Utm устройство что это такое
UTM-устройства: комплексный подход к IT-безопасности
Отдельные устройства при использовании общей платформы потребляют большое количество вычислительных ресурсов, что приводит к повышенным требованиям к аппаратной составляющей подобного решения, тем самым, увеличивая общую стоимость.
Являясь формально объединенными в одной коробке, отдельные устройства являются, по существу, независимыми друг от друга и не обмениваются между собой результатами анализа трафика, проходящего через них. Это приводит к тому, что трафик, поступающий в сеть, или, исходящий из сети, должен проходить через все устройства, часто подвергаясь дублирующим проверкам. В результате, скорость прохождения трафика через устройство резко падает.
Благодаря отсутствию взаимодействия между отдельными функциональными блоками устройства, отмеченному выше, увеличивается вероятность попадания в сеть потенциально опасного трафика.
1. Службы внешней безопасности взаимодействуют с внутренней защитой сети (антивирусы на рабочих станциях и пр.).
2. Служба проверки целостности данных проверяет целостность пакетов, проходящих через устройство и соответствие этих пакетов протоколам передачи.
3. Служба работы с VPN проверяет трафик на принадлежность к зашифрованным внешним соединениям организации.
4. Межсетевой экран с динамическим анализом состояния ограничивает трафик к источникам и пунктам назначения в соответствии с настроенной политикой безопасности.
5. Служба глубокого анализа приложений отсекает опасные файлы по шаблонам или по типам файлов, блокирует опасные команды, преобразует данные для того, чтобы избежать утечки критичных данных.
6. Служба проверки содержимого использует технологии, основанные на применении сигнатур, блокировании спама и фильтрации URL.
1. Уменьшить использование вычислительных ресурсов UTM-устройства, и, уменьшив требования к аппаратной части, снизить общую стоимость.
2. Добиться минимального замедления прохождения трафика через UTM-устройство, благодаря проведению не всех, а только необходимых проверок.
3. Противостоять не только известным угрозам, но и обеспечивать защиту от новых, еще не выявленных атак.
Обзор корпоративных UTM-решений на российском рынке
В статье рассматривается роль UTM-систем в условиях требований к сетевой безопасности, предъявляемых бизнесом. Проводится базовый анализ «расстановки сил» на мировом и российском рынке. Под UTM-системами (универсальными шлюзами безопасности) будем подразумевать класс многофункциональных сетевых устройств, преимущественно фаерволов, которые содержат в себе множество функций, таких как антиспам, антивирус, защиту от вторжений (IDS/IPS) и контентную фильтрацию.
Введение
Риски использования сетей известны. Однако в современных условиях отказаться от последних уже не представляется возможным. Тем самым, остаётся лишь минимизировать их до приемлемого уровня.
Принципиально можно выделить два подхода в обеспечении комплексной безопасности. Первый часто называют классическим или традиционным. Его суть базируется на аксиоме «специализированный продукт лучше многофункционального комбайна».
Однако, вместе с ростом возможностей различных решений, начали проявляться и «узкие места» их совместного использования. Так, за счёт автономности каждого продукта, происходило дублирование функционального наполнения, что, в конечном счёте, сказывалось на быстродействии и итоговой стоимости не в лучшую сторону. Кроме того, не было гарантий, что различные решения от различных производителей будут «мирно соседствовать» друг с другом, а не конфликтовать. Это, в свою очередь, также порождало дополнительные трудности для внедрения, управления и обслуживания систем. Наконец, вставал вопрос взаимодействия различных решений между собой (обмен информацией для выстраивания «общей картины», корреляция событий и т.п.) и удобства управления ими.
С точки зрения бизнеса, любое решение должно быть эффективным не только в практическом аспекте. Важно, чтобы оно, с одной стороны, позволяло снизить итоговую стоимость владения, а с другой, не увеличило сложность инфраструктуры. Поэтому вопрос появления UTM-систем, был лишь вопросом времени.
Что такое универсальные шлюзы безопасности (UTM)?
Аналитическое агентство IDC подразумевает под универсальным шлюзом безопасности (Unified Threat Management,UTM), такое устройство, которое имеет следующий минимальный набор функций:
По мнению Gartner UTM-система должна обеспечивать:
Однако становление современных UTM-систем происходило не сразу.
Исторически первыми решениями, вставшими на страже сетевой безопасности, были межсетевые экраны. Со временем, вместе с ростом потребностей бизнеса в защищённом удалённом доступе, к ним добавились технологии виртуальных частных сетей (VPN). В то же время, вместе с популярностью сетевых технологий активизировался рост хакерских атак, что катализировало разработку IDS/IPS-систем, о которых мы рассказывали в прошлый раз. Параллельно с этими решениями на защиту периметра сети вставали средства для борьбы со спамом и вирусами, а также web-фильтры, тем самым разгружая конечные точки. С течением времени «в полку прибыло» за счёт систем контентной фильтрации, DLP-систем и WAN-оптимизаторов. Однако затем стали проявляться проблемы совместного использования, управления и владения подобными армадами. Поиск решения привёл к идее UTM-системы.
Как и в случае с IPS-системами, можно условно разделить UTM-системы на «чистокровные» и «эволюционировавшие». Главное отличие «чистокровных» заключается в создании решения с нуля, использовании при их построении специально разработанных аппаратных платформ, собственных «самописных» операционных систем и т.д.
Сегодня некоторые вендоры уже говорят о следующем поколении – Next Generation UTM. Решения становятся модульными, а политики едиными, с ориентацией не на протоколы, а на приложения и пользователей.
UTM в мире
Если взглянуть на «магические квадраты» разных лет, можно проследить определённые тенденции и сделать выводы относительно распределения основных игроков.
Рисунок 1. «Магические квадраты» Gartner для UTM-решений
На июль 2013 года в лидерах присутствуют Fortinet, Check Point, Dell, WatchGuard и Sophos. Примечательно, что за период 2009-2013 состав лидеров отрасли практически не изменился. Новые имена Dell и Sophos связаны с покупкой этими компаниями SonicWALL и Astaro соответственно. Однако в отличие от мирового рынка, в России, как всегда, не обходится без особенностей.
UTM в России
Прежде всего, стоит отметить, что UTM-системы на отечественном рынке не так популярны, как многим хотелось бы. Во-первых, как уже упоминалось выше, компании попросту не верят в эффективность «одной универсальной коробки», которая способна заменить выстроенную по типу «конструктор» и выстраданную за долгие годы систему безопасности. Также есть определённые сомнения и в итоговой производительности решений в режиме «всё включено». Однако помимо психологических барьеров, оказавшихся чрезвычайно сильными в наших широтах, существуют и более материальные препятствия.
К примеру, в обязательное минимальное функциональное наполнение UTM-систем должны входить межсетевой экран, система обнаружения и защиты от вторжений, VPN и антивирус. Преимуществом продукта на российском рынке является сертификация ФСТЭК. Вот только требований именно к UTM до последнего времени не было (сперва были только для межсетевых экранов). Новые требования (к IPS и антивирусам) добавят новые направления сертификации и, как следствие, новые затраты.
Другим серьёзным препятствием, касающимся в первую очередь зарубежных производителей, является необходимость в освоении рынка «с нуля». Необходимо вкладывать большие деньги для обеспечения своего присутствия в России, как-то: офис, перевод материалов и сайта, организация партнёрской сети, обучение местных специалистов и т.д. Всё это естественным образом снижает количество «желающих».
Тем не менее, на российском рынке сегодня присутствуют следующие зарубежные игроки:
Отечественные компании также предлагаю свои разработки. К примеру:
О популярности идеи UTM-систем можно судить хотя бы по тому, сколько различных компаний ведут или вели разработки: HP, McAfee, Symantec, Microsoft, Zyxel, Dr.Web и т.д.
Дадим краткое описание для наиболее популярных решений.
Fortinet (есть сертификация ФСТЭК)
Компания Fortinet предлагает широкий модельный ряд устройств, начиная с серии FortiGate-20 для небольших предприятий и офисов и заканчивая серией FortiGate-5000, предназначенной для очень больших предприятий и провайдеров. Платформы FortiGate используют операционную систему FortiOS с сопроцессорами FortiASIC и другим аппаратным обеспечением. Каждое устройство FortiGate включает в себя:
Устройства получают динамические обновления от глобального исследовательского центра FortiGuard Labs. Также продукты на базе FortiGate обладают сложным сетевым функционалом, включая кластеризацию (active/active, active/passive) и виртуальные домены (VDOM), которые дают возможностью разделять сети, требующие различных политик безопасности. Подробнее с техническими характеристиками можно ознакомиться здесь.
Check Point (есть сертификация ФСТЭК)
Компания Check Point выделяет следующие преимущества для своих устройств Check Point UTM-1:
Все устройства UTM могут включать такие программные блейды, как: FireWall, VPN, систему предотвращения вторжений, SSL VPN, защиту от вирусов, программ-шпионов и спама, специализированный межсетевой экран для защиты web-приложений и web-фильтрацию. По желанию, можно добавить другие программные блейды. Подробнее с техническими характеристиками можно ознакомиться здесь.
Ещё один лидер отрасли, больше ориентированный на крупные компании, чем на средний и малый бизнес. Приобретение в 2012 компании Sonicwall благоприятно сказалось на портфеле предлагаемых решений. Все решения, от SuperMassive E10800 до TZ 100, строятся на собственной платформе Network Security SonicOS Platform и включают в себя:
Подробнее с техническими характеристиками можно ознакомиться здесь.
WatchGuard (есть сертификат ФСТЭК)
В линейке UTM компания WatchGuard представлена устройствами Firebox X на базе многоуровневой архитектуры Intelligent Layered Security. Архитектура состоит из шести слоев защиты, взаимодействующих друг с другом:
Благодаря этому, подозрительный трафик динамически выявляется и блокируется, а нормальный пропускается внутрь сети.
В системе также используются собственные:
Подробнее с техническими характеристиками можно ознакомиться здесь.
Sophos (есть сертификат ФСТЭК)
Модельный ряд устройств компании представлен линейкой UTM xxx (от младшей модели UTM 100 до старшей UTM 625). Основные отличия заключаются в пропускной способности.
Решения включают ряд интегрированных сетевых приложений:
Решения позволяют обеспечить безопасность и защиту сетевых сегментов и сетевых сервисов в телекоммуникационной инфраструктуре SOHO, SME, Enterprise, ISP и обеспечить контроль и тонкую очистку IP-трафика на сетевом уровне. уровнях приложений (FW, IDS/IPS, VPN, Mail Security, WEB/FTP/IM/P2P Security, Анти-вирус, Анти-спам).
Подробнее с техническими характеристиками можно ознакомиться здесь.
NETASQ
Компания NETASQ, входящая в корпорацию EADS, специализируется на создании межсетевых экранов оборонного класса для надёжной защиты сетей любого масштаба. UTM-устройства NETASQ имеют сертификаты НАТО и Евросоюза, а также соответствуют классу EAL4+ «Общих критериев оценки защищенности информационных технологий».
В портфеле компании присутствуют как аппаратные, так и виртуальные UTM-экраны (серия U и серия V соответственно). Серия V сертифицирована Citrix и VMware. Серия U, в свою очередь, имеет внушительное время наработки на отказ (MTBF) — 9-11 лет.
В преимущества своих продуктов компания выделяет:
В портфеле компании присутствуют как аппаратные, так и виртуальные UTM-экраны (серия U и серия V соответственно). Серия V сертифицирована Citrix и VMware. Серия U, в свою очередь, имеет внушительное время наработки на отказ (MTBF) — 9-11 лет.
Подробнее с техническими характеристиками можно ознакомиться здесь.
Cisco (есть сертификат ФСТЭК)
Компания предлагает решения как для крупного (Cisco ASA ХХХХ Series), так и для малого/среднего бизнеса (Cisco Small Business ISA ХХХ Series). Решения поддерживают функции:
Подробнее с техническими характеристиками можно ознакомиться здесь.
Juniper Networks
Функциональное направление UTM поддерживают линейки устройств SRX Series и J Series.
В основные преимущества относят:
Решение состоит из нескольких компонент:
Подробнее с техническими характеристиками можно ознакомиться здесь.
Выводы
Российский рынок UTM-систем определённо представляет интерес, как для производителей, так и для потенциальных покупателей. Однако в силу устоявшихся «традиций», производителям приходится вести одновременную «битву» как на фронте сертификации и выстраивания партнёрского канала, так и на ниве маркетинга и продвижения.
UTM-метки и UTM-генераторы : что это такое и для чего они нужны
В профессиональном портфеле каждого специалиста, который хоть как-то связан
с веб-аналитикой, обязательно должен быть скилл работы с UTM-метками. В этом материале мы расскажем о том, что такое UTM-метки, для чего они нужны, с помощью каких сервисов их можно создать.
Что такое UTM-метки и для чего они нужны
UTM-метки — это параметры (или теги), которые указывают в URL.
Они нужны, чтобы вы могли:
Одним словом, UTM-метки помогают понять, какие маркетинговые активности приводят на ваш сайт клиентов.
Благодаря UTM-меткам вся статистика передается в систему аналитики, с которой вы работаете (например, Google Analytics или Яндекс.Директ).
Из чего состоит UTM-метка
В каждой UTM-метке должны быть:
У параметров и значений есть общепринятые обозначения. Их используют, чтобы в системы аналитики передавалась корректная информация. Всего параметров пять, три из них обязательные, остальные два — дополнительные.
Пример ссылки с UTM-метками:
Важно помнить:
Если вы запускаете более 20 рекламных кампаний каждый месяц, то создавать utm_метки вручную — утомительная и рутинная задача. Есть несколько решений, которые помогут с ней справиться:
UTM-генераторы: что это такое, примеры
UTM-генераторы — это сервисы, которые позволяют создать ссылку с UTM-метками на основе указанных вами параметров и ссылки на сайт.
В интернете много подобных сервисов, поэтому расскажем только о тех, которые используем сами.
Генератор UTM-меток eLama. Удобный UTM-генератор с дополнительными функциями (можно транслитерировать текст и сократить итоговую ссылку). Интерфейс сервиса на русском языке, а также есть подсказки, которые помогут новичкам (нужно нажать на знак вопроса рядом с параметрами).
Интерфейс UTM-генератора eLama
Генератор UTM-меток от Google. Минималистичный сервис от Google, как и в предыдущем, в нем есть функция short link (возможность сократить итоговую ссылку). Интерфейс на английском языке.
Интерфейс UTM-генератора от Google
Используйте UTM-метки, чтобы получать корректные данные об эффективности интернет-рекламы и других маркетинговых активностей.
Бесплатные антивирусы и межсетевые экраны (UTM, NGFW) от Sophos
Хочется рассказать о бесплатных продуктах компании Sophos, которые можно использовать как дома, так и на предприятии (подробности под катом). Использование ТОПовых решений Gartner и NSS Labs позволит существенно повысить персональный уровень безопасности. В число бесплатных решений входят: Sophos UTM, XG Firewall (NGFW), Антивирусы (Sophos Home с веб-фильтрацией для Win/MAC; для Linux, Android) и средства удаления вредоносов. Далее мы рассмотрим высокоуровневый функционал и шаги получения бесплатных версий.
Сегодня у многих дома имеется несколько ноутбуков, планшетов, телефонов, есть удалённые площадки (дома родителей, родственников), есть дети, которых нужно оградить от нежелательного контента, защитить компьютеры от шифровальщиков/вымогателей. Всё это по сути сводится к задачам небольшой компании — с распределённой ИТ инфраструктурой и высокими требованиями к безопасности. О продуктах, которые позволяют решить эти задачи бесплатно в домашних условиях — мы сегодня и поговорим.
Лирическое отступление о Sophos
Компания Sophos была основана в 1985 г., как антивирусная компания, таковой она оставалась до начала 2000-х. С этого момента Sophos активно стала развиваться в других направлениях: с помощью собственной экспертизы и лабораторий, а также путём приобретения других компаний. На сегодня компания насчитывает 3300 сотрудников, 39000 партнеров и 300000 заказчиков. Компания является публичной — отчёты для инвесторов доступны открыто. Компания проводит исследования в области ИБ (SophosLabs) и отслеживает новости — следить можно в блоге и подкасте от Sophos — Naked Security.
Миссия:
Быть лучшими в мире для обеспечения комплексной ИТ-безопасности предприятий различного размера (от малого бизнеса до международных корпораций).
Ближе к сути или начнём по порядку
Основной страницей, на которой перечислены почти все бесплатные решения является страница: Sophos Free Products.
Чтобы быстро сориентироваться в решении, я буду давать небольшое описание. Для удобства будут приведены быстрые ссылки для получения соответствующего продукта.
Базовые шаги, которые необходимо сделать почти для каждого продукта:
Sophos Home для Windows и Mac OS
Sophos Home — бесплатный антивирус и родительский контроль. Обеспечивает безопасность всех домашних компьютеров с помощью бесплатного антивируса Sophos Home. Это та самая технология антивирусной защиты и веб-фильтрации, которой доверяют сотни тысяч компаний, доступная для домашнего использования.
Ссылка на скачивание Sophos Home.
Коммерческая версия Sophos Central позволяет управлять из единой консоли:
Антивирус находится в тройке лидеров по версии Gartner, поэтому использование домашней версии промышленного антивируса безусловно повысит общий уровень ИБ домохозяйства.
Sophos UTM Home Edition
Демо-интерфейс доступен по этой ссылке.
Ссылка на скачивание Sophos UTM Home Edition.
Особенности и описание:
Sophos UTM предоставляет весь необходимый функционал для защиты сети: межсетевой экран, веб-фильтрацию, IDS/IPS, анти-спам, WAF, VPN. Единственное ограничение домашней версии 50 защищаемых внутренних IP-адресов. Sophos UTM поставляется в виде ISO образа с собственной операционной системой и перезаписывает данные на жёстком диске во время установки. Поэтому требуется отдельный, специально предназначенный для этого компьютер или виртуальная машина.
На Хабре уже была статья об организации веб-фильтрации на базе Sophos UTM (с точки зрения замены Microsoft TMG).
Ограничение по сравнению с коммерческой версией — защита до 50 IP-адресов. Функциональных ограничений нет!
В качестве бонуса: в Home Edition имеется 12 антивирусных лицензий Endpoint Protection, а значит, Вы сможете контролировать из консоли UTM не только сетевую безопасность, но и безопасность рабочих мест: распространять на них правила антивирусной фильтрации, веб-фильтрации, контролировать подключаемые устройства — работает даже для тех компьютеров, которые не находятся в локальной сети.
Этап 1 — получение Software
Лицензия создаётся на 3 года, после чего лицензию нужно снова сгенерировать по шагам Этапа 2, предварительно удалив истёкшую лицензию с портала MyUTM.
Sophos UTM Essential Firewall
Бесплатный межсетевой экран для коммерческого использования. Для получения лицензии необходимо заполнить форму по этой ссылке. На почту придёт текстовый файл-лицензия с безсрочной лицензией.
Функции: Межсетевой экран до L4, маршрутизация, NAT, VLAN, PPTP/L2TP удалённый доступ, Amazon VPC, GeoIP фильтрация, DNS/DHCP/NTP сервисы, централизованное управление Sophos SUM.
Наглядное представление функций приведено на рисунке выше. Модули, которые окружают Essential Firewall — отдельные лицензируемые подписки.
Sophos SUM
Удобно использовать Sophos SUM (Sophos UTM Manager) для централизованного управления обособленными UTM на разных площадках. SUM позволяет из единого веб-интерфейса отслеживать состояния подчинённых систем и распространять отдельные политики. Бесплатно для коммерческого использования.
Ссылка на скачивание и запрос лицензии Sophos SUM. В письме придут ссылки на скачивание (аналогично Sophos UTM) и лицензионный файл во вложении.
Sophos XG Firewall Home Edition
Класс: NGFW (Next Generation Firewall), UTM (Unified Threat Management) — фильтрация по приложениям, пользователям и функции UTM
Лидер: Gartner UTM
Платформы: x86 сервер, виртуализация (VMWare, Hyper-V, KVM, Citrix), облако (Azure), оригинальная аппаратная платформа
Демо-интерфейс доступен по этой ссылке.
Ссылка на скачивание Sophos XG Firewall Home.
Особенности и описание:
Решение было выпущено в 2015 году как результат поглощения компании Cyberoam.
Версия Home Edition решения Sophos XG Firewall предоставляет полную защиту вашей домашней сети, включая все функции коммерческой версии: защита от вирусов, веб фильтрация по категориям и URL, контроль приложений, IPS, шейпинг трафика, VPN (IPSec, SSL, HTML5 и др.), отчетность, мониторинг и многое другое. Например, с помощью XG Firewall можно провести аудит сети, выявить рисковых пользователей и блокировать трафик по приложениям.
Getting Starting Guide для Software версии на английском и на русском.
Sophos XG Firewall Manager
Является продвинутой системой централизованного управления подчинёнными XG Firewall. Отображает статус безопасности на подключенных устройствах. Позволяет управлять конфигурацией: создавать шаблоны, проводить массовые изменения на группах устройств, изменять любую тонкую настройку. Может выступать единой точкой входа при распределённой инфраструктуре. Бесплатен до 5 управляемых устройств.
Демо-интерфейс доступен по этой ссылке.
Sophos iView
Если есть несколько инсталляций Sophos UTM и/или Sophos XG Firewall и нужно иметь сводную статистику, то можно установить iView, он является Syslog коллектором для продуктов Sophos. Продукт бесплатен до 100ГБ хранилища.
Ссылка на скачивание Sophos iView.
Sophos Mobile Security для Android
Удостоенный наград бесплатный антивирус Sophos Mobile Security для Android защищает устройства на базе Android без снижения производительности и времени работы от аккумулятора. Синхронизация с SophosLabs в реальном режиме времени обеспечивает постоянную защиту вашего мобильного устройства.
Коммерческий продукт: Sophos Mobile Control — относится к классу MDM и позволяет управлять мобильными телефонами (IOS, Android) и рабочими местами (MAC OS, Windows) по концепции BYOD с контейнерами для почты и контролем доступа к данными.
Sophos Mobile Security для iOS
Первым шагом по обеспечению безопасности устройства на базе iOS — является установка последних обновлений. Решение Sophos Mobile Security для iOS рассказывает о необходимости установки обновлений, и содержит коллекцию удобных средств повышения безопасности для устройств на базе iOS:
Malware Removal Tool (HitmanPro)
Средство удаления вредоносных программ для Windows выполняет сканирование всего компьютера на наличие проблем, и если они обнаружены, вам предоставляется бесплатная 30-дневная лицензия для удаления угрозы. Не ждите, пока произойдет заражение, это средство можно запустить в любое время, чтобы посмотреть, как работает ваш текущий антивирус или ПО для защиты конечных точек.
Коммерческий продукт: Sophos Clean входит во многие коммерческие продукты, например в Sophos Intercept X.
Virus Removal Tool
Бесплатное Средство удаления вирусов поможет быстро и легко найти и удалить угрозы, скрывающиеся на компьютере. Средство выявляет и удаляет вирусы, которые ваш антивирус мог пропустить.
Sophos Antivirus для Linux — Free Edition
Защита критически важных серверов Linux и предотвращение всех угроз — даже тех, что разработаны для Windows. Антивирус легковесный и прост в использовании, чтобы серверы Linux имели возможность сохранять высокую скорость работы. Он работает незаметно в фоновом режиме и выполняет сканирование в одном из режимов: при доступе, по запросу или по расписанию.
Коммерческий продукт: позволяет подключать к централизованной системе управления и поддерживает широкий набор операционных систем — Linux и Unix.
Поддержка или помоги себе сам
Единым окном входа является раздел Поддержки на сайте вендора — Sophos Support, со сквозным поиском по всем ресурсам. Для Sophos Home создан отдельный портал.
Можно выделить три основных способа найти решение возникшей проблемы:
Берегите себя от шифровальщиков!
Напоследок, Вы можете посмотреть видео про Time Machine для защиты от шифровальщиков 🙂