utmができることとできない事を知ることが重要

utmは非常に優れたセキュリティ対策を実現するものとなっており、これが登場した際には万能と言われることも少なくありませんでした。しかし実際にはその構造や動作の仕組みから、様々なウィークポイントがあることも明確になっており、これらを認識した上で上手に使いこなすことが必要となっています。utmが注目された最大の理由は、様々な悪意のある攻撃に対してこのパターンを学習し、これに迅速に対応することができることです。それまでファイアウォールが最も優れたセキュリティ対策機器と言われることが多かったのですが、ファイアウォールは指定した対象のIPアドレスやプロトコルを通過させてしまう特性があるため、これを利用した攻撃には対応できないと言う問題を抱えていました。

攻撃者はこの特性を利用してスパムメール等の汎用的に利用するポートを利用して様々な問題を引き起こすこととなり、これに対応できるものとutmが注目されてきた経緯があります。同時にutmはファイアウォールの機能も備えていたため、1台で全ての攻撃を防御できると思われることが多く、多くの企業で対策費の削減と運用効率化ができるとこぞって導入することが多かったのが実態です。しかしutmはこれらの動作をプログラムによって行うため、その処理量が膨大になるとCPU負荷が増大し、その機能が停止してしまうと言う欠点があります。この特性を理解した上で、上手にファイアウォールなどを併用し負荷分散を行うことが、非常に良い方法となっています。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*