「セキュリティ対策としてUTMを導入している」「毎月保守料金を払っているので、会社のパソコンは守られているはず」
一方で、何を防いでいるのか、今の対策で十分なのかまでは、把握できていないという企業もあるのではないでしょうか。
UTMは社内ネットワークを守る有効な対策の一つですが、1台ですべてのリスクに対応できるわけではありません。パソコンの保護、アカウント管理、バックアップなどを組み合わせることが大切です。
この記事では、UTMの役割と、中小企業があわせて確認しておきたいセキュリティ対策を解説します。
UTMは「統合脅威管理」と呼ばれ、複数のセキュリティ機能をまとめた機器や仕組みです。
一般的には、社内ネットワークとインターネットの接続部分などに設置し、そこを通過する通信を確認・制御します。
製品や契約によって異なりますが、主に次のような機能があります。
| 主な機能 | 役割 |
|---|---|
| ファイアウォール | 通信元や接続先などの条件に応じて、通信を許可・遮断する |
| 不正侵入防御 | 脆弱性を狙う攻撃など、不審な通信を検知・遮断する |
| ウイルス対策 | 検査できる通信に含まれる、不正なファイルなどを検知する |
| Webフィルタリング | 危険なサイトや、業務上制限したいサイトへのアクセスを制御する |
| アプリケーション制御 | アプリケーションの通信を識別し、利用を制限する |
搭載されている機能と、実際に有効になっている機能は、必ずしも同じではありません。導入時の設定やライセンス、運用状況によって、保護できる範囲は変わります。
会社に設置したUTMは、基本的に、その機器を通過する通信を対象に動作します。
例えば、持ち出したノートパソコンが自宅のWi-Fiやスマートフォンのテザリングで直接インターネットへ接続する場合、会社のUTMを通らないことがあります。
社内で使うときだけでなく、外出先での接続方法も含めて対策を考える必要があります。
現在のWeb通信では、内容を暗号化するHTTPSが広く使われています。
UTMは暗号化された通信でも接続先などを基に制御できる場合がありますが、内容まで詳しく検査できるかは、製品や設定、通信方式によって異なります。
暗号化通信を検査する機能には、端末側の設定やアプリケーションとの相性、処理性能への影響もあるため、業務環境に合わせた設計が必要です。
クラウドサービスのパスワードが盗まれ、社外から不正にログインされた場合、会社のUTMだけでは対応できません。
また、共有リンクの公開範囲を間違える、メールの宛先を間違えるといった操作ミスも、UTMですべて防げるものではありません。
通信を守る対策に加え、利用者の認証やデータの扱い方を整えることが重要です。
UTMを導入していても、パソコン側のセキュリティ対策は必要です。
ウイルス対策が有効になっているか、更新が止まっていないか、警告が放置されていないかを確認します。Windowsや業務アプリケーションの更新、サポート期限の管理も大切です。
必要に応じて、不審な動きを検知し、調査や端末の隔離につなげるEDRなども検討します。ただし、導入するだけでなく、検知したときに誰が対応するかまで決めておきましょう。
メールやクラウドストレージには、会社の重要な情報が集まります。
パスワードの使い回しを避け、多要素認証を利用することで、パスワードだけが漏れた場合の不正ログインリスクを減らせます。
あわせて、退職者のアカウントが残っていないか、管理者権限を必要以上に付けていないかを確認します。アカウントを複数人で使い回さず、利用者ごとに管理することも基本です。
セキュリティ対策では、攻撃を防ぐことに加えて、被害が起きた場合に業務を再開できるかが重要です。
確認したいのは、バックアップの有無だけではありません。
「毎日バックアップしている」と「被害が起きても復旧できる」は、別の確認事項です。保存先の分離やアクセス制限、オフライン保管、変更・削除を制限する仕組みなどから、環境に合った方法を検討します。
来客用Wi-Fiから社内の共有フォルダーへ接続できるなど、業務に不要なアクセス経路が残っていないかも確認します。
社員用端末、来客用Wi-Fi、ネットワークカメラなどは、用途に応じてネットワークを分ける方法があります。
ファイルの閲覧・編集権限も、必要な人に必要な範囲だけ付与します。侵入や誤操作が起きた場合でも、影響が広がりにくい構成を目指しましょう。
不審なメールや偽の警告画面に遭遇したとき、社員が一人で判断せず、すぐに相談できる体制も必要です。
例えば、次のようなルールを共有します。
報告先と連絡方法を決めておくことで、異常に気付いてからの対応を早められます。
新しい機器を追加する前に、現在のUTMがどのように管理されているかを確認しましょう。
| 確認項目 | 確認する内容 |
|---|---|
| 保護対象 | 社内のどの端末・通信がUTMを通っているか |
| 有効な機能 | 必要な検査・制御機能が設定されているか |
| ライセンス | 契約が有効か、期限切れで影響する機能は何か |
| 更新状況 | ファームウェアや脅威情報が適切に更新されているか |
| 機器の性能 | 検査機能を有効にした状態で、回線や利用人数に対応できるか |
| 通知・ログ | 警告を誰が受け取り、確認しているか |
| 保守の範囲 | 故障対応、設定変更、監視、事故時の支援のどこまで含むか |
保守契約があっても、機器の交換対応と、日々の監視・分析が同じ契約に含まれるとは限りません。
「警告が出たら誰が連絡してくれるのか」「感染が疑われた場合、どこまで対応してもらえるのか」を確認しておくと、対応範囲が明確になります。
対策の優先順位は、会社の業務や現在の環境によって変わります。
まずは、会社のメール、顧客情報、共有ファイル、業務システムなど、止まると困るものを整理しましょう。そのうえで、更新の停止、多要素認証の未設定、復元未確認のバックアップなど、具体的な不足を確認します。
現在の対策で守れている範囲と、不足している範囲を把握することが、無駄のない見直しにつながります。
機器やサービスの価格だけでなく、導入後に管理を続けられるか、異常があったときに対応できるかも含めて検討することが大切です。
UTMは、適切に設定・運用することで、社内ネットワークを守る役割を担います。その効果を活かすには、パソコン、クラウド、バックアップなどを含めて、会社全体の環境を確認する必要があります。
名古屋ITサポートでは、現在の機器構成や契約内容、業務での利用状況を確認し、ネットワークの整備から端末・クラウドの設定、導入後の運用サポートまでご提案します。
「UTMは入っているが、何を守れているか分からない」「今の保守内容を確認したい」「限られた予算で、どこから対策すべきか相談したい」という場合も、お気軽にご相談ください。