統合脅威管理(UTM )は、単一のハードウェアまたはソフトウェアのインストールで複数のセキュリティ機能を提供する情報セキュリティへのアプローチです。これは、各セキュリティ機能にポイントソリューションを用意する従来の方法とは対照的です。[1] UTMは、異なるベンダーの複数の製品を管理するのではなく、セキュリティ管理者に単一の管理およびレポートポイントを提供することで、情報セキュリティ管理を簡素化します。 [2] [3] UTMアプライアンスは、オールインワンアプローチによりインストール、構成、およびメンテナンスが簡素化されることから、2009年以降人気が高まっています。[4]このようなセットアップでは、複数のセキュリティシステムを管理する場合と比較して、時間、費用、および人員を節約できます。それぞれに個別の精通、注意、およびサポートが必要な単機能アプライアンスを複数持つ代わりに、ネットワーク管理者は1台のコンピューターからセキュリティ防御を集中管理できます。 著名なUTMブランドには、Cisco、Fortinet、Sophos、Netgear、Huawei、Wi-Jungle、SonicWall、Check Pointなどがあります。[5] UTMは現在、一般的に次世代ファイアウォールと呼ばれています。
特徴
UTM には、少なくとも次のような統合セキュリティ機能が必要です。
- ネットワークファイアウォール
- 侵入検知サービス (IDS)
- 侵入防止サービス (IPS)
UTM によく見られるその他の機能は次のとおりです。
- ゲートウェイアンチウイルス
- アプリケーション層(レイヤー7)ファイアウォールと制御
- ディープパケットインスペクション
- Webプロキシとコンテンツ フィルタリング
- スパムやフィッシング攻撃に対するメールフィルタリング
- データ損失防止(DLP)
- セキュリティ情報およびイベント管理(SIEM)
- 仮想プライベートネットワーク ( VPN )
- ネットワークアクセス制御
- ネットワークターピット
- サービス拒否(DoS)、分散型サービス拒否(DDoS)、ゼロデイ、スパイウェア保護に対する追加のセキュリティ サービス
デメリット
UTMは単一のデバイスから簡単に管理できるが、ITインフラストラクチャ内に単一障害点も生じさせる。さらに、UTMのアプローチは、多層防御の基本的な情報保証/セキュリティアプローチの1つに反する可能性がある。UTMは複数のセキュリティ製品を置き換えるため、UTM層で侵害が発生すると、多層防御アプローチ全体が崩壊するからである。[6]
参考文献
- ^ 「Unified Threat Management」。Gartner。2017年7月13日時点のオリジナルよりアーカイブ。2017年12月11日閲覧。
- ^ 「統合脅威管理デバイス」。Techtarget。Wayback Machine。2017年12月11日時点のオリジナルよりアーカイブ。2017年12月11日閲覧。
- ^ 「UTM とファイアウォールの成長が 2017 年第 2 四半期の世界的なセキュリティ アプライアンス市場の拡大を牽引」。Business Wire。Wayback Machine。2017 年 9 月 18 日。2017 年 12 月 11 日時点のオリジナルよりアーカイブ。2017 年12 月 11 日に閲覧。
- ^ 「一般的な(および一般的でない)統合脅威管理機能とは?」SearchMidmarketSecurity 。 2019 年 4 月 4 日閲覧。
- ^ 「統合脅威管理ベンダートップ10」。2019年7月23日。2019年7月23日時点のオリジナルよりアーカイブ。2019年7月23日閲覧。
- ^ Todd McGuiness. 「Defense in Depth」. sans.org . 2017年12月22日時点のオリジナルよりアーカイブ。2017年12月22日閲覧。
