IT導入完全ガイド
ランサムウェアや標的型攻撃は多層防御で撃退、最新UTM事情(4/4 ページ)
その他の脅威への対抗機能
UTMが備えるのは上述の機能ばかりではない。ここであらためてIPAの「10大脅威」を見てみよう(表1)。
「組織向け脅威」に着目すると、企業システムに導入されたUTMが何の役割も果たせないという脅威は、ほぼない。
例えば4位のサービス妨害攻撃(DoS、DDoS)への対策を念頭にしたDoS対策機能は多くのUTMに備えられている。5位の内部不正の防止はUTMには無理だが、Webフィルタリング機能を上手に使い、ユーザーログを分析することができれば不正行為の疑いのある従業員の発見に有効だろう。
また6位のWebサイト改ざんへの対策では、改ざんを検知するためのツールが有効だが、それ以前にIPSやアンチウイルスなどで敵の活動を防止できる可能性がある。また、改ざんされてしまったサイトへの接続を予防するにはWebレピュテーション機能やWebフィルタリング機能が奏功しよう。
8位のIoT機器の脆弱性に関しては、単にファイアウォールの配下に機器を置くだけでもリスクが大きく低減するだろう。なお被害事例では海外製ルーターの脆弱性を悪用したマルウェア感染でIoT機器がDDoS攻撃の踏み台に使われた例が多い。知らぬ間に自社の機器が攻撃側に加担することのないよう、既存ルーターを単純にUTMにリプレースすることも可能(もちろんルーターとの併用も可能)だ。
10位は不正送金マルウェアなどの被害を指しているが、上述のランサムウェアの場合とほぼ同様に対策が可能だ。なお、Webアプリケーション全般に潜在する脆弱性をカバーするために有効なのが「Webアプリケーションファイアウォール(WAF)」機能だ。これも脆弱性を悪用する攻撃全般に有効な機能で、UTMの多くが備えるようになっている。
こうした脅威対策機能をオールインワンパッケージのように備えるのがUTMであるが、もちろんUTMを入れたら安心というわけではない。これはセキュリティ機器全般にいえることだが、日々の運用管理こそが機器の真価を発揮させるポイントになる。特に中小企業では、運用管理できる人材の不足が、セキュリティ強化の障壁になっていることが少なくない。こうした問題には、運用管理を専門家に外出しできるマネージドセキュリティサービスが多くのベンダーから提供されているため、活用されたい。その利用を含め、UTM導入・運用管理の上手な方法について、次回記事で解説していく。
Copyright © ITmedia, Inc. All Rights Reserved.
IT導入完全ガイド
注目の技術やITツール。そもそもどういったモノで何に使えるのか、どんなモノを選ぶべきか、課題はあるか、といった情報を基礎から徹底解説します。
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー