内容墙的兴起
软件防火墙
―― ――出现于1993年,以PC机为构架,软件实现防火墙功能。优势在于成本低;其最明显缺点为稳定性差、无法应用于大流量网络环境、无法防御大量网络攻击。
NP(Network Processor)构架防火墙
―― ――出现于1998年,以NP为核心硬件构架,通过软件实现。优势是克服了PC机软件防火墙性能差的弱点;最明显缺点为开发成本过高,系统复杂性造成的稳定性差。
ASIC(专用芯片)构架防火墙
―― ――出现于1998年,以ASIC专用芯片作为硬件构架。ASIC防火墙克服了软件防火墙和NP防火墙的不足之处,以专业防火墙芯片的优秀性能、独特的抗攻击能力、专业的防火墙功能为亮点,正在快速取代前两种防火墙。
UTM(统一威胁管理)管理系统
―― ――出现于2002年,以CPU架构,整合防火墙、防病毒、IDS/IPS、VPN等功能;优势是符合网络安全管理的一体化处理的市场趋势,劣势源于其以CPU处理为主,功能齐全但性能低,在大流量及频繁遭遇攻击的通信网络中容易成为网络瓶颈。
UTM内容墙
―― ――出现于2004年,ASIC架构,秉承UTM市场趋势,以多款ASIC芯片组分别实现防火墙、内容过滤、防病毒、IDS/IPS、VPN等功能。在高性能、高稳定性的基础上,UTM内容墙的最大优势:实现了安全功ASIC模块化。用户根据逐步提升的安全需求(分别或者全部)配置安全功能模块,用户第一次投资能够保值地应对逐步提升的安全需求和投入。由于采用多款专用ASIC芯片,既满足了网络安全管理的一体化处理的市场趋势,又克服了“安全产品是网络性能瓶颈”这个曾长期存在的矛盾,正快速成为全球安全市场中网络通信与信息安全融合的主流产品。