统一威胁管理 (UTM) 什么是统一威胁管理 (UTM)?
统一威胁管理 (UTM) 是一种安全解决方案,它整合了多种安全功能来降低总拥有成本 (TCO),并提供针对一系列安全漏洞(如病毒、蠕虫、恶意软件、间谍软件和其他网络攻击)的单点防御。
目录
UTM 释义
典型的统一威胁管理 (UTM) 功能集分为三个主要子集,均在 UTM 内:防火墙/入侵防御系统/虚拟专用网络、安全网关安全(URL 过滤、Web 防病毒 [AV])和消息传递安全(反垃圾邮件、邮件 AV)。
UTM 使安全团队能够有效监控地理位置分散的安全风险并快速响应威胁,同时降低拥有和维护不同产品的总成本。
统一威胁管理 (UTM) 的工作原理是什么?
UTM 整合了各种核心安全功能,而无需部署不同单点产品。UTM 利用不同的安全组件扫描进出网络的流量,提供集中式安全监控和管理。它使用深度包检测 (DPI) 来获取网络上所有流动数据在数据包级别的可见性,并阻止恶意或受感染的入站和出站流量。
通过将防火墙、防病毒、IPS、DLP 等安全功能整合到单一 UTM 解决方案中,安全团队可以全面了解整体安全态势,降低管理复杂性。
统一威胁管理 (UTM) 有哪些好处?
UTM 整合了众多安全点产品,帮助 IT 团队高效监控和管理整体网络安全并降低运营费用。以下是部署 UTM 的显著好处:
- 集中式安全性管理:您的网络需要针对瞄准网络不同组件的众多威胁源进行保护。如果没有 UTM,安全团队将需要不同的单点产品来保护网络,导致复杂性徒增。UTM 提供了整体安全状况的综合视图,将来自不同产品的洞见结合在一起,使安全团队能够管理和保护多个分散位置免受高级威胁的影响。
- 节省成本:用 UTM 替换多种产品可以从多方面节省成本,包括减少物理设备,从而降低硬件采购、维护、培训以及专职人员方面的成本。
- 快速响应:UTM 提供了一种有效的方式来处理来自不同 UTM 组件的数据、获得有意义的洞见并快速采取行动,而且所有这些都通过单个仪表板完成。支持合规性:企业需要保持高水平的数据安全性和访问控制,以满足不同的合规性要求,如 GDPR、HIPPA、PCI DSS 等。借助 UTM 这样的统一安全解决方案,企业可通过单个解决方案高效部署一套强大的安全功能,以满足合规性要求。
UTM 的核心功能是什么?
UTM 将一系列安全功能整合到一个解决方案中,主要功能或 UTM 下的功能可分为以下几类:
- 防火墙:网络防火墙是限制和允许网络间通信流的硬件或软件。网络防火墙可强制实施各种策略,阻止未经授权的通信流访问安全网络,预防网络攻击。
- 防病毒和反恶意软件:防病毒或反恶意软件工具会扫描流经网络设备的流量并消除任何类型的恶意媒介,如病毒、蠕虫、木马等。
- VPN(虚拟专用网络):VPN 通过加密数据并确保敏感数据在互联网等安全性较低的网络上安全传输,使用户安全地远程访问企业网络。
- 网络访问控制:网络访问控制根据 IT 制定的策略限制用户和设备对资源的访问,从而保护联网数字资源免遭未经授权的访问。
- URL 过滤或 Web 过滤:在终端设备请求的 URL 与持续更新的已知恶意网站数据库匹配时,阻止访问这些网站。
- 入侵侦测和预防 (IDS/IPS):使用入侵预防技术检测恶意活动并在检测到入侵时采取行动。它利用已知威胁库,使用基于签名和基于模式的检查来检查通过网络的所有流量。如果入侵与签名模式匹配,系统就会采取行动。入侵侦测提供与恶意活动相关的威胁情报,包括命令和控制、勒索软件、网络钓鱼、恶意软件、间谍软件、特洛伊木马和漏洞利用工具包。
- 数据丢失防护 (DLP):DLP 通过监控、检测和阻止潜在的数据泄露或未经授权的访问来帮助保护网络中的敏感数据。
- 流量分段:调节网络中的流量,并确保基于角色的资源访问。
为了保护网络免受高级安全威胁,UTM 可以与 SSE(安全服务边缘)相结合,以扩展安全监控和响应。
下一代防火墙与统一威胁管理有什么区别?
UTM 和下一代防火墙都将网络安全功能整合到单一解决方案中。这两者之间没有明确的区别,因为这些解决方案的定义都是长期以来根据市场需求演变形成。下一代防火墙在应用级别提供保护,并利用最新技术提供强有力的整体网络安全保护。
HPE 和统一威胁管理 (UTM)
HPE Aruba Networking UTM 可保护多个分散位置、防范高级威胁,并与其他基于云的安全服务相集成以提供分层保护。UTM 通过 HPE Aruba Networking Central 提供并分为以下组件类别:
- 高级威胁防御:该解决方案由 HPE Aruba Networking Central 通过 HPE Aruba Networking EdgeConnect SD-Branch 网关提供,支持应用感知状态防火墙、深度包检测 (DPI)、Web 内容过滤、VPN 覆盖、IDS/IPS、动态网络分段、安全仪表板、IP 信誉以及与 HPE Aruba Networking SSE(安全服务边缘)集成形成统一 SASE。
- 策略实施防火墙 (PEF):我们的 PEF 作为软件解决方案在现有 HPE Aruba Networking 网络基础设施上实施,并通过 HPE Aruba Networking Central 进行管理。HPE Aruba Networking PEF 根据用户或设备的身份和角色在网络连接点提供零信任边界,而不受用户或设备的位置、连接方式或类型的影响。PEF 强制实施精细访问权限,通过精确隔离并在检测到攻击时自动阻止或隔离端点,防止受感染的用户和设备参与攻击。
- 动态网络分段:由 HPE Aruba Networking Central 与 NAC(ClearPass 或 Cloud Auth)、PEF 和 HPE Aruba Networking 网络硬件联合提供,我们的创新型动态网络分段可用作零信任和 SASE 框架的基础,确保用户和设备只能与符合其访问权限的目的地通信。
除了这些先进的威胁防护组件之外,我们还通过强大的 SSE 平台提供下一代安全服务,如 ZTNA、CASB、SWG 和 DEM。