インターネットに繋がっているネットワークは常にサイバー攻撃の脅威にさらされています。攻撃者は貴社を狙っているわけではなく、世界中の機器を無差別に攻撃しています。ですので、とりたてて狙われる理由のない中小企業であっても、インターネットに繋がっている限りは、その攻撃から逃れるすべはありません。
それぞれのパソコンには Windows セキュリティなどの高性能なエンドポイントセキュリティ機能が備わっていますが、それだけで全ての脅威から守れるわけではありません。
ほとんどの攻撃はインターネットを通じてやって来ますので、社内 LAN をインターネットを繋げる箇所にセキュリティ機器を設置し、インターネットと送受信する全ての通信を監視することで、社内 LAN を脅威から守ります。
この機器には下記のように様々なセキュリティ機能が搭載されているので、これを UTM (統合脅威管理) と呼びます。
ファイアウォール
あらかじめ設定したルールに適合する通信だけを許可し、それ以外の不正な通信を遮断します。
アンチウィルス
メールやホームページにウィルスが含まれていた場合には、パソコンに届く前に除去します。
侵入防止 (IPS)
インターネットからの攻撃を検知し、侵入の検知と防御を行います。
アプリケーションコントロール
P2P ソフト (Winny, Share 等) など、許可されていないアプリケーションの通信を禁止します。
アンチスパム
送信元サーバやメール内のフィッシング URL などで迷惑メールを判定して遮断します。
Web フィルタ
アダルトサイトや違法サイトなど、業務上不必要で脅威を受けやすい場所へのアクセスを禁止します。
事例紹介
〒690-0816
島根県松江市北陵町52-2
0852-60-5187
0852-60-5189