utmのタイムラグを解消する方法

utmはネットワークを守るための様々な機能を搭載しており、1台で安全なセキュリティ対策を実現できるものと言われることが少なくありません。しかし複雑な機能のために、様々な問題を引き起こす可能性もあるため、この点に十分に注意をすることが必要です。utmは、外部からの不正なアクセスや内部から発生する不正なトラフィックを遮断するファイヤーウォール機能のほか、スパムメールやdos攻撃などこれまでのファイアウォールでは防ぐことができなかった正規のプロトコルを用いた攻撃なども防ぐことができるのが特徴です。特にスパムメールやdos攻撃は、正規のインターネットアクセスと同じプロトコルを利用して大量のパケットを送り込みネットワークのトラフィックを圧迫する方法であるため、正常な通信と判別がつきにくい特徴を持っており、これを防ぐためには能動的な管理が必要となっていました。

utmはトラフィックを監視し、不正であると判断した場合にはこれを遮断する能動的な動作を行うものとなっています。しかしそのために1部の不正なアクセスを瞬間的に通過させてしまうといったデメリットもあり、このタイムラグを狙った攻撃も多発しているのが実態です。utmを利用する場合にはこのタイムラグを意識し、対策を行うことが重要です。ファイアウォールやその他のセキュリティーゲートウェイなどを併用し、総合的に効果のある対策を行うことが、良い方法となっています。

シェアする

  • このエントリーをはてなブックマークに追加

フォローする