当サイトではアフィリエイト・アドセンス広告を掲載しています

高価なセキュリティ装置UTMの役割。導入で得られるメリットデメリットとは

パソコントラブル出張相談受付中! TEL:050-6877-6115

時間外はフォームから!

UTMの導入について頻繁に相談いただくことがあります。セキュリティ機器として勧められた経験がある方も多いかもしれません。どのような役割でどのように役立つのかまとめましたのでご参考ください。

↓PCトラブルなど社内IT環境にお困りなら↓

モバイル用
Video広告

ネットワークセキュリティ機器、UTMって何だろう?

UTMとは、Unified Threat Management(ユニファイド・スレット・マネジメント)の略称であり、日本語へ訳すると、総合脅威管理といいます。

UTMはいくつかのセキュリティ機能を統一化したものであり、各セキュリティベンダがアプライアンス機器やバーチャルマシン、アプリケーションサービス、ソフトウェアパッケージといった形で提供しています。

↓PCトラブルなど社内IT環境にお困りなら↓

UTMの導入効果は?どんな機能があるの?

UTMにおける具体的な機能としては、機器または拠点間の通信を暗号化して接続する「VPN機能」、IPアドレス/ポート単位で接続ポリシーを制御する「ファイアウォール機能」、侵入を検知して防御する「IDS/IPS機能」、スパムメールをガードする「アンチスパム」、ページやコンテンツの閲覧を制御する「WEBフィルタリング」、アプリケーションの挙動をトラフィック上で制御する「アプリケーション制御」などが挙げられます。

またこれらの機能は「ネットワーク上に晒されているIT資産やデータを保護するため」という目的がありますので、取り扱うシステムや設備によっては、このような大仰なUTMシステムを導入する必要があるのか、検討する必要があるでしょう。

↓PCトラブルなど社内IT環境にお困りなら↓

UTMを導入することで得られるメリットとは?

社内の行為監視及び制御

概ね、UTM機能はファイアウォールに付帯することが多く、社内外のパケットを監視し、それらを制御する働きを持ちます。

WEBフィルタリングによって「特定のサイト閲覧を禁止」したり、アプリケーション制御によって「意図しないアプリが社外への通信することを禁止(P2PやFTPなど)」したりすることができます。

未知の攻撃をブロックする

UTM機能の目玉の一つには、IDS/IPS機能があります。

この機能は、予めセキュリティベンダから提供される「攻撃パターンを予測する」シグネチャファイルをダウンロードしておくことで「社内ではこれまで予期できなかった攻撃」を察知し、防御することができるという役割を持ちます。

ウィルスやスパムなどのデータをブロックする

社内のE-mailは常にウィルスやスパムなどの「煩わしいもの」に常に晒されているものですが、それらを社内に取り込む前に、ブロックしてしまうことができます。

Emotet(エモテット)ウイルスでのウイルスメール急増(2020/09/20追記)

今月になってEmotet(エモテット)というウイルスによるウイルスメール、迷惑メールの報告が急増しています。
取引先や知り合いを装っていかにも重要なメールに似せて送ってくることがあります。UTMを使うとEmotet(エモテット)ウイルスを遮断することができます。

↓PCトラブルなど社内IT環境にお困りなら↓

UTMを導入した際の制約やデメリット

UTM製品の価格は高価

中小企業において、ネットワークセキュリティを意識するには、UTM製品は必須です。

しかしながら、ファイアウォールを導入しておきながら、それらに付随する「UTMパッケージを有効化するためのライセンス」は少々値がはり、年間保守費とライセンス費用が「ファイアウォール機器の購入費」と同等かそれ以上になることもあります。

インターネット通信は、若干の遅延が常態化する

これは、ファイアウォールのパケット制御及び、UTMの解析制御によるものですが、解析結果を待つのにコンマ数秒の遅延が発生することがあります。

そのため、インターネット間でのネットワーク通信で「ほんの少し」の違和感を覚える場面も出てくることでしょう。

また、ファイアウォール製品のグレードによっても、処理能力(スループット能力と言います)の違いがあります。

UTM機能を有効化することによって、更なる制御が必要となるため、速度低下を引き起こすこともあります。

制御や調整、トラブル対応が煩雑となる

UTM導入後にネットワークトラブルに遭った際、何が問題だったのかを切り分ける必要があります。

最近のUTM機能は、GUIが改善されたことによって、取り扱いが容易になってきましたが、それでもトラブルの際の対応や原因追及が難しいことに変わりはなく、運用の手間暇が増えます。

↓PCトラブルなど社内IT環境にお困りなら↓

アンチウイルスソフトだけではだめな理由

これはどの企業にも言えることですが、クライアントにアンチウィルスソフトを導入しただけでは、完全なセキュリティ対策を施したとは言えません

近年では「未だかつて検出されたこともないウィルス」が中小企業などを問わず使用される「ゼロデイアタック」が問題となっており、これに対抗するには、複数のセキュリティベンダのウィルス検索エンジンを使用することが望ましいとされています。

例えば、クライアント端末にトレンドマイクロ社のウィルスバスターをインストールしておき、UTMのアンチウィルス機能にはシマンテック社の検索エンジンを使用する、といった具合です。

↓PCトラブルなど社内IT環境にお困りなら↓

主なUTM製品

Fortigateシリーズ

国内外を問わず、殆どの企業がFortigateの導入を推進しています。

しかしながら、UTM機能がオールインワンのワンセットのライセンスであり、その費用が高価であることがネックとなっています。

JuniperSRXシリーズ

セキュリティベンダにとって取り扱いがしやすく、本体価格や保守費も他社製品と比べて安価であることから、こちらを導入する企業もいます。

ファイアウォール製品としても歴史が長く、取り扱いの製品は中小企業から大企業向けに至るまで、多岐にわたります。

Check pointシリーズ

小型でありながら高性能なファイアウォール/UTM製品の取り扱いがあり、主に中小企業向けや、拠点間のセキュリティ対策に強い製品がリリースされています。

↓PCトラブルなど社内IT環境にお困りなら↓

どうしても上手くいかない時は

インターネットで検索して色々な方法を試してみたけどうまくいかない…

うまくいかない人

とげおネットまで
お気軽にご相談ください!!

電話・メールフォームから
お問い合わせください!
▼ ▼ ▼

とげおネットでは
出張サポートにて
お力になれます!

 

パソコントラブル出張相談受付中! TEL:050-6877-6115

時間外はフォームから!

インターネットで検索して色々な方法を試してみたけど上手くいかない場合はとげおネットまでお気軽にご相談ください。出張サポートにてお力になることが可能です。

    お問い合わせいただくにあたってPrivacy Policyの確認と同意をお願い致します。 

    お問い合わせいただいた内容に関しまして社内で確認の上、担当者から連絡させていただきます。連絡までお待ちいただければ幸いです。

    セキュリティ対策としてのUTMまとめ

    UTM機能は、それぞれの機能ごとにシステムを導入する余裕がないと考える情報システム部門で重宝され、これまで多くの企業に導入されてきました。

    現在では各セキュリティ機能の概念を知っていれば、戸惑わないほどに使いやすくなっており、それほど経験のない方でも簡単に機能を導入、制御することが出来るようになってきました。

    しかしながら、世の中のセキュリティに対する懸念は、日々、増長傾向にあります。

    セキュリティリスクは管理者の認識に無い部分や、技術的・コスト的に手が加えられない部分にも偏在しています。

    これを総合的に防御してくれる仕組みがUTM機能なのです。

    セキュリティ関連記事

    中小企業に求められている情報セキュリティ対策を徹底解説!
    IT技術の活用が欠かせない現代では、セキュリティ面での不安も増大しています。対策が取れていないと、情報漏えいなどの大きな問題につながる恐れがあります。危機感の高まっている今だからこそ、セキュリティ対策に関する知識を付けておきましょう。
    情報セキュリティ対策とは?知っておくべき7つの方法
    サイバー攻撃の脅威や自然災害による情報の紛失などを防ぐために、企業はセキュリティ対策の必要があります。情報漏洩にかかる被害は甚大になる可能性があるため、対策は必須でしょう。今回はセキュリティ対策に有効な7つの方法を紹介します。
    情報セキュリティ対策の種類を解説!安全確保の重要性を再確認しよう
    近年増加する脅威に対して、セキュリティ対策の種類も多様化しています。最新のセキュリティ対策を取ることは、安定した企業活動に欠かせません。安全に情報を取り扱うために、知っておきたい対応策や注意点を解説します。
    セキュリティ対策の費用を対策ごとに紹介!コストではなく投資?!
    IT化が高度に進展したことで利便性は向上しましたが、同時に情報漏洩のリスクが出てきたことも事実です。セキュリティ対策は費用がかかりますが、リスクを抑えるための投資と考え、積極的に行うべきです。今回はセキュリティ対策ごとの費用を紹介します。
    急増中のリモートワークに隠されたセキュリティリスクを解説!
    新型コロナウイルスの流行によって、リモートワークやテレワークと呼ばれる出社をしない勤務体制の導入が進んでいます。コストの削減や業務効率化ができますが、セキュリティの面では不安要素も大きいです。リモートワークのセキュリティ事情を解説します。
    Windows10ユーザー必見のセキュリティ対策を解説!
    Windows10は、旧OSと比べてセキュリティ機能が向上しています。標準搭載されているWindows Defenderの概要やウイルス対策ソフトの必要性など、ユーザーとして知っておきたいセキュリティ対策について解説します。
    個人向け、法人向けアンチウイルスソフトの機能、特徴と比較について
    個人向けと法人向けそれぞれで代表的なアンチウイルスソフトの比較や特徴を説明しています。また、今後法人向けで注目されるであろうキーワード「EDR」「ゼロトラスト」なども合わせて紹介し、次のセキュリティ対策へ向けた紹介も行っています。

    その他ネットワーク設定やトラブル対応に関する記事を以下にまとめましたので併せてご参考ください。

    弊社ネットワークサポート事例

    弊社のネットワークサポート事例は以下のとおりです。

    サポート事例:10Gbps対応の超高速なLAN環境&Wi-Fi6 APへの切り替え
    とげおネットで社内ネットワーク環境の整備作業として古くて遅い社内環境を10Gbps対応の超高速Wi-Fi環境の構築を行いました。サービス事例として公表します。
    サポート事例:パソコンがインターネットに繋がらない意外な理由
    パソコンサポートの仕事をしていると、「急にネットが繋がらなくなってしまった!!」というサポート依頼をたくさんいただきます。 先日も、お客様より同様のメールが来ました。電話サポートでお客様のパソコンの設定状況や、ルーターの状況を確認しましたが...
    定期ITサポート|インターネット速度が不安定?社内ネットワーク調査
    本日は、不動産投資事業を行っている会社へ定期のITサポートでした。 以前より、インターネットの速度が遅くなることがあり調査して欲しいとのことで、社内のネットワークまわりを調べてきました。 インターネット回線の速度を測定 まずは、社内の複数の...
    サポート事例:社内ネットワークケーブル配線がぐちゃぐちゃな会社様のサポート
    某広告代理店業様へサポートのお伺い 古い友人に紹介された新規のお客様。 今のオフィスに10年以上と長く当時担当?だった人はもうおらず設計図もなくITに明るい人もおらずで絶妙なバランスの上に社内ネットワークが成り立っているようでした。 インタ...
    サポート事例:ネット接続できないパソコンでIPv6を無効にして解決
    Windows10アップグレード後にインターネットの接続が不安定になるケースがあるようです。私のお客様の中でもそのようなパソコンが数台あり、サポートのご連絡をいただいております。 他にもおそらく同様の症状でお悩みの方がいると思われますので、...

    関連記事

    土日祝日受付可能

    電話 05068776115受付可能時間9:00~23:00

    受付可能時間9:00~23:00 土日祝日受付可能

    24時間受付WEBから相談する24時間受付WEBから相談する