MENU

UTM(統合脅威管理)とは?仕組み・主要機能・中小企業での選び方を現場目線で解説

「ファイアウォールだけで本当に守れているのか、正直不安だ」――情シス担当が1人しかいない中小企業では、複数のセキュリティ製品を個別に管理する余裕がないのが実情です。

そこで注目されているのがUTM(Unified Threat Management/統合脅威管理)です。ファイアウォール・IPS・アンチウイルス・Webフィルタリングなど、ネットワーク境界を守る複数の機能を1台の機器に集約し、運用負荷を最小限に抑えた製品カテゴリです。

この記事では、UTMの仕組みと主要機能、次世代ファイアウォール(NGFW)との違い、中小企業が機器を選ぶときの判断基準を現場目線で解説します。

UTM(統合脅威管理)とは?仕組み・主要機能・中小企業での選び方を現場目線で解説 - 解説

目次

UTM(統合脅威管理)とは?

UTMは2004年ごろに普及した概念で、複数のネットワークセキュリティ機能を単一のアプライアンス(専用機器)に統合したものです。英語ではUnified Threat Managementといい、「統合脅威管理」と訳されます。

従来は、ファイアウォール・IDS/IPS・アンチウイルスゲートウェイ・Webプロキシをそれぞれ別製品で導入するのが一般的でした。しかし中小企業では、それらを個別に管理する人手もコストも確保しにくいのが現実です。UTMはこの課題を解決するために設計されました。

UTMが統合している主な機能
・ファイアウォール: パケットフィルタリング・ステートフルインスペクションでの通信制御
・IPS(侵入防止システム): 既知の攻撃パターンをシグネチャで検知・遮断
・アンチウイルス: ネットワーク経由のマルウェアをゲートウェイでスキャン
・Webフィルタリング: カテゴリベースで不審なURLをブロック
・メールフィルタリング: スパム・フィッシングメールの検知
・VPN: 拠点間・リモートアクセス用のトンネル終端
・アプリケーションコントロール: アプリ種別に応じた帯域・ポリシー制御

これらを個別導入すると、ライセンス費用・機器更新・ログ収集がバラバラになります。UTMはこれらを一元化することで、管理コストと見落としのリスクを同時に下げます。

UTMと次世代ファイアウォール(NGFW)の違い

よく混同されますが、UTMとNGFWは設計ターゲットが異なります。

観点 UTM NGFW
主なターゲット 中小・中堅企業 大企業・エンタープライズ
機能の深さ 広く・浅く(多機能を標準品質で) 深く・高速に(アプリ識別・ユーザー識別)
スループット目安 数百Mbps~1Gbps 数Gbps~数十Gbps
管理UI 直感的・シンプル 詳細設定・高度なポリシー管理
価格帯 数万~数十万円 数十万~数百万円

UTMは「広く浅く」複数機能をカバーする設計、NGFWは「深く・高速に」アプリケーション層まで検査する設計です。100人規模以下の企業ならUTM、それ以上の規模や高スループットが求められる環境ではNGFWを検討するのが一般的な判断軸になります。

UTMの主要機能を現場目線で解説

1. ファイアウォール(基本のパケット制御)

すべてのUTMが搭載するベース機能です。IPアドレス・ポート・プロトコルを基準に通信を許可・拒否し、ステートフルインスペクション(セッション状態の追跡)で戻りパケットを適切に処理します。

重要なのは「デフォルト拒否(deny-all)」の設計です。必要なポートだけを明示的に開ける設定にすることで、意図しないサービスへのアクセスをブロックできます。

2. IPS(侵入防止システム)

既知の攻撃パターン(シグネチャ)と通過するパケットを照合し、攻撃と判定したものをリアルタイムで遮断します。IDSが「検知して記録」するのに対し、IPSは「検知して遮断」まで行う点が違いです。

選定時に必ず確認すべきポイントはシグネチャの更新頻度です。ベンダーが毎日更新しているかどうか、ライセンス更新を忘れると更新が停止するかどうかを事前に把握しておきましょう。

3. アンチウイルスゲートウェイ

HTTP・FTP・メールのプロトコルを通過するファイルをスキャンし、マルウェアを検知します。エンドポイントのウイルス対策ソフトとは「役割の違うバリア」です。

・UTMはネットワーク入口でブロック
・エンドポイントは端末に到達した脅威をブロック

両方を組み合わせることが基本の多層防御です。UTMのアンチウイルスがすべてのマルウェアを防げるわけではないため、エンドポイントとの二重構造を維持してください。

4. Webフィルタリング

URLカテゴリデータベースを参照し、マルウェア配布サイト・不審なカテゴリ(ギャンブル・フィッシングサイトなど)へのアクセスを遮断します。DNSフィルタリングと組み合わせることで、さらに広い範囲をカバーできます。

業務上不要なカテゴリを遮断することで、マルウェア感染リスクの低減と業務集中の両立が可能です。カテゴリデータベースの充実度はベンダーによって差があるため、試用期間中に実際の遮断精度を確認することを推奨します。

5. VPN(拠点間・リモートアクセス)

テレワーク環境や複数拠点を持つ企業にとって、VPN機能の内蔵は大きなメリットです。IPsec/SSL VPNの両方に対応している製品を選ぶと、接続デバイスの種類や用途に合わせた柔軟な運用が可能になります。別途VPN機器を購入する必要がなくなる点も、コスト面で評価されるポイントです。

UTM選定の3つのポイント:中小企業が確認すべきこと

1. スループットは「全機能オン」の値で比較する

UTMのカタログスペックには注意が必要です。「ファイアウォールスループット 2Gbps」という数値は、素のパケットフィルタリングのみの計測値であることがほとんどです。IPS・アンチウイルス・Webフィルタリングをすべて有効にすると、実際のスループットは大幅に低下します。製品によっては半分以下になるケースもあります。

目安として、現在の回線帯域の2~3倍の「フルUTMスループット」値を持つ製品を選ぶと、将来の帯域増加にも対応しやすくなります。

2. シグネチャ更新の仕組みと契約形態を確認する

ライセンス切れでシグネチャ更新が止まると、IPSとアンチウイルスは「古い壁」になり、既知の脅威にすら対応できなくなります。

確認すべき点:
・シグネチャ更新の頻度(毎日更新かどうか)
・ライセンス切れ時の挙動(機能停止か、更新なしで動作継続か)
・クラウドサンドボックス連携でゼロデイ脅威に対応するかどうか

3. サポートと運用支援の充実度

情シスが1人しかいない企業では、機器トラブル時に迅速に対応できないケースがあります。購入前に以下を確認してください。

・24時間365日の電話・チャットサポートがあるか
・翌日交換保証(RMA)が含まれるか
・マネージドUTMサービス(運用代行)のオプションがあるか

特にマネージドサービスは、ログ監視・ポリシー更新を外部に委託できるため、人員が限られた中小企業には検討の価値があります。

UTMの基本的な設置場所とネットワーク構成

UTMはインターネットとLANの境界(ネットワークエッジ)に配置するのが基本です。

# 基本的なネットワーク構成例 インターネット | [ISPルーター / ONU] | [UTM] ← ここでファイアウォール・IPS・アンチウイルスが動作 | [L2/L3スイッチ] |--- サーバーセグメント(VLAN 10) |--- クライアントセグメント(VLAN 20) |--- ゲスト Wi-Fiセグメント(VLAN 30)

すべての通信がUTMを通過する設計にすることが前提条件です。バイパスルートが存在すると、そこが検査の盲点になります。VLANによるネットワーク分離と組み合わせることで、内部セグメント間のポリシーも細かく制御できます。

また、UTMを二台構成(アクティブ/スタンバイ)にするHA(高可用性)構成を取れる製品を選ぶと、機器障害時の業務停止リスクを大幅に低減できます。UTM停止=インターネット遮断になるため、事業継続の観点からHA対応の確認も重要です。

よくある誤解と注意点

・「UTMを入れれば完全」は誤解: UTMはあくまで境界防御の1レイヤーです。エンドポイントへの直接攻撃や内部不正、暗号化済みの悪意あるコンテンツはUTMで検知できないケースもあります。多層防御の視点を常に持ってください。
・HTTPS検査には社内ポリシーが必要: WebフィルタリングやIPSでHTTPS通信を検査するには「SSLインスペクション(TLSインスペクション)」が必要です。これはユーザーの通信を復号するため、導入前に従業員への説明と同意取得が不可欠です。
・シグネチャ更新を放置しない: ライセンス切れに気づかず数ヶ月放置されるケースは珍しくありません。管理カレンダーに更新期限を登録し、自動アラートを設定しておきましょう。
・UTMのWebフィルタリング≠WAF: UTMに搭載されているWebフィルタリングは「閲覧制御」です。SQLインジェクション・XSSなどのWebアプリケーション攻撃を防ぐWAF(Webアプリケーションファイアウォール)とは別の機能です。公開Webサーバーがある場合は、UTMとは別途WAFの検討が必要です。
・スループット低下への備え: 全機能をオンにすると処理負荷が上がり、ピーク時に速度低下が発生することがあります。導入前に本番に近いトラフィックで動作検証することを推奨します。

UTM(統合脅威管理)とは?仕組み・主要機能・中小企業での選び方を現場目線で解説 - まとめ

本記事のまとめ

確認項目 チェックポイント
スループット 全機能オン時の値が回線帯域の2倍以上あるか
シグネチャ更新 毎日更新・ライセンス期限管理の仕組みがあるか
機能カバレッジ IPS・アンチウイルス・Webフィルタリング・VPNが揃っているか
サポート 24時間電話対応・RMA・マネージドオプションの有無
SSLインスペクション HTTPS検査の必要性と社内ポリシーの整備
HA構成 アクティブ/スタンバイの冗長化に対応しているか

UTMは「セキュリティを広くカバーしながら、管理工数を最小化したい中小企業」にとって現実的な選択肢です。ただし、導入後も定期的なシグネチャ更新・ログ確認・ポリシー見直しを継続しなければ、時間とともに防御力が低下します。「入れっぱなし」にならないよう、月次の確認サイクルをあらかじめ業務フローに組み込んでおくことを強く推奨します。

PR

ゼロトラストネットワーク[実践]入門(野村総合研究所・NRIセキュアテクノロジーズ)

UTMが担う境界防御の次のステップ「ゼロトラスト」の設計思想と実装を体系的に学べる一冊。UTMの限界を理解したうえで読むと、なぜ境界だけに頼れないのかがより明確になります。

関連記事をもっと読む

同じテーマの記事をまとめています。あわせて読みたい記事はこちらからご覧いただけます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次