在之前《國內(nèi)和UTM趨勢解讀》一文中,筆者拋出了幾個(gè)個(gè)人觀點(diǎn):
1. 防火墻將不太可能成為更多行業(yè)時(shí)的首選目標(biāo)。
2. 防火墻產(chǎn)品在保持了自身高穩(wěn)定性和超高速轉(zhuǎn)發(fā)特性的同時(shí),也在朝著UTM的多功能性發(fā)展,與UTM之間的界線也愈發(fā)模糊。
3. 防火墻、UTM、NGFW三者在產(chǎn)品角度看來呈現(xiàn)趨同的模式。
4. 未來幾年內(nèi),新興的NGFW廠商將會(huì)在市場上與傳統(tǒng)UTM廠商形成較明顯的競爭關(guān)系。
針對(duì)以上幾點(diǎn),筆者根據(jù)不同產(chǎn)品,采訪了行業(yè)內(nèi)的領(lǐng)先廠商,其中有些觀點(diǎn)與筆者不謀而合,而有些卻意見相左。
防火墻與UTM各自為戰(zhàn)
對(duì)于防火墻市場增長率穩(wěn)中有降的情況,山石網(wǎng)科市場副總裁張凌齡認(rèn)為,防火墻在國內(nèi)已有二十多年的發(fā)展,在中已達(dá)到70-80%部署率,有這樣大的基數(shù)不難理解其增長率放緩。UTM是防火墻技術(shù)的延伸,本質(zhì)就是在防火墻平臺(tái)上集成了更多的安全技術(shù),它順應(yīng)了在網(wǎng)絡(luò)和應(yīng)用發(fā)展復(fù)雜化的情況下,用戶對(duì)于綜合防御手段的需求。Hillstone在UTM子市場市場份額領(lǐng)先,Hillstone的高速成長也讓我們看到UTM市場潛力巨大。網(wǎng)絡(luò)安全技術(shù)更重要的是在安全性、可管理性、高效穩(wěn)定性上能夠切實(shí)滿足用戶需求,解決用戶的問題,無論是防火墻、還是UTM,都會(huì)有各自適合的廣泛應(yīng)用,更好的市場前景。
但是,業(yè)內(nèi)廠商與筆者所持觀點(diǎn)并不完全一致。天融信安全產(chǎn)品推廣經(jīng)理馬騰輝認(rèn)為,就技術(shù)本身而言,防火墻與UTM其實(shí)并不是兩類完全不同的產(chǎn)品。發(fā)展到現(xiàn)在,防火墻這個(gè)概念已經(jīng)被無限放大,而UTM也只是防火墻概念下的一種形式而已,因此無法證明防火墻的需求量越來越小。另外,防火墻這個(gè)概念的使命是持續(xù)滿足用戶不斷變化的安全防護(hù)需求,因此,在“用戶需求”這一強(qiáng)大驅(qū)動(dòng)力的作用下,防火墻的價(jià)值將會(huì)得到更多的體現(xiàn)。
然而,作為UTM行業(yè)的領(lǐng)導(dǎo)廠商,山石網(wǎng)科和飛塔兩家廠商則認(rèn)為防火墻和UTM應(yīng)有各自的發(fā)展路線,以應(yīng)對(duì)不同的用戶需求。張凌齡表示,產(chǎn)品發(fā)展方向取決于客戶的實(shí)際需求及軟硬件設(shè)備技術(shù)的成熟度,缺一不可。因而在不同的應(yīng)用場景有針對(duì)性的部署不同類型的安全防護(hù)產(chǎn)品才是合理的方式。UTM和高端防火墻特性不同,應(yīng)用場景也不同,必有不同的發(fā)展方向。
與時(shí)俱進(jìn) UTM走向未來
在UTM方面,IDC預(yù)測其市場規(guī)模將在2016年首次超越防火墻/市場,成為中國硬件第一大子市場,并達(dá)到4億美元左右的市場規(guī)模。結(jié)合2012年4月和10月IDC發(fā)布的兩份報(bào)告中的預(yù)測數(shù)據(jù),IDC的分析師連續(xù)兩次下調(diào)了對(duì)于防火墻/VPN的預(yù)期。相比之下,UTM市場規(guī)模的預(yù)期被稍微拉高了。主打UTM產(chǎn)品的山石網(wǎng)科公司在短短幾年內(nèi)從創(chuàng)立到UTM市場占有率位居三甲,其快速成長也側(cè)面反映出來整個(gè)市場的發(fā)展速度以及巨大的潛力。
飛塔中國區(qū)首席技術(shù)顧問譚杰解釋了傳統(tǒng)防火墻產(chǎn)品日薄西山的原因:“傳統(tǒng)防火墻的包過濾和狀態(tài)檢測技術(shù)不能防御各種應(yīng)用層威脅(如、、、不良內(nèi)容、網(wǎng)絡(luò)、濫用等),而UTM能夠幫助用戶構(gòu)建2-7層的立體防御體系。隨著BYOD的普及,APT攻擊的大量出現(xiàn),用戶對(duì)網(wǎng)關(guān)安全的要求越來越高,傳統(tǒng)防火墻越來越不能滿足要求。”
因此,功能多、性價(jià)比高的UTM產(chǎn)品越來越得到用戶的認(rèn)可和青睞,用戶采購時(shí)更傾向于選擇功能多樣的綜合性網(wǎng)關(guān)防護(hù)設(shè)備。UTM可以作為與防火墻/VPN并駕齊驅(qū)的另一個(gè)IT安全硬件子市場,也是經(jīng)過了時(shí)間和市場的考驗(yàn),而且在未來仍然將保持較好的增長趨勢。
在中國市場,NGFW才剛起步,滲透率不足。因此目前細(xì)分市場較小,被分析機(jī)構(gòu)暫時(shí)根據(jù)銷售時(shí)功能授權(quán)不同而被劃分到UTM和防火墻/VPN市場份額中。因此,IDC預(yù)測中UTM市場規(guī)??焖僭鲩L,NGFW產(chǎn)品也是有所貢獻(xiàn)的。這部分市場將會(huì)隨著NGFW的不斷滲透而持續(xù)擴(kuò)大。對(duì)于該市場規(guī)模的增長,不能片面的認(rèn)為只是用戶對(duì)于UTM的需求越來越大,而是用戶對(duì)于UTM類的多功能安全網(wǎng)關(guān)型產(chǎn)品的需求量在快速增長。
殊途同歸還是異化分類
對(duì)于這部分市場的“內(nèi)斗”,各家廠商也表達(dá)了自己對(duì)于產(chǎn)品發(fā)展方向的理解。譚杰表示,全球范圍內(nèi),在2012年UTM市場規(guī)模應(yīng)該已經(jīng)超過了防火墻(有待IDC最終報(bào)告的確認(rèn))。而現(xiàn)在很多防火墻產(chǎn)品也在不斷集成更多的安全功能(DPI、應(yīng)用識(shí)別等),稱為下一代防火墻。下一代防火墻的功能事實(shí)上與UTM非常接近,可以說是殊途同歸,最終很可能進(jìn)化為同類產(chǎn)品。
在產(chǎn)品進(jìn)化問題上,國內(nèi)下一代防火墻的代表廠商之一網(wǎng)康科技認(rèn)為不應(yīng)該是簡單的“進(jìn)化”過程,而會(huì)表現(xiàn)為“分化”過程。高端防火墻曾經(jīng)是放之四海而皆準(zhǔn)的安全產(chǎn)品,但是隨著網(wǎng)絡(luò)的日益復(fù)雜,人們對(duì)于安全產(chǎn)品要求的日益細(xì)化和特性化。UTM與下一代防火墻這一類產(chǎn)品固然會(huì)大行其道,但是,WAF等產(chǎn)品也將繼續(xù)表現(xiàn)出生命活力,甚至就是傳統(tǒng)防火墻,在某些場景下也仍然有其存在價(jià)值。所以網(wǎng)康科技方面不認(rèn)為傳統(tǒng)防火墻會(huì)出現(xiàn)簡單的進(jìn)化,而是會(huì)根據(jù)需求的不同而異化為不同形態(tài)的安全產(chǎn)品。
公司在RSA2013大會(huì)上發(fā)布了下一代防火墻產(chǎn)品,以其網(wǎng)絡(luò)技術(shù)以及安全方面擁有深厚積累,勢必會(huì)成為2013年下一代防火墻市場一股強(qiáng)勢的新興力量。因此筆者也對(duì)其相關(guān)人員進(jìn)行了采訪。他們認(rèn)為,從產(chǎn)品定位來看,UTM與NGFW的主要定位是有共同點(diǎn)的,即融合多項(xiàng)安全能力,單一硬件平臺(tái)。因此的確在邊界上越來越模糊。但從二者的發(fā)展來看,NGFW并未否定UTM,而是更加追求產(chǎn)品適配絡(luò)環(huán)境下的安全能力,如移動(dòng)網(wǎng)絡(luò)的邊界安全防護(hù),邊界安全防護(hù)以及應(yīng)用層的安全防護(hù)能力,同時(shí)也更加強(qiáng)調(diào)高性能和。從IT環(huán)境和用戶需求來看,NGFW更加符合網(wǎng)關(guān)安全產(chǎn)品的發(fā)展方向。UTM存在著一定的局限性,如性能提升困難,應(yīng)用層防護(hù)能力不足等,這需要自身的不斷創(chuàng)新來打破,UTM的進(jìn)化方向?qū)?huì)是NGFW。
UTM與NGFW競爭中共成長
但是就功能和性能來看,NGFW與UTM差距不明顯。未來幾年內(nèi),新興的NGFW廠商將會(huì)在市場上與傳統(tǒng)UTM廠商形成較明顯的競爭關(guān)系。源于此,這是一場技術(shù)實(shí)力和營銷水平的比拼,在擁有深厚技術(shù)實(shí)力的同時(shí)也須緊握市場脈搏,畢竟防火墻和UTM兩大子市場未來還有4億美元的規(guī)模有待攫取。不論怎樣,二者都在一定程度上可以滿足與企業(yè)與時(shí)代共同成長的需求,市場潛力巨大。
然而,對(duì)于筆者認(rèn)為NGFW與UTM會(huì)形成競爭關(guān)系的觀點(diǎn),從對(duì)廠商的采訪結(jié)果看來,普遍認(rèn)為兩者并不會(huì)形成競爭。網(wǎng)康科技高級(jí)市場經(jīng)理嚴(yán)雷稱,不認(rèn)為存在著品類之間的競爭,因?yàn)槭聦?shí)上UTM和NGFW傳達(dá)著非常接近的用戶價(jià)值,也在采用相似的技術(shù)手段。所以競爭不會(huì)發(fā)生在兩個(gè)大的陣營之間,而是在安全廠商之間,發(fā)生在具體產(chǎn)品之間,要看廠家具體如何實(shí)現(xiàn)自己的產(chǎn)品,具體如何為客戶的網(wǎng)絡(luò)安全提供價(jià)值。比如網(wǎng)康科技,將云查殺、間諜軟件行為分析、僵尸主機(jī)定位等功能引入到產(chǎn)品中,就是從用戶的實(shí)際需求出發(fā)進(jìn)行的產(chǎn)品研發(fā),這些功能被客戶所認(rèn)可,于是就構(gòu)成了網(wǎng)康下一代防火墻的競爭優(yōu)勢。所以競爭的勝負(fù)取決于具體產(chǎn)品的價(jià)值選擇和價(jià)值實(shí)現(xiàn),而不取決于產(chǎn)品叫NGFW還是UTM。
譚杰也強(qiáng)調(diào)稱,不論是新興廠商還是傳統(tǒng)廠商,在市場爭奪中的關(guān)鍵點(diǎn)是需要比拼廠商技術(shù)和產(chǎn)品質(zhì)量,而不是概念炒作。
華為方面也認(rèn)為,無論是NGFW還是UTM,都需要全面的安全能力的支撐以及對(duì)安全的理解。因此對(duì)于新興的NGFW廠商,產(chǎn)品競爭力和實(shí)力主要還是取決于其自身的安全積累。如果在這方面積累是片面的,那短期內(nèi)還是很難和傳統(tǒng)UTM廠商進(jìn)行抗衡的。如果從UTM廠商發(fā)展而來的NGFW產(chǎn)品,是基于多年UTM安全積累,同時(shí)結(jié)合網(wǎng)關(guān)安全的最新需求和趨勢,那會(huì)很大程度上提高產(chǎn)品競爭力。
最后,張凌齡還補(bǔ)充道,隨著云技術(shù)的推動(dòng)、的發(fā)展、以及網(wǎng)絡(luò)技術(shù)的變革,目前很多新興需求是NGFW或者UTM暫時(shí)還沒有做得很好的。所以我們需要把眼光放在這些需求的變化上,希望通過不斷創(chuàng)新,為客戶打造一個(gè)不變的安全保證。