTM安全设备更加简单易用并具有更多先进的设计元素,但是整合多种现有产品形成有效的解决方案仍然会在UTM市场中占有重要的地位。

首先是因为目前有大量的技术和设备资源是在UTM框架之前形成,我们不可能跨越这些资源从头建构各种安全设施,而且这样做也是没有任何必要的。UTM的先进性更多的体现在它的框架理念上,而并非局限于某种具体的产品。我们有足够的理由和能力将UTM的先进理念应用于其它形式和模式的安全设施之上。

真正意义上的UTM产品应该像我们所提出的UTM概念的后半部分所描述的那样,形成一个标准的统一管理平台,只有这样才能提供足够强壮的安全防御产品满足用户的需求。

真正深究统一威胁管理的内涵我们会发现,这既是安全产品不断向着整合化发展的直接结果,同时更是对信息安全体系化的不断精化和反哺归真。

目前市场上出现的各种UTM产品和UTM解决方案更多的是在已有产品或已有解决方案的基础上进行整合和创新而成,统一威胁管理真正的威力尚没有被完全发挥出来。

以UTM安全设备为例,很多厂商的产品仍旧是以防火墙系统为核心,并且在引导用户认知的过程中也体现出方式。这一方面是因为用户对防火墙产品的认同度较高,另一方面也体现了厂商在技术实现方面的一些脉络。完全以高于安全功能的更抽象层次进行设计的产品还不很多见,而只有这样才能最大限度的从UTM框架中获得最大的产品价值提升。

同时延续对网关防御的担忧,目前市场上更加具有分布式和具有更高适应性的UTM解决方案同样稀少。所以目前UTM等整合式安全产品的出现仍停留在对传统产品的改善和颠覆,尚没有真正开启信息安全新时代的大幕。

展望未来的几年时间,UTM阵营将在很多方面取得突破,信息安全新格局的产生也有赖于此。用不了很久,UTM产品中就将集成进更多的功能要素,不仅仅是防病毒、防火墙和入侵检测,访问控制、安全策略等更高层次的管理技术将被集成进UTM体系从而使组织的安全设施更加具有整体性。

UTM安全设备的大量涌现还将加速催生各种技术标准、安全协议的产生。在UTM理念尚没有被接受之前,众多安全厂商就已经在积极的寻找使不同厂商的产品可以互通合作的方式。即使UTM安全产品被推出之后,这种对户操作标准的渴求应该得到延续,而不能因为UTM产品的出现就放弃了对不同厂商产品可互操作的追求。

未来的信息安全产品不仅仅需要自身具有整合性,更需要不同种类不同厂商产品的整合,以最终形成在全球范围内进行协同的安全防御体系。在未来不但会制订出更加完善的互操作标准,还会推出很多得到业内广泛支持的协议和语言标准,以使不同的产品尽可能拥有同样的“交谈”标准。最终安全功能经过不断的整合将发展得像网络协议一样“基础”,成为一种内嵌在所有系统当中的对用户透明的功能。而这才是信息安全新时代到来的真正标志,我们期待着UTM为我们吹响向这一目标迈进的号角。

查看原文 >>
相关文章