UTM(Unified Threat Management/統合脅威管理) とは、ネットワークを守るために必要な複数のセキュリティ機能を、1台の装置にまとめて管理・運用できる仕組みのことです。
従来はファイアウォールやウイルス対策、不正侵入防止システムなどをそれぞれ個別に導入していましたが、UTMを利用すればそれらを一元的に監視・制御できます。
| 英語表記 | 日本語訳 | 用途・補足 |
|---|---|---|
| UTM | 統合脅威管理/統合型脅威管理 | 一般的な訳語。IT業界全体で定着しています。 |
| UTM機器 | 統合脅威管理装置 | ハードウェアとして導入される場合に使われる表現。 |
| UTMアプライアンス | 統合脅威管理アプライアンス | 専用の装置型製品を指す際に用いられます。 |
UTMには、以下のようなセキュリティ機能が組み合わされています。
| 機能名 | 役割 |
|---|---|
| ファイアウォール | 不正な通信やアクセスを遮断する。 |
| 侵入検知/防御(IDS/IPS) | 攻撃を検出し、遮断する。 |
| アンチウイルス | ネットワークを流れるウイルスやマルウェアを検知する。 |
| アンチスパム | 迷惑メールやフィッシングメールをブロックする。 |
| Webフィルタリング | 危険・不適切なウェブサイトへのアクセスを制限する。 |
| VPN(仮想専用線) | 安全なリモートアクセスを実現する。 |
| アプリケーション制御 | 業務に不要なアプリ(SNSやP2Pなど)を制限する。 |
製品によっては、さらに TLS/SSL復号、サンドボックス(高度脅威防御)、DLP(情報漏えい防止)、DNSフィルタリング などを統合しているものもあります。
これにより、ネットワーク全体を多層的に防御できるのがUTMの特徴です。
日本国内では、UTMは中小企業におけるセキュリティ対策の中核的存在として広く活用されています。
専門のセキュリティ担当者がいない企業でも、UTMを導入すれば「一台で多層防御を実現できる」点が高く評価されています。
なお、総務省やIPA(情報処理推進機構) が発行するガイドラインでは、多層防御の重要性が繰り返し示されています。
その中で、境界防御を実現する手段の一つとしてUTM/NGFW(次世代ファイアウォール)が紹介されることがあります。
ただし、公的機関がUTMそのものを「推奨」しているわけではなく、多層防御を実現するための有力な選択肢の一つという位置づけです。
UTMとNGFWは似た概念ですが、歴史的には以下のように使い分けられてきました。
| 用語 | 主な特徴 |
|---|---|
| UTM | SMB(中小企業)向け。多機能をまとめて扱いやすくする統合型装置。 |
| NGFW(Next Generation Firewall) | 企業・官公庁向け。アプリ識別やユーザー識別、脅威インテリジェンスなど高度機能を備える。 |
ただし、近年ではUTMとNGFWの機能差はほとんどなくなっており、ベンダーや導入規模による呼称の違いと考えるのが一般的です。
UTMは多機能な一方で、すべての機能を有効化するとスループット(通信速度)に影響することがあります。
選定時には次の点に注意が必要です。
これらを総合的に確認し、実際の運用環境に合った性能を持つモデルを選定することが重要です。
「UTM」という名称は、macOS向け仮想化ソフトウェア(Virtual Machine管理ツール)にも使われています。
本記事で扱う「UTM」は、セキュリティ装置のUTM(統合脅威管理)を指すものであり、仮想化アプリのUTMとは別物です。
以上、UTMは日本語でなんというのかについてでした。
最後までお読みいただき、ありがとうございました。