A UTM-ajánlat jellemzően tűzfalat tartalmaz, ahhoz pedig olyan funkciókat, mint a behatolásmegelőzés, a kártevővizsgálat, a web- vagy e-mail-szűrés, a virtuális magánhálózat és a központosított riportolás. A tényleges csomag bebeszállítónként és licencenként eltér.
A UTM az integrált peremhálózati készülékekhez kapcsolódott, különösen fiókirodákban és kisebb környezetekben, de a csomagolási gondolat virtuális vagy felhőből szolgáltatott rendszerekben is megjelenhet. A konszolidáció egyszerűsítheti a telepítést és a szabályzat-adminisztrációt. Megosztott függőségeket is teremt: a vizsgálati funkciók kapacitásért versenyeznek, és egyetlen hiba, nem biztonságos módosítás vagy menedzsment-kompromittálás több kontrollra is kihatáshat.
Legfontosabb pontok
KiválasztásElőször határozza meg a szükséges védelmeket és protokollokat, majd ellenőrizze az egyes modulok észlelési mélységét, frissítési útvonalát, naplózását, interoperabilitását és függetlenül tesztelt teljesítményét.
Szabályzat-integrációIgazítsa össze a tűzfal-, megelőzési, szűrési, identitás-, kivétel- és riasztási szabályokat, hogy az egyik funkció ne ássa alá némán a másikat.
ÜzemeltetésA platformot az összes szükséges vizsgálat bekapcsolásával méretezze, védje a menedzsmentsíkot, tartsa karban az előfizetéseket és a szoftvert, és gyakorolja a megkerülési és helyreállítási eljárásokat.
Fontos korlátA UTM-nek nincs egyetemes funkcióküszöbe vagy biztosítékszintje. Az integráció nem bizonyítja, hogy minden komponens hatékony, és a titkosított, nem támogatott vagy megkerülő forgalom a vizsgálaton kívül maradhat.