Uhkienhallinta on lähestymistapa verkkoturvaan, joka sisältää useita erilaisia lähestymistapoja uhille, jotka on suunniteltu estämään ne ennen kuin ne todella tulevat järjestelmään. Sen sijaan, että uhkia käsiteltäisiin tapauskohtaisesti, tämä lähestymistapa keskittyy koko järjestelmän turvallisuuden parantamiseen, uhkien pysäyttämiseen ja estämään ihmisiä, jotka saattavat yrittää vaarantaa järjestelmän. On olemassa useita lähestymistapoja, jotka voidaan sisällyttää onnistuneeseen uhkienhallintastrategiaan, ja useat yritykset ovat erikoistuneet neuvomaan tämän tyyppisten järjestelmien perustamista.
Useat eri asiat voivat uhata verkon turvallisuutta. Jotkut ovat ilmeisiä: järjestelmään tulevat virukset, troijalaiset, roskapostit ja madot voivat vaarantaa turvallisuuden ja mahdollisesti kaataa järjestelmän, kun ihmiset käsittelevät niitä. Muita uhkia voivat olla esimerkiksi turvallisuusvuotoja huolimattomista työntekijöistä verkon sisällä, hakkerointiyritykset ja tietojenkalastelu. Uhkienhallinta tunnistaa kaikki nämä mahdolliset ongelmat ja luo suojatoimia niitä vastaan.
Yksi tekniikka sisältää voimakkaasti vahvistetun palomuurin, joka on suunniteltu torjumaan uhkia. Verkkoyhdyskäytävällä voidaan ottaa käyttöön ohjelmistoja, jotka etsivät haittaohjelmia ja muita ongelmia, jotta uhat eivät koskaan pääse verkon sisään. Samoin voidaan asentaa järjestelmä, joka valvoo toimintaa ja reagoi siihen, jotta ihmiset, kuten hakkerit, eivät pääse järjestelmään. Toinen uhkienhallinnan osa sisältää ohjelmiston päivittämisen säännöllisesti uusimmilla uhkatiedoilla, jotta se voi reagoida nopeasti.
Tavoitteena on estää tunkeutuminen pysymällä uhkien edellä ja estämällä ne sen sijaan, että käsiteltäisiin niitä, kun ne ovat jo järjestelmän sisällä. Se voi olla haastavaa, mutta lopulta halvempaa kuin järjestelmään tulleen asian jälkiseurausten käsittely. Suuri osa uhkien hallinnasta voidaan suorittaa myös automatisoitujen järjestelmien avulla, jolloin verkon ylläpitäjät voivat keskittyä epätavalliseen toimintaan ja verkon käyttäjien tarpeiden täyttämiseen sen sijaan, että hoitaisivat koko verkkoa.
Yritykset, jotka tarjoavat konsultointia tällä alalla, voivat perustaa uhkienhallintajärjestelmiä, kouluttaa työntekijöitä ja tarjota jatkuvaa neuvontaa ja tukea. Jotkut yritykset voivat myös hallinnoida tämän tyyppisiä järjestelmiä etänä asiakkailleen hyödyntäen heidän asiantuntemustaan ja yhteyksiään pitääkseen järjestelmät mahdollisimman toiminnassa. Ihmisten, jotka ovat kiinnostuneita työskentelemään tällä alalla, tulisi olla innovatiivisia, nopeita ajattelijoita, jotka kykenevät pysymään useita askeleita minkä tahansa tilanteen edellä ja ennakoimaan ongelmat ennen niiden syntymistä sen sijaan, että reagoisivat niihin myöhemmin.