搭載しているセキュリティ機能の範囲
ファイアウォール、VPN、アンチウイルス、IPS/IDS、Webフィルタリング、アンチスパムなど、自社に必要な機能がそろっているか確認します。
IPS/IDS機能や不正侵入検知の精度が高い製品を選びましょう。
ファイアウォールやVPN、アンチウイルスなどのセキュリティ機能を1台に統合し、社内ネットワークをまるごと保護できます。
複数のセキュリティ対策をばらばらに導入していると、運用負荷やコストがかさみがちです。
UTM(統合脅威管理)とは、ファイアウォールやVPN、アンチウイルスなど複数のセキュリティ機能を1台に統合したセキュリティ機器です。
従来はファイアウォール、アンチウイルス、不正侵入防御などを機能ごとに個別の機器やソフトで導入する必要があり、管理の手間やコストが課題でした。UTMを導入すれば、ゲートウェイ1台でネットワークの入り口を一元的に保護できます。
UTMには、主にファイアウォール、VPN、不正侵入防御(IPS/IDS)などの機能があります。あわせてアンチスパムやコンテンツフィルタリングも1台でカバーできるため、複数製品を個別に導入するより管理がシンプルになります。
導入すれば、専任のセキュリティ担当者がいなくても社内ネットワーク全体の脅威対策を一元管理できます。ログや検知状況を1つの管理画面で把握できるため、運用負荷も抑えられます。
情報システム部門だけでなく、支社や小規模拠点でも導入しやすい製品が増えていますが、通信量が多い環境ではスループットの低下に注意が必要です。自社の回線速度や拠点数にあった機種を選ぶことが重要です。
複数のセキュリティ機能を1台に集約することで、コストと運用の両面で負担を減らせます。
ファイアウォールやVPN、アンチウイルスなど複数機能を1台でまかなえるため、個別に製品を導入するより初期費用や運用コストを抑えられます。管理画面も一元化され、運用の手間が減ります。
ゲートウェイに設置するだけで、社内ネットワーク全体の通信を監視・防御できます。複数拠点があっても、各拠点にUTMを設置すれば統一したセキュリティレベルを維持できます。
自動アップデート機能やベンダーのサポート体制を活用すれば、専任のセキュリティ担当者がいない中小企業でも継続的な脅威対策が可能です。
UTMは搭載機能や処理性能によって、守れる範囲や運用のしやすさが大きく変わります。自社のネットワーク規模や運用体制にあわせて、機能・性能・コストのバランスを確認しましょう。
UTM(統合脅威管理)は、検知から対応までを一台でどこまでカバーできるかが重要です
ファイアウォール、VPN、アンチウイルス、IPS/IDS、Webフィルタリング、アンチスパムなど、自社に必要な機能がそろっているか確認します。
IPS/IDS機能や不正侵入検知の精度が高い製品を選びましょう。
拠点の回線速度や同時接続端末数に対して処理性能(スループット)が不足すると、通信速度が低下することがあります。
余裕を持ったスループットの機種、または拠点ごとに適した機種を選定しましょう。
管理画面の見やすさや、ログ・アラートの確認のしやすさは日々の運用負荷に直結します。
サポートが充実したベンダーや、運用を任せやすいクラウド型UTMを検討しましょう。
新しい脅威に対応するには、シグネチャやファームウェアの自動更新機能があるかを確認します。
自動アップデートに対応した製品を優先しましょう。
事業拡大や拠点増加を見据え、ライセンス追加や機器増設に柔軟に対応できるかを確認します。
クラウド型UTMなど拡張しやすい形態を検討しましょう。
初期費用に加え、保守費用やライセンス更新費用など、トータルコストで比較することが大切です。
必要な機能に絞ったプランや、無料トライアルのある製品から比較しましょう。
実際の利用者の口コミでは、運用のしやすさやサポート体制を評価する声がある一方、コストやスループットに関する声も見られました。
UTMは提供形態によって、設置のしやすさや運用の負担が異なります。
| 種類 | 特徴 |
|---|---|
| アプライアンス型 | オンプレミスに設置する専用機器型です。既存ネットワークに組み込みやすく、通信を機器内で完結して処理できます。 |
| クラウド型 | クラウド上でセキュリティ機能を提供します。機器の設置や保守が不要で、複数拠点の一元管理がしやすい形態です。 |
| ソフトウェア型 | 既存のサーバーやパソコンにインストールして利用します。低コストで導入しやすい一方、処理性能はハードウェアに依存します。 |
| 仮想アプライアンス型 | 仮想環境上で動作するUTMです。物理機器を増やさずに、拠点や仮想基盤にセキュリティ機能を追加できます。 |
導入を検討する際によく寄せられる質問と回答をまとめました。