- ベストアンサー
PC1台のみの使用と、必要なUTM機器のスペック
- 保護したい端末はWindows機一台のみです。現在Fortigate40Fを使用しているのですが、別の、もう少し安価なUTMを購入できればいいなと思っています。
- 候補としては、PaloAltNetworksのPA220かPA200が挙がっていますが、PA200はスペックが低いです。
- どれぐらいのスペックがあれば十分なのか知りたいです。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
Fortigate40Fより安価なタイプですと、あまり良いものは無いですよ。 特に中古品と言うことですので、ライセンス付きのモデルを想定されているかと思いますが、現状販売・販社サポートは無いということで購入する形になります。 特に最近の回線や各アクセス先のWEBデータの肥大化がされている状況ですので、UTMの役割として、UTM内部にて各WEBサーバやメールのスキャンデータを、クラウド側のデータセンターへUTMの性能を上限として、折り返し通信をしていますので、UTM自体の性能がよくない形ですと、パケットロスや接続が不安定になるケースも御座います。 特に1台だからと言って、1台でもセキュリティ以外のビッグデータの送受信や、UTMのモードをフルスキャンモード設定(プロクシモード)にしますと、UTMのCPUやメモリのリソースを極端に消費しますので、出来ればFortigate40Fと上位にルーターを設ける形がベストと存じます。 ルーターは、中古品でも構いませんが、ヤマハ「NVR510」、NEC「IX2106」あたり、Fortigateをブリッジモードにて運用する形がベストと存じます。 他、ゼロックス社の「Beat-Active」、「Beat-BASIC」、SAXA「SS5000-std」、「SS5000-Pro」にてあまりの性能の低さに苦労しましたことが御座います。 PC1台のみでしたら、オンラインクラウドセキュリティ等のクラウド型のエンドポイントセキュリティ(Bitdefenderトータルセキュリティ、F-Secure-TOTAL」などが良いかと思います。 上位のUTMをルーターのみにして、ルーターを安定動作するメーカー品(NEC IXルーター、富士通 Si-Rルーター)などにしましたら、搭載OSがシスコのカスタムOSになっていますため、かなりのIPアクセスルールの設定やIPSフィルタ等の設定も可能です。 上記のルーターにして頂き、DNSのサービスをセキュアDNSの契約をして、セキュリティ確保する形もありかと思います。 シスコ「Cisco Umbrella 」 https://www.cisco.com/c/m/ja_jp/umbrella.html
お礼
回答ありがとうございます。時間が無いため一通り読ませていただきましたが、後でじっくり機種などを調べたのちに補足にて再度お礼をさせてください。詳細な情報ありがたいです。
補足
再度、読ませていただきました。私の環境では、なぜかFortigate40Fでセキュリティオプションを付けるとまともにインターネットができなくなってしまう症状があり、これでは運用も厳しいということでサポートセンターに相談もしていましたが解決策も見つからないままでしたので、他のUTM機器に切り替えざるをえなさそうです。 紹介されていたUTM機器のデータシートも見てみましたが、スループットが高くてもメーカーや機種によって実際の速さも異なってくるのですね。やはり表向きの速度ではなく、実際使ってみての体感速度を見た方がよさそうです。