統合脅威管理 (UTM) システムは、複数のセキュリティ機能を 1 つのアプライアンスに統合します。 これにより、UTMは無秩序に広がるスタンドアロン製品の必要性を排除し、セキュリティの可視性と管理を簡素化します。 これにより、セキュリティチームは脅威の検出と対応をより迅速かつ効率的に実行でき、組織の総所有コスト(TCO)を削減できます。
歴史的に、組織は特定のサイバーセキュリティの脅威に対処するために、一連のポイントセキュリティ製品を導入してきました。 たとえば、組織にはスタンドアロンの ファイアウォール、ウイルス対策などがある場合があります。 UTM ソリューションは、1 つのアプライアンスでさまざまなネットワークセキュリティ機能を実行することで、このスタンドアロンソリューションのコレクションの必要性を排除します。
統合脅威管理ソリューションは、ネットワーク境界に展開され、ネットワークに出入りするすべてのデータをスキャンします。 UTM ソリューションは、ディープパケットインスペクション (DPI) を使用して、ネットワークパケットを可視化し、侵入する脅威を特定し、不適切または危険なサイトへの Web リクエストをブロックします。 さらに、UTM は、セキュリティチームがこれらすべての機能を管理するための単一のダッシュボードを提供します。
The objective of a UTM solution is to consolidate a wide range of security functions. Some of the core features of a Unified threat management include:
これらのコア機能に加えて、UTMセキュリティソリューションは、変化するセキュリティトレンドに適応できる必要があります。 これには、追加のセキュリティ技術が利用可能になったときに組み込む機能が含まれます。
統合脅威管理の目標は、展開、構成、監視、保守が必要なスタンドアロンのセキュリティソリューションの数を減らすことで、セキュリティチームの効率と有効性を向上させることです。 UTM セキュリティソリューションの主な利点には、次のようなものがあります。
次世代ファイアウォール (NGFW)と統合脅威管理(UTM)ソリューションは、どちらも複数のセキュリティ機能を1つのソリューションに統合するように設計されています。 この2つの違いは明確ではなく、新しいセキュリティ技術がネットワークファイアウォールに統合されるにつれて、長年にわたって進化してきました。
世界的なマーケットインテリジェンス企業であるIDCは、2003年にセキュリティアプライアンス市場を追跡するためにUTMという用語を定義しました。 2008年、世界的な調査・アドバイザリー会社であるGartnerは、UTMマジック・クアドラント・レポートを発表し、統合脅威管理(UTM)市場を、従業員1000人未満の中小企業(SMB)が使用する多機能ネットワーク・セキュリティ製品と定義しました。 これは、Gartner のエンタープライズ ファイアウォール マジック クアドラント分析レポートとは別のレポートです。
NGFWという用語 は、2003年にGartnerによって導入 され、単純なステートフルファイアウォールの機能を超えた追加機能を統合するファイアウォールを表します。 時間の経過とともに、追加機能が 1 つのソリューションに統合されました。 今日、この2つの用語は交換可能です。 お客様は、組織を保護するために必要な統合ネットワークファイアウォールデバイスのセキュリティ機能を決定します。
チェック・ポイントのNGFW は、最先端の脅威対策や統合管理など、UTMのすべての機能を提供します。 チェック・ポイントのNGFWは、オンプレミス展開用のハードウェアアプライアンス、パブリックおよびプライベートクラウドのデプロイメントを保護するための仮想ファイアウォール、セキュアアクセスサービスエッジ( SASE )モデルの Firewall as a Service(FWaaS) 製品など、さまざまなフォームファクタで利用できます。これにより、組織は独自のニーズに適したセキュリティを導入しながら、UTMソリューションに関連する複雑さとコストの軽減を活用できます。
UTM を使用すると、組織はネットワークに対するさまざまな潜在的な脅威をより迅速かつ効果的に防止、検出、および対応できます。 NGFW/UTMソリューションに何を求めるべきかについては、チェック・ポイントの NGFWバイヤーズガイドをご覧ください。 また、 デモをリクエスト して、チェック・ポイントNGFWの機能をご自身でお確かめいただくこともできます。