UTMとは何だろう?導入することで得られるメリットデメリットについて

UTMとは何だろう?導入することで得られる効果と制約について

UTMの導入について頻繁に相談いただくのでまとめてみました。セキュリティ機器として勧められた経験がある方も多いかもしれません。

2020/09/20追記
Emotet(エモテット)ウイルスに関してこのページへのアクセスが急増しています。UTMではEmotet(エモテット)ウイルスに関しても有効です。

ネットワークセキュリティ機器、UTMって何だろう?

UTMとは、Unified Threat Management(ユニファイド・スレット・マネジメント)の略称であり、日本語へ訳すると、総合脅威管理といいます。

UTMはいくつかのセキュリティ機能を統一化したものであり、各セキュリティベンダがアプライアンス機器やバーチャルマシン、アプリケーションサービス、ソフトウェアパッケージといった形で提供しています。

UTMの導入効果は?どんな機能があるの?

UTMにおける具体的な機能としては、機器または拠点間の通信を暗号化して接続する「VPN機能」、IPアドレス/ポート単位で接続ポリシーを制御する「ファイアウォール機能」、侵入を検知して防御する「IDS/IPS機能」、スパムメールをガードする「アンチスパム」、ページやコンテンツの閲覧を制御する「WEBフィルタリング」、アプリケーションの挙動をトラフィック上で制御する「アプリケーション制御」などが挙げられます。

またこれらの機能は「ネットワーク上に晒されているIT資産やデータを保護するため」という目的がありますので、取り扱うシステムや設備によっては、このような大仰なUTMシステムを導入する必要があるのか、検討する必要があるでしょう。

UTMを導入することで得られるメリットとは?

社内の行為監視及び制御

概ね、UTM機能はファイアウォールに付帯することが多く、社内外のパケットを監視し、それらを制御する働きを持ちます。

WEBフィルタリングによって「特定のサイト閲覧を禁止」したり、アプリケーション制御によって「意図しないアプリが社外への通信することを禁止(P2PやFTPなど)」したりすることができます。

未知の攻撃をブロックする

UTM機能の目玉の一つには、IDS/IPS機能があります。

この機能は、予めセキュリティベンダから提供される「攻撃パターンを予測する」シグネチャファイルをダウンロードしておくことで「社内ではこれまで予期できなかった攻撃」を察知し、防御することができるという役割を持ちます。

ウィルスやスパムなどのデータをブロックする

社内のE-mailは常にウィルスやスパムなどの「煩わしいもの」に常に晒されているものですが、それらを社内に取り込む前に、ブロックしてしまうことができます。

Emotet(エモテット)ウイルスでのウイルスメール急増(2020/09/20追記)

今月になってEmotet(エモテット)というウイルスによるウイルスメール、迷惑メールの報告が急増しています。
取引先や知り合いを装っていかにも重要なメールに似せて送ってくることがあります。UTMを使うとEmotet(エモテット)ウイルスを遮断することができます。

UTMを導入した際の制約やデメリット

UTM製品の価格は高価

中小企業において、ネットワークセキュリティを意識するには、UTM製品は必須です。

しかしながら、ファイアウォールを導入しておきながら、それらに付随する「UTMパッケージを有効化するためのライセンス」は少々値がはり、年間保守費とライセンス費用が「ファイアウォール機器の購入費」と同等かそれ以上になることもあります。

インターネット通信は、若干の遅延が常態化する

これは、ファイアウォールのパケット制御及び、UTMの解析制御によるものですが、解析結果を待つのにコンマ数秒の遅延が発生することがあります。

そのため、インターネット間でのネットワーク通信で「ほんの少し」の違和感を覚える場面も出てくることでしょう。

また、ファイアウォール製品のグレードによっても、処理能力(スループット能力と言います)の違いがあります。

UTM機能を有効化することによって、更なる制御が必要となるため、速度低下を引き起こすこともあります。

制御や調整、トラブル対応が煩雑となる

UTM導入後にネットワークトラブルに遭った際、何が問題だったのかを切り分ける必要があります。

最近のUTM機能は、GUIが改善されたことによって、取り扱いが容易になってきましたが、それでもトラブルの際の対応や原因追及が難しいことに変わりはなく、運用の手間暇が増えます。

アンチウイルスソフトだけではだめな理由

これはどの企業にも言えることですが、クライアントにアンチウィルスソフトを導入しただけでは、完全なセキュリティ対策を施したとは言えません

近年では「未だかつて検出されたこともないウィルス」が中小企業などを問わず使用される「ゼロデイアタック」が問題となっており、これに対抗するには、複数のセキュリティベンダのウィルス検索エンジンを使用することが望ましいとされています。

例えば、クライアント端末にトレンドマイクロ社のウィルスバスターをインストールしておき、UTMのアンチウィルス機能にはシマンテック社の検索エンジンを使用する、といった具合です。

主なUTM製品

Fortigateシリーズ

国内外を問わず、殆どの企業がFortigateの導入を推進しています。

しかしながら、UTM機能がオールインワンのワンセットのライセンスであり、その費用が高価であることがネックとなっています。

Fortinet FortiGate-50E / FG-50E Next Generation (NGFW) Firewall Appliance, 7x GbE RJ45 Ports by Fortinet
Fortinet
Fortinet FortiGate-50E / FG-50E Next Generation (NGFW) Firewall Appliance, 7x GbE RJ45 Ports

JuniperSRXシリーズ

セキュリティベンダにとって取り扱いがしやすく、本体価格や保守費も他社製品と比べて安価であることから、こちらを導入する企業もいます。

ファイアウォール製品としても歴史が長く、取り扱いの製品は中小企業から大企業向けに至るまで、多岐にわたります。

Check pointシリーズ

小型でありながら高性能なファイアウォール/UTM製品の取り扱いがあり、主に中小企業向けや、拠点間のセキュリティ対策に強い製品がリリースされています。

セキュリティ対策としてのUTMまとめ

UTM機能は、それぞれの機能ごとにシステムを導入する余裕がないと考える情報システム部門で重宝され、これまで多くの企業に導入されてきました。

現在では各セキュリティ機能の概念を知っていれば、戸惑わないほどに使いやすくなっており、それほど経験のない方でも簡単に機能を導入、制御することが出来るようになってきました。

しかしながら、世の中のセキュリティに対する懸念は、日々、増長傾向にあります。

セキュリティリスクは管理者の認識に無い部分や、技術的・コスト的に手が加えられない部分にも偏在しています。

これを総合的に防御してくれる仕組みがUTM機能なのです。


☏電話で相談    ✉メールで相談

サポートエリア続々拡大中!

出張エリア一覧 /パソコン修理・ITサポート

東京23区
渋谷区, 千代田区, 東京都中央区, 港区, 新宿区, 文京区, 台東区, 墨田区, 江東区, 品川区, 目黒区, 大田区, 世田谷区, 中野区, 杉並区, 豊島区, 荒川区, 東京都北区, 板橋区, 練馬区, 足立区, 葛飾区, 江戸川区
東京都下
八王子市, 立川市, 武蔵野市, 三鷹市, 青梅市, 府中市, 昭島市, 調布市, 町田市, 小金井市, 小平市, 日野市, 東村山市, 国分寺市, 国立市, 福生市, 狛江市, 東大和市, 清瀬市, 東久留米市, 武蔵村山市, 多摩市, 稲城市, 羽村市, あきる野市, 西東京市
埼玉県
【さいたま市】西区,北区,大宮区,見沼区,中央区,桜区,浦和区,南区,緑区,岩槻区
川越市,熊谷市,川口市,行田市,秩父市,所沢市,飯能市,加須市,本庄市,東松山市,春日部市,狭山市,羽生市,鴻巣市,深谷市,上尾市,草加市,越谷市,蕨市,戸田市,入間市,朝霞市,志木市,和光市,新座市,桶川市,久喜市,北本市,八潮市,富士見市,三郷市,蓮田市,坂戸市,幸手市,鶴ヶ島市,日高市,吉川市,ふじみ野市,白岡市
【北足立郡】伊奈町
【入間郡】三芳町,毛呂山町,越生町
【比企郡】滑川町,嵐山町,小川町,川島町,吉見町,鳩山町,ときがわ町
【秩父郡】横瀬町,皆野町,長瀞町,小鹿野町
【東秩父村】児玉郡,美里町,神川町,上里町
【大里郡】寄居町
【南埼玉郡】宮代町
【北葛飾郡】杉戸町,松伏町
千葉県
【千葉市】中央区,花見川区,稲毛区,若葉区,緑区,美浜区
銚子市,市川市,船橋市,館山市,木更津市,松戸市,野田市,茂原市,成田市,佐倉市,東金市,旭市,習志野市,柏市,勝浦市,市原市,流山市,八千代市,我孫子市,鴨川市,鎌ケ谷市,君津市,富津市,浦安市,四街道市,袖ケ浦市,八街市,印西市,白井市,富里市,南房総市,匝瑳市,香取市,山武市,いすみ市,大網白里市
【印旛郡】酒々井町,栄町
【香取郡】神崎町,多古町,東庄町
【山武郡】九十九里町,芝山町,横芝光町
【長生郡】一宮町,睦沢町,長生村,白子町,長柄町,長南町
【夷隅郡】大多喜町,御宿町
【安房郡】鋸南町
神奈川県
【横浜市】鶴見区,神奈川区,南区,港南区,保土ケ谷区,旭区,磯子区,港北区,緑区,青葉区,都筑区,戸塚区,栄区,泉区,瀬谷区
【川崎市】川崎区,幸区,中原区,高津区,宮前区,多摩区,麻生区
【相模原市】南区,中央区,緑区
【横須賀三浦地域】横須賀市,鎌倉市,逗子市,三浦市,三浦郡葉山町
【県央地域】厚木市,大和市,海老名市,座間市,綾瀬市,愛甲郡愛川町,愛甲郡清川村
【湘南地域】平塚市,藤沢市,茅ヶ崎市,秦野市,伊勢原市,高座郡寒川町,中郡大磯町,中郡二宮町
【県西地域】小田原市,南足柄市,足柄上郡中井町,足柄上郡大井町,足柄上郡松田町,足柄上郡山北町,足柄上郡開成町,足柄下郡箱根町,足柄下郡真鶴町,足柄下郡湯河原町
栃木県
宇都宮市,足利市,栃木市,佐野市,鹿沼市,日光市,小山市,真岡市,大田原市,矢板市,那須塩原市,さくら市,那須烏山市,下野市
【河内郡】上三川町
【芳賀郡】益子町,茂木町,市貝町,芳賀町
【下都賀郡】壬生町,野木町
【塩谷郡】塩谷町,高根沢町
【那須郡】那須町,那珂川町
北海道
【札幌市】厚別区,北区,清田区,白石区,中央区,手稲区,豊平区,西区,東区,南区
小樽市,石狩市,岩見沢市,江別市,北広島市,恵庭市,千歳市,苫小牧市
大阪府
【大阪市】西淀川区,淀川区,東淀川区,此花区,福島区,北区,都島区,旭区,港区,西区,中央区,城東区,鶴見区,東成区,生野区,天王寺区,阿倍野区,西成区,浪速区,大正区,住之江区,住吉区,東住吉区,平野区
豊中市,吹田市,摂津市,守口市,門真市
兵庫県
尼崎市,伊丹市,西宮市
広島県
【広島市】中区,東区,南区,西区,安佐南区,安佐北区,安芸区,佐伯区
【安芸郡】府中町,海田町,熊野町,坂町

※弊社パートナーによる提供地域を含みます。


☏電話で相談    ✉メールで相談

サポートエリア続々拡大中!

出張エリア一覧 /パソコン修理・ITサポート

東京23区
渋谷区, 千代田区, 東京都中央区, 港区, 新宿区, 文京区, 台東区, 墨田区, 江東区, 品川区, 目黒区, 大田区, 世田谷区, 中野区, 杉並区, 豊島区, 荒川区, 東京都北区, 板橋区, 練馬区, 足立区, 葛飾区, 江戸川区
東京都下
八王子市, 立川市, 武蔵野市, 三鷹市, 青梅市, 府中市, 昭島市, 調布市, 町田市, 小金井市, 小平市, 日野市, 東村山市, 国分寺市, 国立市, 福生市, 狛江市, 東大和市, 清瀬市, 東久留米市, 武蔵村山市, 多摩市, 稲城市, 羽村市, あきる野市, 西東京市
埼玉県
【さいたま市】西区,北区,大宮区,見沼区,中央区,桜区,浦和区,南区,緑区,岩槻区
川越市,熊谷市,川口市,行田市,秩父市,所沢市,飯能市,加須市,本庄市,東松山市,春日部市,狭山市,羽生市,鴻巣市,深谷市,上尾市,草加市,越谷市,蕨市,戸田市,入間市,朝霞市,志木市,和光市,新座市,桶川市,久喜市,北本市,八潮市,富士見市,三郷市,蓮田市,坂戸市,幸手市,鶴ヶ島市,日高市,吉川市,ふじみ野市,白岡市
【北足立郡】伊奈町
【入間郡】三芳町,毛呂山町,越生町
【比企郡】滑川町,嵐山町,小川町,川島町,吉見町,鳩山町,ときがわ町
【秩父郡】横瀬町,皆野町,長瀞町,小鹿野町
【東秩父村】児玉郡,美里町,神川町,上里町
【大里郡】寄居町
【南埼玉郡】宮代町
【北葛飾郡】杉戸町,松伏町
千葉県
【千葉市】中央区,花見川区,稲毛区,若葉区,緑区,美浜区
銚子市,市川市,船橋市,館山市,木更津市,松戸市,野田市,茂原市,成田市,佐倉市,東金市,旭市,習志野市,柏市,勝浦市,市原市,流山市,八千代市,我孫子市,鴨川市,鎌ケ谷市,君津市,富津市,浦安市,四街道市,袖ケ浦市,八街市,印西市,白井市,富里市,南房総市,匝瑳市,香取市,山武市,いすみ市,大網白里市
【印旛郡】酒々井町,栄町
【香取郡】神崎町,多古町,東庄町
【山武郡】九十九里町,芝山町,横芝光町
【長生郡】一宮町,睦沢町,長生村,白子町,長柄町,長南町
【夷隅郡】大多喜町,御宿町
【安房郡】鋸南町
神奈川県
【横浜市】鶴見区,神奈川区,南区,港南区,保土ケ谷区,旭区,磯子区,港北区,緑区,青葉区,都筑区,戸塚区,栄区,泉区,瀬谷区
【川崎市】川崎区,幸区,中原区,高津区,宮前区,多摩区,麻生区
【相模原市】南区,中央区,緑区
【横須賀三浦地域】横須賀市,鎌倉市,逗子市,三浦市,三浦郡葉山町
【県央地域】厚木市,大和市,海老名市,座間市,綾瀬市,愛甲郡愛川町,愛甲郡清川村
【湘南地域】平塚市,藤沢市,茅ヶ崎市,秦野市,伊勢原市,高座郡寒川町,中郡大磯町,中郡二宮町
【県西地域】小田原市,南足柄市,足柄上郡中井町,足柄上郡大井町,足柄上郡松田町,足柄上郡山北町,足柄上郡開成町,足柄下郡箱根町,足柄下郡真鶴町,足柄下郡湯河原町
栃木県
宇都宮市,足利市,栃木市,佐野市,鹿沼市,日光市,小山市,真岡市,大田原市,矢板市,那須塩原市,さくら市,那須烏山市,下野市
【河内郡】上三川町
【芳賀郡】益子町,茂木町,市貝町,芳賀町
【下都賀郡】壬生町,野木町
【塩谷郡】塩谷町,高根沢町
【那須郡】那須町,那珂川町
北海道
【札幌市】厚別区,北区,清田区,白石区,中央区,手稲区,豊平区,西区,東区,南区
小樽市,石狩市,岩見沢市,江別市,北広島市,恵庭市,千歳市,苫小牧市
大阪府
【大阪市】西淀川区,淀川区,東淀川区,此花区,福島区,北区,都島区,旭区,港区,西区,中央区,城東区,鶴見区,東成区,生野区,天王寺区,阿倍野区,西成区,浪速区,大正区,住之江区,住吉区,東住吉区,平野区
豊中市,吹田市,摂津市,守口市,門真市
兵庫県
尼崎市,伊丹市,西宮市
広島県
【広島市】中区,東区,南区,西区,安佐南区,安佐北区,安芸区,佐伯区
【安芸郡】府中町,海田町,熊野町,坂町

※弊社パートナーによる提供地域を含みます。

パソコン,インターネットの設定トラブル出張解決,データ復旧,ITサポートなら株式会社とげおネット
インターネット、社内LAN パソコンなんでもQ&A パソコン修理/ITサポートブログ
とげおネットをフォローする
パソコン,インターネットの設定トラブル出張解決,データ復旧,ITサポートなら株式会社とげおネット

コメント