当サイトではアフィリエイト・アドセンス広告を掲載しています

高価なセキュリティ装置UTMの役割。導入で得られるメリットデメリットとは

パソコントラブル出張相談受付中! TEL:050-6877-6115

時間外はフォームから!

UTMの導入について頻繁に相談いただくことがあります。セキュリティ機器として勧められた経験がある方も多いかもしれません。どのような役割でどのように役立つのかまとめましたのでご参考ください。

↓PCトラブルなど社内IT環境にお困りなら↓

モバイル用
Video広告

ネットワークセキュリティ機器、UTMって何だろう?

UTMとは、Unified Threat Management(ユニファイド・スレット・マネジメント)の略称であり、日本語へ訳すると、総合脅威管理といいます。

UTMはいくつかのセキュリティ機能を統一化したものであり、各セキュリティベンダがアプライアンス機器やバーチャルマシン、アプリケーションサービス、ソフトウェアパッケージといった形で提供しています。

↓PCトラブルなど社内IT環境にお困りなら↓

UTMの導入効果は?どんな機能があるの?

UTMにおける具体的な機能としては、機器または拠点間の通信を暗号化して接続する「VPN機能」、IPアドレス/ポート単位で接続ポリシーを制御する「ファイアウォール機能」、侵入を検知して防御する「IDS/IPS機能」、スパムメールをガードする「アンチスパム」、ページやコンテンツの閲覧を制御する「WEBフィルタリング」、アプリケーションの挙動をトラフィック上で制御する「アプリケーション制御」などが挙げられます。

またこれらの機能は「ネットワーク上に晒されているIT資産やデータを保護するため」という目的がありますので、取り扱うシステムや設備によっては、このような大仰なUTMシステムを導入する必要があるのか、検討する必要があるでしょう。

↓PCトラブルなど社内IT環境にお困りなら↓

UTMを導入することで得られるメリットとは?

社内の行為監視及び制御

概ね、UTM機能はファイアウォールに付帯することが多く、社内外のパケットを監視し、それらを制御する働きを持ちます。

WEBフィルタリングによって「特定のサイト閲覧を禁止」したり、アプリケーション制御によって「意図しないアプリが社外への通信することを禁止(P2PやFTPなど)」したりすることができます。

未知の攻撃をブロックする

UTM機能の目玉の一つには、IDS/IPS機能があります。

この機能は、予めセキュリティベンダから提供される「攻撃パターンを予測する」シグネチャファイルをダウンロードしておくことで「社内ではこれまで予期できなかった攻撃」を察知し、防御することができるという役割を持ちます。

ウィルスやスパムなどのデータをブロックする

社内のE-mailは常にウィルスやスパムなどの「煩わしいもの」に常に晒されているものですが、それらを社内に取り込む前に、ブロックしてしまうことができます。

Emotet(エモテット)ウイルスでのウイルスメール急増(2020/09/20追記)

今月になってEmotet(エモテット)というウイルスによるウイルスメール、迷惑メールの報告が急増しています。
取引先や知り合いを装っていかにも重要なメールに似せて送ってくることがあります。UTMを使うとEmotet(エモテット)ウイルスを遮断することができます。

↓PCトラブルなど社内IT環境にお困りなら↓

UTMを導入した際の制約やデメリット

UTM製品の価格は高価

中小企業において、ネットワークセキュリティを意識するには、UTM製品は必須です。

しかしながら、ファイアウォールを導入しておきながら、それらに付随する「UTMパッケージを有効化するためのライセンス」は少々値がはり、年間保守費とライセンス費用が「ファイアウォール機器の購入費」と同等かそれ以上になることもあります。

インターネット通信は、若干の遅延が常態化する

これは、ファイアウォールのパケット制御及び、UTMの解析制御によるものですが、解析結果を待つのにコンマ数秒の遅延が発生することがあります。

そのため、インターネット間でのネットワーク通信で「ほんの少し」の違和感を覚える場面も出てくることでしょう。

また、ファイアウォール製品のグレードによっても、処理能力(スループット能力と言います)の違いがあります。

UTM機能を有効化することによって、更なる制御が必要となるため、速度低下を引き起こすこともあります。

制御や調整、トラブル対応が煩雑となる

UTM導入後にネットワークトラブルに遭った際、何が問題だったのかを切り分ける必要があります。

最近のUTM機能は、GUIが改善されたことによって、取り扱いが容易になってきましたが、それでもトラブルの際の対応や原因追及が難しいことに変わりはなく、運用の手間暇が増えます。

↓PCトラブルなど社内IT環境にお困りなら↓

アンチウイルスソフトだけではだめな理由

これはどの企業にも言えることですが、クライアントにアンチウィルスソフトを導入しただけでは、完全なセキュリティ対策を施したとは言えません

近年では「未だかつて検出されたこともないウィルス」が中小企業などを問わず使用される「ゼロデイアタック」が問題となっており、これに対抗するには、複数のセキュリティベンダのウィルス検索エンジンを使用することが望ましいとされています。

例えば、クライアント端末にトレンドマイクロ社のウィルスバスターをインストールしておき、UTMのアンチウィルス機能にはシマンテック社の検索エンジンを使用する、といった具合です。

↓PCトラブルなど社内IT環境にお困りなら↓

主なUTM製品

Fortigateシリーズ

国内外を問わず、殆どの企業がFortigateの導入を推進しています。

しかしながら、UTM機能がオールインワンのワンセットのライセンスであり、その費用が高価であることがネックとなっています。

JuniperSRXシリーズ

セキュリティベンダにとって取り扱いがしやすく、本体価格や保守費も他社製品と比べて安価であることから、こちらを導入する企業もいます。

ファイアウォール製品としても歴史が長く、取り扱いの製品は中小企業から大企業向けに至るまで、多岐にわたります。

Check pointシリーズ

小型でありながら高性能なファイアウォール/UTM製品の取り扱いがあり、主に中小企業向けや、拠点間のセキュリティ対策に強い製品がリリースされています。

↓PCトラブルなど社内IT環境にお困りなら↓

セキュリティ対策としてのUTMまとめ

UTM機能は、それぞれの機能ごとにシステムを導入する余裕がないと考える情報システム部門で重宝され、これまで多くの企業に導入されてきました。

現在では各セキュリティ機能の概念を知っていれば、戸惑わないほどに使いやすくなっており、それほど経験のない方でも簡単に機能を導入、制御することが出来るようになってきました。

しかしながら、世の中のセキュリティに対する懸念は、日々、増長傾向にあります。

セキュリティリスクは管理者の認識に無い部分や、技術的・コスト的に手が加えられない部分にも偏在しています。

これを総合的に防御してくれる仕組みがUTM機能なのです。

セキュリティ関連記事

中小企業に求められている情報セキュリティ対策を徹底解説!
IT技術の活用が欠かせない現代では、セキュリティ面での不安も増大しています。対策が取れていないと、情報漏えいなどの大きな問題につながる恐れがあります。危機感の高まっている今だからこそ、セキュリティ対策に関する知識を付けておきましょう。
情報セキュリティ対策とは?知っておくべき7つの方法
サイバー攻撃の脅威や自然災害による情報の紛失などを防ぐために、企業はセキュリティ対策の必要があります。情報漏洩にかかる被害は甚大になる可能性があるため、対策は必須でしょう。今回はセキュリティ対策に有効な7つの方法を紹介します。
情報セキュリティ対策の種類を解説!安全確保の重要性を再確認しよう
近年増加する脅威に対して、セキュリティ対策の種類も多様化しています。最新のセキュリティ対策を取ることは、安定した企業活動に欠かせません。安全に情報を取り扱うために、知っておきたい対応策や注意点を解説します。
セキュリティ対策の費用を対策ごとに紹介!コストではなく投資?!
IT化が高度に進展したことで利便性は向上しましたが、同時に情報漏洩のリスクが出てきたことも事実です。セキュリティ対策は費用がかかりますが、リスクを抑えるための投資と考え、積極的に行うべきです。今回はセキュリティ対策ごとの費用を紹介します。
急増中のリモートワークに隠されたセキュリティリスクを解説!
新型コロナウイルスの流行によって、リモートワークやテレワークと呼ばれる出社をしない勤務体制の導入が進んでいます。コストの削減や業務効率化ができますが、セキュリティの面では不安要素も大きいです。リモートワークのセキュリティ事情を解説します。
Windows10ユーザー必見のセキュリティ対策を解説!
Windows10は、旧OSと比べてセキュリティ機能が向上しています。標準搭載されているWindows Defenderの概要やウイルス対策ソフトの必要性など、ユーザーとして知っておきたいセキュリティ対策について解説します。
個人向け、法人向けアンチウイルスソフトの機能、特徴と比較について
個人向けと法人向けそれぞれで代表的なアンチウイルスソフトの比較や特徴を説明しています。また、今後法人向けで注目されるであろうキーワード「EDR」「ゼロトラスト」なども合わせて紹介し、次のセキュリティ対策へ向けた紹介も行っています。

その他ネットワーク設定やトラブル対応に関する記事を以下にまとめましたので併せてご参考ください。

LAN設定に関する記事

家庭内LAN、社内LAN設定に関する記事については以下の記事をご参考ください。

社内LANが遅い!1Gbpsに対応するための確認方法と具体的手順
オフィスのインターネットが遅くて困っていませんか?現在の主流は1Gbps(1000Mbps)の通信速度ですが古いオフィスの場合100Mbpsまでしか対応していないことがあります。通信速度を上げたい場合にどのような手順で対応すればよいかまとめました。
超高速!最大10Gbps対応の社内LANを構築する方法と機器について
業務効率が劇的に改善する10Gbpsの社内LANを構築する方法を機器の選定方法含めて詳しく解説してきます。
PPPoEはもう古い?IPoE, IPv6, IPv4 over IPv6などの高速インターネット回線事情
PPPoE方式・IPoE方式、IPv6、IPv4over IPv6は、すべてインターネットの通信方式のことです。 PPPoE方式・IPoE方式は、インターネットに何をどうやってつなぐのか、接続方式を指しており、IPv6,IPv4 over ...
VPN接続とは?VPNの基本や仕組みについて
新型コロナウイルスの影響で政府からテレワークの普及がすすめられています。しかしテレワークは会社より情報漏洩のリスクが高くなります。この記事ではテレワークでのセキュリティ対策として「VPN接続」について、分かりやすくまとめました。
ゲスト用LANを構築する方法(無線LANゲストWifi、VLANについて)
ゲスト用インターネット回線を用意する際は、社内ネットワークとは独立して構築するほうが安全です。そのための便利なテクニックである「ゲスト用SSID(無線LAN用)」と「VLAN」について説明しています。
様々なネットワークスイッチ機器。その特別な性能と機能について
単純にネットワークスイッチと言っても、実に様々な用途と場所によって、そのパフォーマンスと機能が違ってきます。 ネットワークスイッチは、OSI参照モデルに基づき、大きく分けて3つの種類があります。 レイヤー1基準であれば、ハブやスイッチングハ...
2重ルーターでネットが不安定に!?確認と解消方法を解説!
ネットが遅い、Wi-Fiが不安定…でも原因が分からない!もしかしてそれは2重ルーターが原因かもしれません。普通は1台だけのはずのルーターが複数あると、ネット環境へ悪影響を及ぼす可能性があります。2重ルーターの調べ方、解消方法をご紹介します。

無線Wi-Fi設定に関する記事

LANの中でも無線Wi-Fiの設定に関しましては以下のページをご参考ください。

無線Wifi・無線LANを社内オフィスに導入するメリット&デメリットと注意点について
一昔前までは、社内LANといえば有線で繋ぐことが当たり前でしたが、最近では無線LAN/無線Wifiを導入する企業が増えてきました。 増えてきた理由としては、スマートフォンだけでなくタブレットや超薄型ノートパソコンなど、業務でモバイル系の端末...
【Wifi導入】家庭用・業務用アクセスポイントの機能的な違いと注意点
Wifiを導入するにあたり、機器の選択として家庭用と業務用の機器選択があります。家庭用機器でも近年は性能が向上しており、小規模事務所や仕様版を制限しているなら家庭用機器でも十分要件を満たしますし、安全性や安定性であれば業務用の性能の高さがメリットとなるなど具体的な選定策の案内。
Wi-Fi6、Wi-Fi6Eの高速Wi-Fiルーターで速くならない場合の注意点と確認点
Wi-Fi 6とWi-Fi 6Eは、IEEE 802.11axに基づく無線通信規格です。Wi-Fi 6Eは2.4GHz帯と5GHz帯に加えて、6GHz帯を利用することで、Wi-Fi 6よりも大容量の通信が可能になりました。
便利に電波拡大!Wi-Fi中継器について知っていこう
「お風呂でテレビや動画が見れたらな・・・」そんなあなたの要望をかなえてしまうのがWI-Fi中継機です。今まで電波が届かなくてトイレやお風呂で動画などを見てストレス解消ができなかったとしても、WI-Fi中継機があればこれからは動画が途切れず楽しめますよ。気になる人は一読くださいね。
Wi-Fiの利用範囲を気軽に便利に拡張!メッシュWifiとは?
Wifiを拡張するための新しい技術として、メッシュWifi(Easy-Mesh)の普及が進んでいます。本記事では、従来のWifiが抱えていた課題とメッシュWifiの特徴とメリット、よくある質問についてまとめています、。
インターネットなんでもQ&A:Wi-Fiや公衆無線LAN、テザリングの使い方
Q.外出先でもパソコンでインターネットを使うには? A.用途に合わせて使い分けましょう 外出先でパソコンをインターネットに接続する方法は大きく分けて2つあります。ひとつは自分で用意したモバイルルーターなどから接続する方法で、もう1つは外出先...

インターネットトラブルに関する記事

インターネットトラブルにお困りの場合は以下の記事をご参考ください。

インターネットが突然切れて繋がらない!原因の切り分けと解決方法
インターネットがつながらない原因は多岐にわたります。そこでIT初心者の方でもできる解決手順をケース別に解説していきます。まずは冷静に状況を確認しましょう。関連記事と合わせてご参考ください。
インターネット回線速度の目安や測定方法は?通信が遅いと思った時に確認する方法
インターネットの回線・通信速度ってどうやって測定したらいいの? 速い回線速度のサービスに乗り換えたはずなのにあまり変わっていない…… Web会議やオンラインゲーム中のラグがひどいんだけどどうして? 日頃、なんとなくインターネットの回線速度が...
「インターネット接続なし セキュリティ保護あり」とは?原因と対応方法
WiFi接続において、PC~無線LANルータ間の接続は正常なものの、無線LANルータより先のネットワークやインターネットに接続できないときに表示されるメッセージ「インターネット接続なし セキュリティ保護あり」が発生する状況と、それを解消する方法について説明しています。
Googleと、YouTubeしかつながらなくなった!原因と解決法
インターネットで特定のサイトにしかつながらくなったというトラブルに対する基本的な対処法や調査に利用できるツール等の紹介となります。
「有効なIP構成がありません」でネット接続できない原因と直し方
「イーサネットには有効なIP構成がありません」「Wi-Fiには有効なIP構成がありません」と表示され、ネットワークにつながらないことがあります。接続に必要な設定値が取得できていないことが原因です。ネットワーク機器やパソコンの設定を見直して、接続する手順を解説します。
Windowsネットワークで他のパソコンや共有サーバ、プリンタが表示されない原因と対処法
共有フォルダやサーバー・プリンターが見つからない時の対処法をまとめました。共有設定の他、ファイアウォールなどのセキュリティやルーターのモードが原因であることもあります。ネットワークブラウジング機能についてもわかりやすく、詳しく解説しています。
インターネットに繋がらない場合の、トラブルシューティングご用達ツール集
ネットワークトラブルが発生した場合は原因は多岐にわたるため、どのように切り分けを行うかが解決への近道となります。ネットワークプロトコルの基本的な仕組みから、トラブル解決に使われるツールなどを紹介します。

無線Wi-Fiトラブルに関する記事

特に無線Wi-Fiのトラブルにお困りの場合は以下の記事が有効です。

Wifiがつながらない、切れる時にチェックすべきポイントと対応方法について
Wifiが切れたりつながらない場合について、確認すべきチェックポイントや原因の切り分けと基本的な対処方法について記載しています。
無線プリンターの設定・接続方法/つながらない・印刷できない時に確認すべき事
プリンターを無線(WiFi)で接続して、パソコンやスマホからプリントアウトしたいけど、設定方法が分からない、又は、設定してみたけど印刷できない、そのような経験をされた方はたくさんいらっしゃると思われます。こちらのページにて無線プリンターの接...

弊社ネットワークサポート事例

弊社のネットワークサポート事例は以下のとおりです。

サポート事例:10Gbps対応の超高速なLAN環境&Wi-Fi6 APへの切り替え
とげおネットで社内ネットワーク環境の整備作業として古くて遅い社内環境を10Gbps対応の超高速Wi-Fi環境の構築を行いました。サービス事例として公表します。
サポート事例:パソコンがインターネットに繋がらない意外な理由
パソコンサポートの仕事をしていると、「急にネットが繋がらなくなってしまった!!」というサポート依頼をたくさんいただきます。 先日も、お客様より同様のメールが来ました。電話サポートでお客様のパソコンの設定状況や、ルーターの状況を確認しましたが...
定期ITサポート|インターネット速度が不安定?社内ネットワーク調査
本日は、不動産投資事業を行っている会社へ定期のITサポートでした。 以前より、インターネットの速度が遅くなることがあり調査して欲しいとのことで、社内のネットワークまわりを調べてきました。 インターネット回線の速度を測定 まずは、社内の複数の...
サポート事例:社内ネットワークケーブル配線がぐちゃぐちゃな会社様のサポート
某広告代理店業様へサポートのお伺い 古い友人に紹介された新規のお客様。 今のオフィスに10年以上と長く当時担当?だった人はもうおらず設計図もなくITに明るい人もおらずで絶妙なバランスの上に社内ネットワークが成り立っているようでした。 インタ...
サポート事例:ネット接続できないパソコンでIPv6を無効にして解決
Windows10アップグレード後にインターネットの接続が不安定になるケースがあるようです。私のお客様の中でもそのようなパソコンが数台あり、サポートのご連絡をいただいております。 他にもおそらく同様の症状でお悩みの方がいると思われますので、...

↓PCトラブルなど社内IT環境にお困りなら↓

どうしてもうまくいかない時は

インターネットで検索して色々な方法を試してみたけどうまくいかない…

うまくいかない人

とげおネットまで
お気軽にご相談ください!!

電話・メールフォームから
お問い合わせください!
▼ ▼ ▼

とげおネットでは
出張サポートにて
お力になれます!

土日祝日受付可能

電話 05068776155受付可能時間9:00~23:00

受付可能時間9:00~23:00 土日祝日受付可能

24時間受付WEBから相談する24時間受付WEBから相談する