Im Kern handelt es sich bei UTMs meist um Sicherheits-Appliances die mehrere unterschiedliche Sicherheitsfunktionen in einer Einheit bündeln. Diese Systeme werden traditionell meist als Unified-Threat-Management-Systeme bezeichnet.
Durch die Kombination der einzelnen Sicherheitsfunktionen wird die Einrichtung und Verwaltung eines umfassenden Sicherheitssystems einfacher. Dies gilt aus zweierlei Gründen. Zum einen werden alle benötigten Sicherheitssysteme in eine Verwaltungsoberfläche gepackt. Die gesamte Administration wird somit unter einer Haube zusammengefasst und ist meist ähnlich aufgebaut. Damit entfällt die Nutzung unterschiedlicher Tools mit unterschiedlichen Bedienabläufen. Der zweite wesentliche Grund der für UTMs spricht ist die Interaktion der Module untereinander.
- Stormshield SN3000
Die UTM-Appliance in der Frontanasicht. - Stormshield SN3000
Die UTM-Appliance in der Rückanasicht. - Stormshield SN3000
Die Verwaltungskonsole der Stormshield-Appliances ist modern und aufgeräumt. - Stormshield SN3000
Die Konfiguration erlaubt eine Anpassung an die eigenen Anforderungen. - Stormshield SN3000
Um die Verwaltung zu vereinfachen werden Objekte herangezogen. - Stormshield SN3000
Die Definition der Firewall-Regeln entspricht dem gängigen Verfahren. - Stormshield SN3000
Antivirus-Funktionen werden durch Kooperationsabkommen erbracht.
So können beispielsweise die einzelnen Sicherheitsmodule sich gegenseitig beeinflussen und somit das gesamte Abwehrsystem sicherer machen, als dies bei getrennten Einzelprodukten der Fall wäre. Dies gilt auch für die UTMs des Unternehmens Stormshield. Der Hersteller hat seine Sicherheitssysteme in drei Produktlinien zusammengefasst. Dies ist der hier betrachtet Netzwerkschutzes und außerdem Systeme für den Datenschutz (Encrypten) und der Schutz der Endgeräte (Endpoint-Schutz).
Zentraler Baustein der UTMs ist fast immer eine Firewall. Dazu kommen Intrusion Detection und Prevention Systeme, sowie Scanner für Viren, Spyware, Adware oder sonstiger Malware. Am Beispiel der Stormshield SN3000 wollen wir das verdeutlichen.