CyberGlossary

Défense et opérations

UTM (Unified Threat Management)

Aussi appelé: Appliance de sécurité tout-en-un

Définition

Appliance de sécurité réseau tout-en-un qui combine pare-feu, IPS, filtrage web, antivirus et VPN dans un seul équipement, principalement destinée aux PME et aux agences distantes.

L'Unified Threat Management (UTM) consolide plusieurs fonctions de sécurité réseau — pare-feu à états, IDS/IPS, anti-malware, filtrage web et DNS, antispam, concentrateur VPN et parfois WAF — dans une seule appliance pilotée par une interface unique. Apparue au milieu des années 2000, elle visait à réduire les coûts et la complexité opérationnelle des PME ne pouvant déployer des produits best-of-breed séparés. Les UTM modernes (Fortinet FortiGate, Sophos XG, WatchGuard Firebox) recouvrent largement les NGFW et SASE et intègrent désormais management cloud, SD-WAN et connectivité zero trust. Le compromis : les performances et la profondeur fonctionnelle restent souvent inférieures à celles des outils spécialisés, en particulier lors de l'inspection TLS.

Exemples

  • Une UTM FortiGate en agence offrant pare-feu, IPS, filtrage web et SSL VPN aux travailleurs distants.
  • Un boîtier Sophos XG combinant antivirus et filtrage de contenu pour une chaîne de magasins de 200 utilisateurs.

Termes liés