UTM 【Unified Threat Management】 統合脅威管理
概要
UTM(Unified Threat Management)とは、企業などの情報セキュリティ対策として、複合的・網羅的な機能を持ったセキュリティ機器やソフトウェアを導入して包括的・統合的に対策を実施すること。そのために用いられる専用製品「UTMアプライアンス」を略してUTMと呼ぶこともある。UTMではファイアウォールやアンチウイルスゲートウェイ、不正侵入検知・防御(IDS/IPS)、Webコンテンツフィルタリング、アンチスパム/アンチフィッシングといったネットワークセキュリティに必要な一通りの機能を統合した単一のシステムを利用する。
これにより、必要なサービス以外の不要な通信の遮断、外部からの攻撃の検知や防御、ウイルスやマルウェア、不正な電子メールなどの排除、内部からの危険なWebサイトへのアクセスの防止などの対策をネットワーク境界で一挙に行なうことができる。
対策項目ごとに個別に機器やソフトウェアを導入して管理・運用する場合に比べ、低コストで迅速に総合的な対策を開始することができ、運用や保守にかかる手間や人員、コストも削減できる。専任のシステム管理部門やセキュリティ部門を設置・維持するのが難しい中堅・中小企業のセキュリティ対策として普及している。
一方、すべての機能を単一の提供元による単一システムで賄うため、個別の機能や製品を比べると専用機器や専門メーカーの方が優れている場合もある。また、原理上ネットワーク境界ですべての通信を監視、処理するため、通信需要が増大すると速度が低下することがあり、故障などで停止するとネットワーク接続が中断してしまう難点もある。
UTMは一台の機器にすべての機能を実装した「UTMアプライアンス」を設置する形態が一般的だったが、近年ではVPNの追加機能などとしてネットワーク事業者がサービスとしてUTM機能を提供する「クラウド型UTM」も一般的になっている。クラウド型は機器の設置や運用が不要で、決まった費用を支払えばオペレーションを事業者に委託できる利点がある。
(2022.3.7更新)