主頁 / UTM 統一威脅管理是什麼?
UTM 統一威脅管理是什麼?
UTM(Unified Threat Management,統一威脅管理)是把防火牆、入侵防禦、防毒、網頁過濾、垃圾郵件過濾與 VPN 等多種網絡安全功能,整合於單一設備、以單一介面集中管理的安全方案。本頁講解 UTM 的功能組成、與 NGFW 的分別、優點與限制,以及適用場景。
UTM 的定義:一台設備,多層防護
傳統上,企業要建立完整的網絡防護,需要分別部署防火牆、入侵防禦系統、網關防毒、網頁過濾、郵件過濾與 VPN 網關等多個獨立產品——採購、整合與管理成本高昂,對 IT 人手有限的中小企尤其吃力。
UTM 的思路是把這些功能統一到一台設備:安裝在網絡出入口,所有進出流量經過同一個平台完成多層檢查,管理員在單一介面設定策略、查看日誌。它提供的是「單一防護點」(single point of protection),涵蓋病毒、蠕蟲、間諜軟件等惡意程式及各類網絡攻擊。防火牆基礎概念可參考防火牆是什麼? 一文。
UTM 的典型功能組成
功能模組 防護層面
防火牆(狀態檢測) 按規則與連線狀態過濾進出流量
入侵偵測 / 防禦(IDS/IPS) 以特徵庫偵測並攔截攻擊流量
網關防毒 掃描經網關進入的檔案與下載內容
網頁過濾 按分類攔截不當或高風險網站
垃圾郵件過濾 攔截垃圾及釣魚電郵
應用識別與控制 按應用程式管控流量
VPN(site-to-site / 遠端接入) 分行互聯及員工遠端安全接入
不同廠商的 UTM 產品功能組合略有差異,部分功能以年度訂閱形式提供特徵庫與分類庫更新。
UTM 與 NGFW 的分別
UTM 與 NGFW(Next-Generation Firewall,次世代防火牆)經常被混用,兩者能力高度重疊,但強調的方向不同:NGFW 由防火牆出發,強調流量檢測的深度——深度封包檢測(DPI)、應用識別、入侵防禦;UTM 則強調功能的廣度,除 NGFW 的核心能力外,一般還包括網關防毒、垃圾郵件過濾等更多服務,並以「全部功能一個平台」為賣點。
市場慣例上,面向中小企的一體化產品多稱 UTM,面向企業級的高性能產品多稱 NGFW;實際選型時應看具體功能清單與性能數字,而非名稱。選型方法詳見企業防火牆如何選擇? 。
適用場景:中小企與分行網絡的主流選擇
UTM 最切合中小型企業及分行場景:IT 人手有限、需要一次過覆蓋防火牆、上網管理、防毒與 VPN,並以最少的管理開銷維持防護。多分行企業可在各分行部署同系列 UTM,由總部集中管理策略。大型企業總部則可能按縱深防禦原則分層部署專用設備,把 UTM/NGFW 作為其中一層。需要同時管理多線路及雲端應用流量的企業,可進一步了解 SD-WAN 防火牆 。