UTMは何人くらいの会社から必要?5人・10人・30人の中小企業で考える選び方

「UTMは社員何人くらいの会社から必要なの?」

中小企業でUTMを検討するとき、このような疑問を持つ方も多いと思います。

結論からいうと、UTMが必要かどうかを社員数だけで判断することはできません。

5人の会社でもUTMを導入した方がよい場合がありますし、反対に人数が少なく、利用しているシステムやネットワーク構成によっては、UTM以外のセキュリティ対策を優先した方がよい場合もあります。

この記事では、中小企業へのUTMの設定・設置を行っているDataDefenseが、5人・10人・30人程度の会社を例に、UTMを検討するときの考え方を解説します。

UTMそのものの仕組みを知りたい方は、「UTMとは?」で詳しく解説しています。

UTMは「社員○人以上なら必要」というものではない

UTMは会社とインターネットの境界で通信を監視し、不正な通信やサイバー攻撃などから社内ネットワークを守るためのセキュリティ機器です。

そのため、UTMの必要性を判断するときには社員数だけでなく、

  • パソコンや端末の台数
  • 扱っている情報の重要度
  • NASやサーバーの有無
  • VPNの利用
  • クラウドサービスの利用状況
  • インターネットの通信量
  • 社内にIT担当者がいるか

などを確認する必要があります。

例えば社員5人でも、顧客情報や重要な設計データをNASで共有している会社と、ほとんどの業務をクラウドサービスだけで行っている会社では、必要なセキュリティ対策が違います。

5人程度の会社でUTMは必要?

社員5人程度の小規模な会社では、「うちくらいの規模ならUTMはいらないのでは?」と思われるかもしれません。

実際、人数だけを考えれば、必ずUTMが必要とはいえません。

しかし、次のような環境なら5人程度でもUTMを検討する価値があります。

  • 顧客情報や個人情報を扱っている
  • NASに会社の重要なデータを保存している
  • 社外からVPNで会社へ接続している
  • 業務が停止すると大きな影響が出る
  • セキュリティを管理する担当者がいない

特に中小企業では、一人が営業・総務・IT管理などを兼任していることも珍しくありません。

その場合、UTMの導入だけでなく、導入後の管理やサポートまで含めて考えることが重要です。

10人程度の会社ではネットワーク全体を考える

社員が10人程度になると、利用するパソコンやスマートフォン、複合機、NASなど、社内ネットワークにつながる機器も増えてきます。

Microsoft 365やGoogle Workspaceなどのクラウドサービスを利用している会社も多いでしょう。

この規模になると、それぞれのパソコンにセキュリティソフトを導入するだけでなく、会社のネットワーク全体でどのような通信が行われているかという視点も重要になります。

UTMとパソコンのセキュリティ対策は、どちらか一方を選ぶものではありません。

ネットワークの出入口とパソコンの両方で対策する「多層防御」については、】「UTM以外のセキュリティ対策」でも解説しています。

30人程度になるとUTMの性能にも注意する

社員数が20人、30人と増えてくると、UTMが必要かどうかだけでなく、どの程度の性能を持ったUTMが必要なのかも重要になります。

UTMでは通信内容を検査するため、利用するセキュリティ機能によって実際に処理できる通信速度が変わります。

例えば、

  • Web会議を頻繁に利用する
  • クラウドストレージへ大量のデータを送受信する
  • VPNを複数人で利用する
  • 拠点間VPNを利用する
  • インターネット回線が高速

といった環境では、人数だけを基準に小型UTMを選ぶと、UTMが通信のボトルネックになる可能性があります。

そのためDataDefenseでは、単純に「30人だからこの機種」という選び方ではなく、利用人数、通信量、回線速度、VPNなどを確認して機器を選定しています。

WatchGuardの機種選定については、「WatchGuard UTM サイジングクラスのご提案」でも詳しく解説しています。

パソコンの台数と社員数が同じとは限らない

UTMを選定するときに注意したいのが、社員数とネットワークにつながる端末数は同じではないということです。

例えば社員10人でも、

  • パソコン10台
  • スマートフォン10台
  • 複合機
  • NAS
  • Wi-Fiアクセスポイント
  • 防犯カメラ
  • その他のネットワーク機器

など、多数の機器がネットワークへ接続している場合があります。

また、来客用Wi-Fiなどを提供している会社もあります。

そのため「社員10人」という情報だけでは、適切なUTMを判断できません。

人数より「止まったときの影響」で考える

UTMの必要性を考えるうえで、社員数以上に重要なのが、サイバー攻撃やマルウェア感染によって業務が止まった場合にどの程度の影響が出るかです。

例えば5人の会社でも、社内NASに保存されたデータが利用できなくなれば、会社全体の業務が停止する可能性があります。

取引先から預かった重要な情報を扱っている場合には、自社だけの問題では済まないこともあります。

反対に、会社の規模が小さく、ほぼすべての業務を適切に保護されたクラウドサービスで行っている場合には、UTM以外のセキュリティ対策を優先するという判断もあります。

重要なのは、会社の人数ではなく、守るべき情報と業務への影響から考えることです。

UTMの機種選定は通信量も重要

UTMには小規模事業所向けから大規模拠点向けまで、さまざまなモデルがあります。

メーカーの製品仕様を見ると「Firewall Throughput」など非常に高速な数値が記載されていますが、UTMとして利用するときには注意が必要です。

IPSやマルウェア対策など複数のセキュリティ機能を有効にすると、処理できる通信速度は変わります。

そのため機器を選ぶときには、単純な最大通信速度だけではなく、実際に利用するセキュリティ機能を有効にした状態で必要な性能を確保できるかを確認します。

特に高速なインターネット回線を利用している会社では重要なポイントです。

では、自社にはどのUTMが必要?

ここまで説明したように、UTMの必要性や機種は社員数だけでは判断できません。

少なくとも、

  • 社員数
  • パソコン・端末台数
  • インターネット回線
  • NAS・サーバー
  • VPN
  • クラウドサービス
  • 扱っている情報
  • 必要なセキュリティレベル

などを確認して判断する必要があります。

「社員10人だからこのUTM」という選び方よりも、現在のネットワーク環境を確認して必要な性能を決めた方が、過剰な設備投資や性能不足を防ぐことができます。

DataDefenseではUTMの選定から対応しています

DataDefenseでは大阪・兵庫を中心に、中小企業向けにWatchGuard Fireboxを利用したUTMサブスクを提供しています。

UTM本体を提供するだけではなく、現在のインターネット回線、ルーター、端末台数、NAS、VPNなどを確認し、利用環境に合わせて機器を選定・設定します。

Basic Securityは月額11,800円(税別)から、Total Securityは月額15,800円(税別)から提供しています。

「5人しかいないけれどUTMは必要?」

「今の回線速度ならどの機種が必要?」

「現在のルーターをそのまま使える?」

といった段階でも構いません。

現在のネットワーク環境を確認した上で、UTMの必要性を含めてご案内します。

UTMの費用はいくら?中小企業が導入するときにかかる費用と選び方

「会社にUTMを導入した方がいいと言われたけれど、いくらくらいかかるの?」

UTMを検討するときに、最も気になることの一つが費用ではないでしょうか。

UTMは家電製品のように本体を購入すれば終わりではありません。

本体のほかにセキュリティライセンス、初期設定、設置、保守、さらに数年後の更新まで考える必要があります。

この記事では、中小企業へUTMの設定・設置を行っているDataDefenseが、UTM導入時にどのような費用が発生するのかを解説します。

※ UTMの基本的な仕組みや機能については、「UTMとは?」で詳しく解説しています。

UTMの価格が分かりにくい理由

UTMをインターネットで検索しても、価格が掲載されていないことがあります。

これはUTMの費用が「本体価格だけ」では決まらないことも理由の一つです。

一般的なUTMでは、主に次のような費用を考える必要があります。

  • UTM本体
  • セキュリティライセンス
  • 初期設定
  • 設置作業
  • 保守・サポート
  • ライセンス更新
  • 将来の機器更新

そのため、本体価格だけを比較しても、実際に数年間利用した場合の総費用を比較できない場合があります。

UTM本体以外にライセンス費用が必要

UTMの特徴の一つが、セキュリティ機能を利用するためのライセンスです。

例えばファイアウォールだけでなく、不正侵入防止(IPS)、Webフィルタリング、マルウェア対策などを利用するために、契約するセキュリティサービスに応じたライセンス費用が発生します。

パソコンのウイルス対策ソフトを1年、3年などの期間で契約するのに近い仕組みと考えると分かりやすいでしょう。

そのためUTMを比較するときには、

「本体はいくらか」だけではなく、「必要なセキュリティ機能を何年間利用すると総額はいくらになるか」

を見ることが重要です。

初期設定・設置費用も確認する

UTMは購入してLANケーブルを接続するだけで、すべての会社に最適な状態になる機器ではありません。

現在使用しているルーターやインターネット回線、固定IP、VPN、NAS、サーバーなどを確認し、それぞれのネットワーク環境に合わせて設定します。

業者によっては、

  • UTM本体
  • 初期設定
  • 現地設置
  • ネットワーク設定変更

などが別料金になっている場合があります。

見積を比較するときには、機器価格だけでなく「実際に使える状態にするまでの費用」を確認した方がよいでしょう。

UTM導入後にも費用がかかる

UTMは一度設置すれば何年間も何もしなくてよい機器ではありません。

導入後には、

  • ファームウェアの更新
  • セキュリティライセンスの管理
  • VPNなどの設定変更
  • ネットワーク変更への対応
  • 障害発生時の切り分け

などが必要になる場合があります。

また、UTM本体にもメーカーのサポート期間があります。

長期間利用すれば、いずれ後継機への更新も必要になります。

そのためUTMの費用は、導入時だけではなく数年間の運用費まで含めて考える必要があります。

購入・リース・サブスクで費用の考え方が違う

UTMの導入方法には、大きく分けて購入、リース、サブスク(レンタル)などがあります。

購入

UTM本体やライセンスを購入する方法です。

自社資産として所有できる一方、導入時の支出が大きくなりやすく、ライセンス更新や将来の機器更新についても考えておく必要があります。

リース

UTM本体や複数年分のライセンスなどをまとめ、リース契約で月額化する方法があります。

初期の支出を抑えられますが、一般的に契約期間が決められているため、契約条件や途中解約について確認が必要です。

サブスク(レンタル)

UTMを所有するのではなく、月額サービスとして利用する方法です。

サービス内容によっては、本体、ライセンス、保守などをまとめて月額化できるため、毎月のセキュリティ費用を把握しやすくなります。

ただし、サブスクであればすべて同じではありません。

月額料金に何が含まれているかを確認することが重要です。

購入・リース・サブスクの違いや、契約期間・途中解約などについては、**「UTM導入はリースよりサブスク(レンタル)がお得!」**でも詳しく解説しています。

DataDefenseのUTMサブスクは月額11,800円から

DataDefenseでは、WatchGuard Fireboxを使用したUTMをサブスク方式で提供しています。

現在の料金は、

プラン初期費用月額料金(税別)
Basic Security0円11,800円~
Total Security0円15,800円~

です。

月額料金にはUTM機器、セキュリティライセンス、初期設定、リモート管理、ファームウェア管理、障害時の一次対応などが含まれます。

そのため、UTM本体を購入してライセンスや保守を別々に契約するのではなく、セキュリティ対策に必要な費用を月額化できます。

※月額料金は利用人数・通信量・必要な機器モデルなどにより異なります。

Basic SecurityとTotal Securityはどう選ぶ?

「安い方で十分なのか、それともTotal Securityが必要なのか」という疑問もあると思います。

必要なプランは、会社の人数だけで決めるものではありません。

例えば、

  • 扱っている情報
  • Webやクラウドサービスの利用状況
  • VPNの利用
  • NASやサーバーの有無
  • 必要なセキュリティレベル

などによって変わります。

また、同じプランでも通信量や利用人数によって適切なUTM本体のモデルが変わる場合があります。

そのためDataDefenseでは、現在のネットワーク環境や利用状況を確認した上で機器とプランを選定しています。

UTMは月額料金だけで比較しない

例えばA社が月額9,000円、B社が月額12,000円だったとしても、それだけでA社が安いとは限りません。

初期設定、現地設置、設定変更、故障対応、ライセンス更新、機器更新などが別料金であれば、数年間の総費用は変わります。

UTMを比較するときには、

「月額いくら?」だけではなく「その金額でどこまでやってもらえるのか?」

を確認することをおすすめします。

特に専任のIT担当者がいない中小企業では、トラブルが発生したときに相談できるかどうかも重要です。

自社に必要なUTMの費用を知りたい場合は

UTMは会社の規模やネットワーク環境によって適切な構成が異なります。

DataDefenseでは大阪・兵庫を中心に、現在のインターネット回線、ルーター、パソコン台数、NAS、VPNなどの利用状況を確認した上でUTMをご提案しています。

「まず、自社の場合はいくらになるのか知りたい」という段階でも構いません。

現在のネットワーク構成が分かれば、必要なUTMと費用をご案内します。

中小企業にUTMは必要?導入すべき会社・不要な会社の判断基準

「UTMを入れた方がいいと言われたけれど、本当に必要なの?」

中小企業の経営者やIT担当者の方からすると、当然の疑問だと思います。

セキュリティ対策は重要ですが、必要以上に高額な機器を導入する必要はありません。

この記事では、実際に中小企業へUTMの設置・設定を行っているDataDefenseが、どのような会社ならUTMを検討すべきなのかを解説します。

そもそもUTMとは?

UTM(Unified Threat Management:統合脅威管理)は、会社のネットワークとインターネットの境界に設置して、通信を監視・制御するセキュリティ機器です。

一般的なルーターにもファイアウォール機能はありますが、UTMではそれに加えて、

  • IPS(不正侵入防止)
  • ウイルス・マルウェア対策
  • Webフィルタリング
  • アプリケーション制御
  • DNSを利用した脅威対策

など、複数のセキュリティ機能を組み合わせることができます。

DataDefenseでは、このようなインターネットとの境界で行う対策を「出入口対策」と説明しています。

UTMの基本的な仕組みや機能については、「UTMとは?」で詳しく解説しています。

ウイルス対策ソフトがあればUTMはいらない?

「パソコンにはウイルス対策ソフトが入っているから大丈夫」と考える方もいらっしゃいます。

しかし、UTMとパソコンに入れるセキュリティソフトでは守る場所が違います。

UTMはインターネットと社内ネットワークの境界で通信を監視します。

一方、ウイルス対策やEDRなどのエンドポイントセキュリティは、それぞれのパソコンを守ります。

どちらか一方ですべてを防ぐのではなく、複数の場所で対策する「多層防御」という考え方が重要です。

「UTM以外のセキュリティ対策についてはこちら」

UTMを検討した方がいい会社

会社の人数だけでUTMの必要性が決まるわけではありません。

例えば、次のような環境ではUTMを検討する価値があります。

社内に重要なデータがある

顧客情報、見積書、図面、契約書、会計データなど、業務を続けるために必要なデータを社内で扱っている会社です。

従業員が5人でも、データを失った場合の影響が大きければセキュリティ対策の重要度は高くなります。

NASやサーバーを利用している

NASやサーバーには複数の社員が利用するデータが集まります。

パソコン1台だけの問題ではなく、社内ネットワーク全体を考えた対策が必要になります。

VPNを使って社外から会社へ接続する

テレワークや外出先から会社のネットワークへVPN接続している場合も、ネットワークの境界部分のセキュリティが重要になります。

IT担当者がいない

専任のIT担当者がいない中小企業では、セキュリティ機器を購入するだけでなく「誰が設定・管理するのか」まで考える必要があります。

UTMは設置して終わりではありません。

ライセンス更新、ファームウェア更新、設定変更、障害対応など、導入後の運用も必要です。

逆にUTMが必ずしも必要ではない会社

すべての会社にUTMが必要とは限りません。

例えば、

  • パソコンが1~2台程度
  • 社内にサーバーやNASがない
  • ほぼすべての業務がクラウドサービスで完結している
  • 適切なエンドポイントセキュリティや多要素認証などが導入されている

といった環境では、UTM以外の方法を優先した方が合理的なケースもあります。

重要なのは「UTMを買うこと」ではなく、自社のリスクに合ったセキュリティ対策を行うことです。

UTMは人数だけで選ばない

「社員10人だからこのUTM」という選び方にも注意が必要です。

同じ10人の会社でも、

Web閲覧中心の会社と、大容量データを頻繁にクラウドへアップロードする会社では通信量が違います。

VPNの利用人数やインターネット回線速度などによっても必要な性能が変わります。

そのため、DataDefenseでは利用人数だけではなく、現在のネットワーク構成や利用方法を確認してUTMを選定しています。

中小企業ではUTMの「運用」も重要

UTMを比較するときは、本体価格だけではなく、

  • 初期設定
  • ライセンス
  • ファームウェア更新
  • 設定変更
  • 障害対応
  • 将来の機器更新

まで含めて考える必要があります。

特にIT担当者がいない会社では、「機器を買う」のではなく「安全なネットワーク環境を維持する」という視点で比較した方が分かりやすいでしょう。

DataDefenseではUTMを月額で提供しています

DataDefenseではWatchGuard Fireboxを利用したUTMを、機器・セキュリティライセンス・運用保守を含めた月額制で提供しています。

Basic Securityは月額11,800円(税別)から、Total Securityは月額15,800円(税別)からです。

初期費用は0円で、利用環境に応じたUTMをDataDefenseで設定して導入します。

大阪・兵庫を中心に、UTMの選定から設定、設置、導入後のサポートまで自社で対応しています。

「自社にUTMが必要なのか分からない」という段階でも構いません。

現在のインターネット回線、ルーター、パソコン台数、NASやVPNの利用状況などを確認した上で、必要な対策をご案内します。

「安心サポートプラン」提供開始のお知らせ

「安心サポートプラン」提供開始のお知らせ

― 今のネット環境はそのままで、まずは最低限の安心から ―

DataDefense株式会社は、IT担当者のいない中小企業向けに、新サービス 「安心サポートプラン」 の提供を開始しました。

安心サポートプランは、
今お使いのインターネット環境を変更することなく、ネットワークの安全性を最低限確保することを目的とした月額制のセキュリティサービスです。

近年、セキュリティ対策の重要性が叫ばれる一方で、

  • 何から始めればよいか分からない
  • 最初から大掛かりな対策は不安
  • IT業者選びで失敗したくない

といった声を多くいただいてきました。

そこで当社では、
「完璧な対策を一度に行う」のではなく、「まずは最低限の安心を確保する」
という考え方で、安心サポートプランを設計しました。

安心サポートプランとは?

安心サポートプランは、
ネットワークの出入口に UTM(統合脅威管理) を設置し、

  • 初期設定
  • 運用・保守
  • トラブル時の相談窓口

までを 月額制でまとめて提供するサービスです。

回線工事や大きな構成変更は不要で、現在の環境をそのままご利用いただけます。

こんな企業様におすすめです

  • IT担当者がいない、または兼務している
  • セキュリティ対策が十分か不安
  • 何かあった時に相談できる相手が欲しい
  • まずは小さく始めたい

料金について

安心サポートプランは
初期費用0円・ 月額払いのみ※で提供しています。
具体的な料金・構成については、ご利用環境に応じてご案内いたします。

※最低利用期間があります。

今後の拡張について

安心サポートプラン導入後、ご希望や状況に応じて、

  • インターネット回線の見直し
  • バックアップ(データ保全)

など、段階的な拡張も可能です。
最初からすべてを決める必要はありません。

[→安心サポートプランの無料相談・お問い合わせはこちら]

WatchGuard Fireboxにおいてikedプロセスにおける境界外書込み(Out of Bounds Write)の脆弱性が公表されました

2025年9月17日(米国時間)、WatchGuard社より 重大なセキュリティ脆弱性(CVE-2025-9242) に関するセキュリティアドバイザリが公開されました。
今回の問題は IKEv2 VPN 機能に影響を及ぼし、認証を受けていない攻撃者がリモートから任意コードを実行できる可能性 があるものです。CVSSスコアは「9.3(Critical)」とされ、迅速な対応が必要です。

脆弱性の概要

  • 対象モデル
    T20/T25/T40/T45/T55/T70/T80/T85/M270/M290/M370/M390/M470/M570/M590/M670/M690/M4600/M4800/M5600/M5800
  • 修正版ファームウェア
    Fireware v12.11.4 (build722644)
  • 影響範囲
    IKEv2を利用したモバイルVPN・拠点間VPNにて、境界外書き込み(Out-of-Bounds Write)が発生する可能性

DataDefenseの対応

当社のバックアップお預かりサービス、UTMサブスクをご利用いただいているお客様については、当社が責任をもって順次リモート対応を実施いたします。お客様側での操作は不要です。

現時点では実際の攻撃被害は確認されていませんが、セキュリティリスクを最小化するため、速やかにファームウェア更新を進めます。

アップデートが難しい場合の回避策

やむを得ず即時アップデートができない場合には、WatchGuard社が提示する一時的なワークアラウンドを適用してください。

WatchGuard Advisory WGSA-2025-00015(公式サイト)

【2025年最新】WatchGuardから新機種登場!中小企業のセキュリティ対策は新たなステージへ

「うちの会社は小さいから大丈夫」
「セキュリティ対策って、何から始めたらいいか分からない…」

会社のIT担当者様、そして経営者の皆様、こんな風に思っていませんか? サイバー攻撃は、もはや大企業だけのものではありません。むしろ、セキュリティ対策が手薄になりがちな中小企業こそ、今や主要なターゲットになっています。

そんな中、セキュリティ業界をリードする「WatchGuard(ウォッチガード)」から、中小企業の皆様にぴったりの最新セキュリティ機器(UTM)が、本日2025年8月29日にウオッチガードジャパン社から発表されました!

■ 何が新しくなったの?最新「Fireboxテーブルトップシリーズ」の注目ポイント

WatchGuard Fireboxのテーブルトップタイプは、オフィスのデスク上や棚に設置可能なコンパクトなモデルです。小さい筐体にビジネス環境をより安全・快適にするための機能が満載です。

主な変更点

  • インタフェースに2.5GbEx1を標準搭載(T115除く)
  • Firebox T145以上には、SFPポート搭載、さらなる高速化も実現可能。
  • 従来のTシリーズより優れたスループットの実現

■ 気になる販売時期は?

プレスリリースには、T185は8月から提供、残りのモデルは秋後半から販売されるとの記載がありますが、まだ具体的な販売時期については弊社にも通知が来ていません。おそらく、年内ぐらいに販売開始になるのでは?と予想しています。販売時期がハッキリしたらまたお知らせします。

[→WatchGuard UTMサブスクリプションに関するお問い合わせはこちらから]

WatchGuard+SingleIDで入退職の多い環境でも適切なアクセス環境が整備できます

WatchGuardのリモートVPNには、

  • IKEv2
  • SSL
  • L2TP
  • IPSec

の4種類があり、主にIKEv2とSSLで設定させていただいています。
リモートVPNにはユーザーIDとパスワードが必要になりますので、管理者はFireboxにユーザーIDとパスワードの設定を追加する工程が必要になります。
WatchGuardの場合、ユーザーIDとパスワードはWatchGuardの内蔵データベースの中に登録する以外に外部のサーバーを利用する事が可能です。

外部サーバーにSingleID連携を

外部サーバー対応としては

  • RADIUS
  • LDAP
  • ActiveDirectory
  • SAML

の4種類があります。SingleIDは、クラウドRADIUSでの認証サーバー提供が可能となっており、WatchGuardとSingleIDを連携させることで、リモートVPNユーザーのユーザー管理はSingleIDの管理者ページで設定する事が可能となります。つまり、VPNユーザー作成のためだけに、WatchGuard Fireboxの管理者ページへログインする必要がなくなるのです。

WatchGuard+SingleIDで変わる運用

WatchGuard+SingleIDで管理者とリモートVPNのユーザーで運用が変わります。
SingleIDは、WiFi・Microsoft365・Google Workspace、その他のWeb関連システムとも連携できます。SingleIDのログイン情報や証明書を利用すると、リモートVPNだけでなく多様なシステムへのアクセス情報管理ができます。

管理者のメリットとしては、

  • リモートVPNのユーザー作成の手間がなくなります
  • パスワード管理をSingleIDへ移行する事で、パスワードにまつわる工程をSingleIDにまるなげすることができます

ユーザーのメリットとしては、

  • VPNアクセスする時のIDとパスワードがSingleIDのログインID+パスワードになるので、VPN接続のためだけにIDとパスワードを覚える必要がなくなります
  • パスワードを忘れた場合の問い合わせ先がSingleIDとなるため、管理者に問い合せせずとも自身のSingleIDのパスワードリセット機能を利用する事で対応ができます。

まとめ

弊社のバックアップお預かりサービスやWatchGuard Fireboxのサブスクはマネジメント付きで提供させていただいています。入退職時のリモートVPNユーザーの追加やトラブル発生時のユーザーの資格失効などについては自身で行う方が早いです。そこについては、SingleIDにまかせてしまうと言う運用も可能です。

また、ユーザーの利用についても、WiFi・Microsoft365やGoogle Workspaceと共通化すれば複数のパスワードを管理する負担が減ることでよりセキュアなパスワード(複雑でユニークなもの)を設定しやすくなり、セキュリティ意識が高まることが期待できます。

組織全体をよりセキュアなデジタル環境に改善するためにもWatchGuardサブスク+SingleIDの連携を検討されてはいかがでしょうか。

UTMはレンタル・リース・サブスクのどれが得?中小企業向けに比較

中小企業にとって、セキュリティ対策はますます重要になっています。
しかし、UTM導入には費用や手間がかかるイメージがあり、二の足を踏んでいる方も多いのではないでしょうか。
そこで今回は、UTMのリースではなく、サブスク(レンタル)という選択肢に焦点を当て、そのメリットを詳しく解説します。

UTM導入の現状と課題

サイバー攻撃は、年々増加、高度化・多様化しています。ランサムウェアも開発・運営を行う担当、攻撃を実行する担当、ランサムウェアを提供してその見返りを受ける担当と、分業化・役割分担されてきているそうです。
攻撃実行者は、技術的専門知識が無くても出来ると言う所から、攻撃実行者の裾野が広がり被害を拡大させているとのレポートがあります。

Web、メール、チャットやWebミーティングなど、現代のビジネスにおいてインターネットは絶対的に必要なツールです。アンチウイルスや侵入防御をつかさどるUTMを情報の出入り口に設置して、悪意ある情報が影響を及ぼさないようにするのは理にかなっています。

UTMは比較的高額な設備投資となるので、リース契約をされる事も多いと思われます。リースを組むとなると、リース会社に対して与信審査を実施したり、契約期間内は解約が出来ないなど制約が多く発生します。与信が通ったとしても、書類の記入が手間ですし、万が一記載を間違えると書き直しまで発生する場合があります。

UTMサブスク(レンタル)のメリット

DataDefenseでは、WatchGuard社のUTM「Firebox」をサブスク(レンタル)で提供しています。この場合のメリットとしては

  • 与信審査が不要なため、書類手続きが簡略化できます
  • 初期費用+月額費用のシンプルな料金体系です
  • 月額費用の中には、運用サポートも含んでいます
  • 壊れた場合も、代替機を先出しセンドバックで提供します
  • いつでも解約出来ます ※

と言う事が挙げられます。

※ 弊社のUTMサブスク、基本プランでは最低利用期間を設定していますが、ご要望に応じて契約期間や中途解約条件を調整したプラン設計も可能です。

まとめ

UTMの導入方法は、初期費用・契約期間・機器更新のしやすさなどによって向き不向きが異なります。中小企業では、初期負担を抑えながら機器・ライセンス・設定・保守をまとめて利用できるサブスクが選択肢の一つです。DataDefenseでは、利用環境に合わせたUTMサブスクプランをご提案しています。

リモートワークで使うバックアップお預りサービス

バックアップ「以外」の使い方

バックアップお預かりサービスは、「バックアップ」をとる「だけ」の物ではありません。NASの設置もあるので、「ファイル共有」としての利用も可能です。加えて、「離れた場所から会社のネットワークに安全に接続する」VPN(仮想プライベートネットワーク)機能を持つ「WatchGuard」を設置するため、社外からNASの中見を閲覧する事も出来るようになります。バックアップお預かりサービスと言いながら、普段使いとしても利便性が高まります。

VPNについて

VPN(Virtual Private Network)は、インターネット上に仮想的なプライベートネットワークを構築する技術です。主な利点をざっくり説明すると。

VPNの主な利点

  1. セキュリティの向上
    • データの暗号化により、第三者による盗聴や情報漏洩を防止
    • 公共Wi-Fiなどの安全でないネットワークでも安全に通信可能
  2. プライバシーの保護
    • 実際のIPアドレスを隠すことで、オンライン活動の追跡を困難に
    • インターネットサービスプロバイダ(ISP)からの監視を回避
  3. コスト削減
    • 企業が遠隔地のオフィスを安全に接続可能
    • 専用線の代替として利用可能

VPNは個人ユーザーから企業まで幅広く利用されており、オンラインセキュリティとプライバシー保護の重要なツールとなっています。

VPN+NASでリモートワーク

VPNで自宅やシェアオフィス、カフェなどから社内にあるNASのデータが使うことが出来れば、それだけでお仕事できますよね。システム利用が必要な場合や、インターネットバンキングの様な特定端末しか使えないものは「もう一工夫」が必要になるのですが、エクセルやワード、PDFを見るだけなら問題ありません。

FAX機能付き複合機だと、FAXをPDFで受信することができます。そのFAXをNASにPDFで保存すれば、自宅からFAXの内容を確認することも可能となります。パソコンにFAXドライバを入れておけば、パソコンからFAX送信も出来るので、自宅に電話回線やFAXがなくても問題ありません。加えてクラウドPBXも利用するなら、固定電話もスマホなどで使える様になるので、事務所の場所を選ばなくなります。NASのデータは自動バックアップされます。万が一、NASが壊れても最悪、バックアップ時点まではデータがあるため、死角がありません。
「バックアップお預かりサービス」ご検討ください。

バックアップ自動化のすすめ

バックアップをとる「目的」

「バックアップをとりたい」と言われた際に「目的」をお伺いするケースがあります。目的を整理すると、おおむね次のとおりになります。

  • 誤って消してしまったデータを復元させたい
  • 誤って修正してしまったので、○○日時点のデータに戻せるようにしたい
  • 万が一、今の場所がなくなってしまった場合でもデータ復元できるようにしたい
  • 万が一、今の場所がなくなってしまった場合でもデータ復元できるようにするとともに、○○日時点データにも戻せるようにしたい

バックアップの取り方

上記課題ですと、バックアップの取り方は大きく2つに収束されます。

  • 最新データをバックアップする。過去分については上書きで構わない。
  • 世代管理付きのバックアップする。過去分についてもデータが必要。

最新版のバックアップの場合、バックアップしたいデータ容量が100Gとすればバックアップする先の媒体も100Gあれば問題ありません。世代管理をする場合、仮に1週間前に戻すぐらいまでは想定されるという事であれば、100Gx7日分の容量が必要になります。(フルバックアップの場合)
世代管理を行う場合でも、バックアップ専門のソフトを使うともっと容量が少なくてすむ方法がありますが、そちらは別記事でご紹介します。

手動vs自動

誤って消してしまった場合に復元するだけでいい、かつ安く済ませたいと言うご要望の場合、USBメモリや外付けHDDに単純コピーするだけでもバックアップとして利用できます。いいんですが、手動で行っている分、気がついたらバックアップを取らなくなっていたと言う状態になっている事がほとんどです。忙しい時には後回しになっていつの間にか行わなくなって、バックアップから復元ができない。結果「消えたデータを復元する方法ない?」と聞かれる事がしばしばあります。
バックアップは自動的にとる方が良く、「一定の時間になったら一定の場所のデータを所定の場所にコピーする」と言う方が間違いがありません。この場合、有料のバックアップソフトを使わずとも、フリーのバックアップソフトなどでも設定できます。また、ソフトによっては世代管理ができるものもあります。

バックアップ自動化のすすめ

弊社のバックアップお預かりサービスは、ご希望をお伺いしながら、「必要なデータ」を「自動的」にバックアップするまで提供するサービスになっています。また、バックアップ保存場所も「遠隔地」ですので、万が一の場合にもご安心いただけるサービスになっています。バックアップに不安があるなら、ぜひお問い合わせください。