Definitie en historiek
UTM wil zeggen dat 1 apparaat, meestal de firewall, simultaan meerdere beveiligingsfuncties kan vervullen. Door het combineren van deze dienstel, zoals antivirus, antispam of web filtering, kan er meer gedetecteerd worden zonder de complexiteit van het netwerk te vergroten.
Vroeger werden voor elke functie specifieke toestellen geplaatst:
- Een firewall als eerste lijn bescherming.
- Een proxy server om internet verkeer te controleren.
- Een IPS om verkeer te inspecteren op applicatieniveau (ook wel laag 7 genoemd).
- ...
Naast het voordeel om de beste oplossing te kunnen gebruiken voor elke functie, had dit verschillende nadelen:
- Elk toestel had zijn eigen software en interface.
- De verschillende oplossingen integreren was niet eenvoudig.
- De toestellen namen veel plaats in en verbruikten veel stroom.
Om de meeste van deze nadelen te compenseren zijn dan de eerste UTM firewalls op de markt gekomen. Deze zijn in staat om in 1 toestel, met 1 interface een heel deel taken uit te voeren. Het nadeel van deze oplossing is dat er meestal minder granulariteit is dan in het standalone alternatief. Het voordeel is dat alle functies geïntegreerd zijn en eenvoudiger te onderhouden.