IT導入完全ガイド
ランサムウェアや標的型攻撃は多層防御で撃退、最新UTM事情(4/4 ページ)
その他の脅威への対抗機能
UTMが備えるのは上述の機能ばかりではない。ここであらためてIPAの「10大脅威」を見てみよう(表1)。
「組織向け脅威」に着目すると、企業システムに導入されたUTMが何の役割も果たせないという脅威は、ほぼない。
例えば4位のサービス妨害攻撃(DoS、DDoS)への対策を念頭にしたDoS対策機能は多くのUTMに備えられている。5位の内部不正の防止はUTMには無理だが、Webフィルタリング機能を上手に使い、ユーザーログを分析することができれば不正行為の疑いのある従業員の発見に有効だろう。
また6位のWebサイト改ざんへの対策では、改ざんを検知するためのツールが有効だが、それ以前にIPSやアンチウイルスなどで敵の活動を防止できる可能性がある。また、改ざんされてしまったサイトへの接続を予防するにはWebレピュテーション機能やWebフィルタリング機能が奏功しよう。
8位のIoT機器の脆弱性に関しては、単にファイアウォールの配下に機器を置くだけでもリスクが大きく低減するだろう。なお被害事例では海外製ルーターの脆弱性を悪用したマルウェア感染でIoT機器がDDoS攻撃の踏み台に使われた例が多い。知らぬ間に自社の機器が攻撃側に加担することのないよう、既存ルーターを単純にUTMにリプレースすることも可能(もちろんルーターとの併用も可能)だ。
10位は不正送金マルウェアなどの被害を指しているが、上述のランサムウェアの場合とほぼ同様に対策が可能だ。なお、Webアプリケーション全般に潜在する脆弱性をカバーするために有効なのが「Webアプリケーションファイアウォール(WAF)」機能だ。これも脆弱性を悪用する攻撃全般に有効な機能で、UTMの多くが備えるようになっている。
こうした脅威対策機能をオールインワンパッケージのように備えるのがUTMであるが、もちろんUTMを入れたら安心というわけではない。これはセキュリティ機器全般にいえることだが、日々の運用管理こそが機器の真価を発揮させるポイントになる。特に中小企業では、運用管理できる人材の不足が、セキュリティ強化の障壁になっていることが少なくない。こうした問題には、運用管理を専門家に外出しできるマネージドセキュリティサービスが多くのベンダーから提供されているため、活用されたい。その利用を含め、UTM導入・運用管理の上手な方法について、次回記事で解説していく。
Copyright © ITmedia, Inc. All Rights Reserved.
IT導入完全ガイド
注目の技術やITツール。そもそもどういったモノで何に使えるのか、どんなモノを選ぶべきか、課題はあるか、といった情報を基礎から徹底解説します。
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
5
「情シスやめます」と言われたら――ある日突然「ゼロ情シス」になった企業のその後
-
6
「脱Excel」しても、いちばん働いているのはExcel 給与計算の調査に見る実態
-
7
使わなくなったPCを、企業が処分したくてもできない理由
-
8
千代田区、Copilot全庁導入で月2000時間削減 10カ月でAIを根付かせた定着の仕掛け
-
9
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー