CyberGlossary

Защита и операции

UTM (унифицированное управление угрозами)

Также известно как: Универсальный шлюз безопасности

Определение

Универсальный сетевой защитный прибор, объединяющий межсетевой экран, IPS, веб-фильтрацию, антивирус и VPN в одном устройстве, ориентированный прежде всего на малый и средний бизнес и филиалы.

Unified Threat Management (UTM) объединяет несколько функций сетевой безопасности — stateful-межсетевой экран, IDS/IPS, антималвар, веб- и DNS-фильтрацию, антиспам, VPN-концентратор, иногда WAF — в одном устройстве с единой консолью управления. UTM появился в середине 2000-х, чтобы снизить стоимость и операционную сложность для среднего и малого бизнеса, не способного развёртывать отдельные продукты best-of-breed. Современные UTM (Fortinet FortiGate, Sophos XG, WatchGuard Firebox) сильно пересекаются с NGFW и SASE и добавляют облачное управление, SD-WAN и подключение по принципу zero trust. Компромисс: производительность и глубина функций часто уступают специализированным решениям, особенно при инспекции TLS.

Примеры

  • UTM FortiGate в филиале обеспечивает межсетевой экран, IPS, веб-фильтрацию и SSL VPN для удалённых сотрудников.
  • Устройство Sophos XG объединяет антивирусную проверку и фильтрацию контента для розничной сети из 200 пользователей.

Связанные термины