统一威胁管理(United Threat Management)简称UTM,最早是IDC集团的Charles Kolodgy于2003年提出的概念,即一体化的安全管理。按照Charles Kolodgy的定义,UTM设备至少包含三种功能:防火墙、入侵防御和防病毒功能。一体化设计主要考虑以下方面:
1.降低复杂性、简化了产品选择、集成和支持服务的工作量;
2.避免服务器和软件的安装工作量的增加;
3.减少维护量。通常UTM做到即插即用,只需要很少的安装配置;
4.可以和高端软件解决方案协同工作。当硬件设备安装在企业没有专业安全管理人员的远程地点时,由于设备可以很容易地安装并通过远程遥控来管理,这种管理方式可以很好地和已安装的大型集中式的软件防火墙协同工作;
5.更少的操作过程。用户通常都倾向于尝试各种操作,而安全设备的“黑盒子”设计限制了用户危险操作,降低了误操作隐患,提高安全性;
6.更容易排错。当一台设备出现故障之后,即使是一个非专业人员也可以很容易地用另外一台设备替换它,使网络尽快恢复正常。这个特点对于没有专职技术人员的远程办公显得尤为重要。