CyberGlossary

Defensa y operaciones

UTM (Gestión Unificada de Amenazas)

También conocido como: Appliance de seguridad todo-en-uno

Definición

Appliance de seguridad de red todo-en-uno que combina firewall, IPS, filtrado web, antivirus y VPN en un único dispositivo, dirigida sobre todo a pymes y oficinas remotas.

UTM (Unified Threat Management) consolida varias funciones de seguridad de red —firewall con estado, IDS/IPS, antimalware, filtrado web y DNS, antispam, concentrador VPN y a veces WAF— en un único appliance con un solo plano de gestión. Surgió a mediados de los 2000 para reducir coste y complejidad operativa en organizaciones medianas y pequeñas. Las UTM modernas (Fortinet FortiGate, Sophos XG, WatchGuard Firebox) se solapan con NGFW y SASE, e incorporan gestión en la nube, SD-WAN y conectividad zero trust. La contrapartida es que el rendimiento y profundidad de funciones suelen ir por detrás de los productos dedicados, especialmente con inspección TLS.

Ejemplos

  • Una UTM FortiGate en una sucursal que ofrece firewall, IPS, filtrado web y SSL VPN a trabajadores remotos.
  • Un equipo Sophos XG que combina antivirus y filtrado de contenidos para una cadena de tiendas de 200 usuarios.

Términos relacionados