امروزه استفاده از اینترنت برای عموم مردم ، سازمان ها و شرکت ها امری عادی شده است استفاده از اینترنت علاوه بر مزایایی که برای کاربران جهت دسترسی به اطلاعات و ارتقاء سطح کسب و کار سازمان ها و شرکت ها می گردد، در صورت عدم رعایت الزامات و سیاست های امنیتی می تواند به ابزاری برای سوء استفاده تهدیدات بیرونی نظیر هکرها ، Cracker ، ویروس ها ، جاسوس افزار ، هرزنامه ها و ... تبدیل گردد.همچنین سازمان ها و شرکت ها برای مقابله با تهدیدات داخلی شبکه نیازمند لحاظ نمودن کنترل دسترسی افراد به منابع مختلف شبکه هستند به منظور اعمال سیاست های امنیتی شبکه و قوانین مرتبط با آن ، از سیستمی می توان استفاده نمود که قابلیت مدیریت یکپارچه تمامی تهدیدات داخلی و بیرونی را دارا باشد، که از آن به عنوان مدیریت یکپارچه تهدیدات (Unified Threat Management) UTM یاد می شود.
مزایای به کارگیری UTM:
1-تامین امنیت شبکه
2-جلوگیری از نفوذهای غیر مجاز
3-کنترل دسترسی به منابع اطلاعاتی مختلف شبکه
4-جلوگیری از ورود هرزنامه و ویروس در درگاه ورودی شبکه
5-فیلترینگ محتوا
6-ایجاد شبکه مجازی خصوصی (VPN) برای برقراری ارتباط امن بین مراکز سازمانی در بستر اینترنت
7-مدیریت بهینه پهنای باند و دسترسی به شبکه
8-احراز هویت کاربران شبکه
9-متعادل سازی بار (Load Balancing)
10-گزارش گیری های جامع و کاربردی
فایروال بومی ، فایروال ایرانی
امکانات و خصوصیات:
1-شناسایی و جلوگیری از حملات (IPS & IDS)
2-امنیت شبکه (Web Security)
3-شبکه های خصوص مجازی (VPN)
4-حسابرسی مبتنی بر کاربران (Accounting)
طراحی و اجرا:
1-بررسی وضعیت موجود
2-تحلیل وضعیت موجود و ارائه طرح
3-اجرا و پیاده سازی
4-ارائه مستندات
5-آموزش راهبری و تحویل
پشتیبانی:
1-پشتیبانی و رفع مشکلات
2-اعمال آپدیت ها و ارتقاء های جدید
3-پشتیبان گیری و بازگردانی تنظیمات
4-بازدید دوره ایی از صحت عملکرد
5-اعمال تنظیمات امنیتی درخواستی
آنالیز:
1-ایجاد گزارشات فنی و مدیریتی طبق استاندارد سازمان های بالاسری (سازمان فناوری اطلاعات و سازمان پدافند غیر عامل)
2-بررسی و آنالیز تنظیمات امنیتی صورت گرفته بر روی UTM
3-بررسی و آنالیز کلیه لاگ های تولید شده (امنیتی، کاربردی)
4-ارائه طرح و پیکربندی اصلاحی
5-انجام عملیات ارزیابی امنیتی
سامانه مدیریت یکپارچه تهدیدات بومی، UTM APKG، تامین امنیت شبکه ، جلوگیری از نفوذهای غیر مجاز، کنترل دسترسی به منابع اطلاعاتی مختلف شبکه، جلوگیری از ورود هرزنامه و ویروس در درگاه ورودی شبکه، مدیریت بهی