UTM进入高端行业市场
发布时间:2008-07-02   稿件来源:电脑商报 张戈

    UTM曾经是典型的资本产品。2002年,IDC首次定义了UTM产品概念。在2002年~2005年间,安全厂商争先推出了第一代UTM产品。可以说,当时厂商的目的并不单纯,他们希望以新的产品类型吸引风险投资。

    在此背景下产生的第一代UTM存在着明显的性能瓶颈。用户只能“升级采购”,如用户网络需要100M处理能力,就必须采购300M产品。可以说第一代UTM令用户失望。

    其实,用户对UTM概念相当认可,2007年的市场表现足可以证明这一点。2007年是中国UTM市场爆炸式增长的一年,增长率超过80%,下半年同比增长速度甚至超过了100%。正是由于用户需求旺盛,而产品又存在明显的性能瓶颈,于是催生了第二代产品——万兆多核UTM。

    2008年5月28日,启明星辰宣布推出万兆多核UTM平台 USG-10000,该产品基于Cavium多核技术开发。目前,该平台已经实现了防火墙和IPS功能,最高防火墙性能为25.45Gbps,最高IPS性能为11.74Gbps,均达到了万兆的水平,尤其是IPS万兆处理能力,代表了国内的最高水平,同时也是全球第二家达到此水平的厂商。

    启明星辰从4年前进入UTM领域,2005年发布了第一代“叠加式”的UTM产品,2007年发布了 “一体化”的UTM产品,在传统x86平台上实现了较高的UTM性能,能够满足政府、中小企业用户的网络边界安全防护需求。而早在2006年研发“一体化”UTM的时候,启明星辰就清晰地看到了UTM未来的发展方向。也就是从那时起,启明星辰开始对高端UTM产品的性能问题进行预研。经过近半年的预研,有了初步的结论:在目前现存的CPU、NP、ASIC、Multi-Core等硬件平台中,CPU性能低,NP性能适中开发难度大有些象鸡肋,ASIC难以实现应用层安全功能,而灵活性和性能兼备的多核成为最适合高端UTM产品的技术;同时经过对芯片厂商、技术路线、关键点等方面的分析,确认在多核上实现高性能UTM是完全可行的。

    启明星辰公司产品管理中心安全网关产品部陈胜权表示,USG-10000来自原华为高端路由器和交换机设计团队以及启明星辰入侵检测设计团队。这支队伍具备超过10年的专用硬件平台开发经验,成功研发各类基于NP、ASIC、FPGA、TCAM的专用硬件平台。同时,启明星辰选定了Cavium的OCTEON作为多核技术的合作平台,在后续的一年中投入2000万元。
    需要指出的是,USG-10000并不是商用产品,成熟产品预计要在2009年第二季度推出。陈胜权表示,出于对用户的负责,在2009年第二季度前启明星辰预留了半年的时间进行实验局测试,这要比普通产品的测试时间长。

文章来源:电脑商报 张戈
  • 联系我们 | 网站地图 | 服务热线:800-810-6038
  • © 启明星辰 1996-2008 版权所有 京IPC备05032414号