CyberGlossary

Defesa e operações

UTM (Gestão Unificada de Ameaças)

Também conhecido como: Appliance de segurança tudo-em-um

Definição

Appliance de segurança de rede tudo-em-um que combina firewall, IPS, filtragem web, antivírus e VPN num único equipamento, vocacionado para PME e escritórios remotos.

O UTM (Unified Threat Management) consolida várias funções de segurança de rede — firewall com estado, IDS/IPS, antimalware, filtragem web e DNS, antispam, concentrador VPN e por vezes WAF — num único appliance com gestão centralizada. Surgiu em meados dos anos 2000 para reduzir custo e complexidade operacional em organizações sem capacidade de adotar produtos best-of-breed separados. Os UTM modernos (Fortinet FortiGate, Sophos XG, WatchGuard Firebox) sobrepõem-se a NGFW e SASE e incluem gestão na nuvem, SD-WAN e conectividade zero trust. A contrapartida é que o desempenho e profundidade funcional ficam frequentemente aquém de produtos dedicados, em especial sob inspeção TLS.

Exemplos

  • Um UTM FortiGate numa filial que fornece firewall, IPS, filtragem web e SSL VPN para trabalhadores remotos.
  • Um equipamento Sophos XG que combina antivírus e filtragem de conteúdos para uma cadeia de retalho com 200 utilizadores.

Termos relacionados