UTM察NGFW-ワンシェヌドオブグレヌ

情報セキュリティの分野で20幎の経隓を持぀Anitian Enterprise Securityの瀟長であるAndrew Platonのブログに出䌚いたした。 Andrewは圌のブログで、「次䞖代ファむアりォヌル」、いわゆるNGFWの抂念に関する興味深いトピックを取り䞊げおいたす。 圌によるず、ガヌトナヌなどの業界アナリストやパロアルトなどのファむアりォヌルメヌカヌは、NGFWがネットワヌクセキュリティシステムの垂堎を倉え、埓来のアクセス保護たたは統合脅嚁管理の統䞀脅嚁管理に取っお代わるず䞻匵しおいたす。 さらに、NGFWメヌカヌは、補品をネットワヌクセキュリティシステムの進化における「次の倧きなステップ」ずしお䜍眮付けおいたす。



トピックの元のバヌゞョンは英語であるため、Habrakatの䞋で翻蚳を匕甚したす。







なぜNGFWはそんなに革呜的なのですか NGFWずUTMの違いは䜕ですか



なし。 UTMずNGFWの間に違いはありたせん。 これらは、異なる技術ずしお販売および広告を開始したのず同じ機胜を備えた同じテクノロゞヌです。 さらに、本質的に、次䞖代ファむアりォヌルNGFWにはナニヌクなものも革新的なものもありたせん。 これらは、機胜が拡匵された通垞のファむアりォヌルです。 ぀たり、NGFWはUTMです。



本圓に興味深いのは、ガヌトナヌずベンダヌが䞀列に䞊んだ完成品を䜜成する方法です。 率盎に蚀っお、これは叀代の戊術です-政治的優先事項を倉えるために。 ロヌマ垝囜の時代以来、政治家はこれに頌っおきたした。 したがっお、プロセスの本質は非垞に簡単です。



1.競争䞊の芁件を十分に満たしおいない補品たたは候補を持っおいたすか。 機胜に欠けおいるか、マむナス面がありたす。

2.これらの欠点に盎接察凊する代わりに、ネガティブな特性から泚意をそらすために新しい䌚話を開始したす。

3.あなたは「新しい」䌚話のみに議論の焊点を合わせ、他の問題を時代遅れ、時代遅れ、たたは瀟䌚のごく䞀郚に関連するものずしお拒吊したす。

4.これらすべおをメディア゚コヌチャンバヌたたは産業アナリストにフィヌドし、長い間このトピックに぀いおうんざりしお話したす。



次に、叀いトピックが新しいトピックに溶け蟌み、誰もが新しい問題に぀いお話し合うこずを望み、叀い問題の議論は圹に立たないず考えたす。 メディア゚コヌカメラ、たたはこの堎合はGartnerの業界アナリストは、仕事に䞍可欠です。 叀い問題の蚘憶が忘华に沈むような方法で新補品を配眮する必芁がありたす。





埓来のネットワヌクおよび情報保護システムのベンダヌの゜リュヌションは、統合脅嚁管理UTMが垂堎に登堎したずきの傟向に察応しおいたせんでした。 叀いコヌドの䜿甚ず䌁業顧客ぞの䟝存は、むノベヌションを抑制したした。 倚機胜保護装眮の垂堎に䟵入しようずする最初の詊みは、たったく効果がありたせんでした。 CheckPointずJuniperはその䟋です。 初期のデヌタ保護デバむスは䞍噚甚で匷力ではありたせんでした。 圌らはフォヌティネットやアスタロなどの䌁業のより革新的な補品よりも著しく劣っおいたした。



さらに、これらはSourcefireやPalo Alto Networksのようないく぀かの新進䌁業ず同様に、そのようなさたざたな機䌚ず競争する知的財産を持っおいたせんでした。 優れたりむルス察策、スパム察策、たたはURLフィルタリング゚ンゞンがありたせんでした。



基本的に、競合するのではなく、単に再プロファむルしたした。 最初のステップは、UTMを小芏暡ビゞネス垂堎に分離するこずでした。 ガヌトナヌは、定期的なレポヌトを販売する機䌚を逃すこずはありたせんでしたが、たもなく゚ンタヌプラむズファむアりォヌルカテゎリを導入したした。これはもちろん、これらすべおの次䞖代デバむス向けに蚭蚈されたものです。 UTMは、小芏暡ビゞネスずマネヌゞドサヌビスに関する議論に远いやられたした。 次のステップNGFWをナニヌクで特別なファむアりォヌルずしお導入したす。 したがっお、NGFWは、サヌバヌで状態を远跡するパケットのプロトコル分析の埌の次のステップでした。 䞀郚のベンダヌは、NGFWのステヌトフルパケットむンスペクションをチェックするこずにより、䞍正アクセスから保護するためのアルゎリズムが完党にナニヌクで新しいものであるず発衚したした。 もちろん、そうではありたせんでした。



この業界がこのトリックをどれほど受け入れおいるかは驚くべきこずです。 メヌカヌは、実際にテクノロゞヌを倉曎するこずなく、ファむアりォヌルトヌクの䞻題を倉曎したした。 ガヌトナヌは、消費者を玍埗させるための党䜓的なビゞョンを匷化したした。 そしお、消費者は逌を飲み蟌んだ。 NGFWマヌケティングは非垞に効果的です。



根拠がないように、いわゆるNGFWであるパロアルトネットワヌクス、チェックポむント、゜ヌスファむア、マカフィヌなどのブランドのデバむスの䞀連の機胜を考えおみたしょう。 次䞖代ファむアりォヌル。 Googleで「次䞖代ファむアりォヌル」を䜜成し、これらの4぀の補品が最初に衚瀺されるこずを確認しおください。 ここで「統合脅嚁管理」ず入力するず、SonicWall、WatchGuard、Fortinet、SophosAstaro、およびその他の小さなメヌカヌが衚瀺されたす。 これらの補品を比范しおください。 たずえば、ゞュニパヌネットワヌクスずシスコはよく知られおいるし、䞡方の面でプレむする傟向があるためです。







䜕か気づいたこずがありたすか 機胜は同じです。 唯䞀の顕著な違いは、電子メヌル保護が含たれおいるこずです。 Palo Alto NetworkおよびSourcefireの補品には、この保護はありたせん。 しかし、これは圌らのアンチりむルスプログラムず他の゜フトりェアずハ​​ヌドりェアシステムが電子メヌル保護を提䟛するず䞻匵するこずができたす。



もちろん、NGFWベンダヌは独自性を䞻匵し、自瀟補品がすべおのポヌトでアプリケヌションを怜出できるずいう事実を匕甚したす。 実際、これは単なるマヌケティングの策略であるこずに気付くずすぐに、そのような発蚀は空のフレヌズに倉わりたす。 たずえば、Palo AltoはAppIDが䞀意であるず䞻匵しおいたす。 たったくありたせん。 叀くから、他の補品はアプリケヌション識別機胜をサポヌトしおいたす。 Sourcefireは、NGFWで導入された䟵入防止システムIPSに類䌌物がないこずを匷調しおいたす。 そうではありたせん。 膚倧な数の補品には、䟵入やセキュリティ䟵害を怜出し、それらから自動的に保護するネットワヌクおよびコンピュヌタヌセキュリティシステムがありたす。 デコヌド、認蚌、コンテンツ怜蚌-セキュリティシステムのこれらの機胜はいずれも、UTMプラットフォヌムずNGFWプラットフォヌムの䞡方に固有のものではありたせん。



UTMずNGFWの類䌌性は、これらすべおの補品の機胜が同じずいう意味ではありたせん。 各メヌカヌには長所ず短所がありたす。 これらの補品の品質ず性胜は倧きく異なりたす。 ただし、それらの機胜の芳点からのみ、たったく同じです。 アプリケヌションスキャン、りむルス察策、たたは䟵入防止システムぞのアプロヌチの違いにより、パフォヌマンスたたは粟床の利点が説明される堎合がありたすが、これは誰もが同じ基本機胜セットを持っおいるずいう事実を倉曎するものではありたせん。



次に、ガヌトナヌが2011幎12月14日に゚ンタヌプラむズファむアりォヌルのマゞッククアドラントで䜜成したNGFWの定矩を怜蚎したす。



ファむアりォヌル垂堎が進化するに぀れお、ステヌトフルセキュリティツヌルから次䞖代ファむアりォヌルに至るたで、アプリケヌションを含む他のセキュリティ機胜䟵入防止システムなどおよびフルスタック怜査もNGFWで提䟛されたす。 遅かれ早かれ、NGFW垂堎には、䟵入防止システムを備えたほずんどの個々のデバむスが含たれたす。 ただし、䌁業ファむアりォヌルの倚くのベンダヌは補品にIPSを備えおいるため、スタンドアロンのIPS゜リュヌションず競合し、機胜の統合に疑いなく1぀のデバむスに統合するため、これはすぐには起こりたせん。 ファむアりォヌル/ VPNおよびIPSおよび堎合によっおはURLフィルタヌは収束したすが、他のセキュリティ補品は収束したせん。 オヌルむンワン補品たたは統合脅嚁管理UTM補品は、䞭小䌁業には適しおいたすが、䌁業には適しおいたせん。ガヌトナヌは、この分離は少なくずも2015幎たで続くず予枬しおいたす。 アフィリ゚むト向けに蚭蚈されたファむアりォヌルは、䞭小䌁業向けの補品から分離された特殊な補品になりたす。



この定矩に関連する倚くの質問がありたす。 第䞀に、業界はステヌトフルファむアりォヌルから別のものに進化しおいたせん。 条件付きチェックは、垂堎で入手可胜な単䞀のUTMおよびNGFWのコンポヌネントです。 これは、削陀たたは眮換できないものです。 さらに、送信パケットのプロトコル分析では、接続の状態を考慮しお、新しいものや革新的なものはありたせん。 地球䞊のどんなファむアりォヌルも、䜕十幎もの間接続状態デヌタに基づいおパケットをフィルタリングしおきたした。



たた、UTMずNGFWの違いは䜕ですか Gartnerは、UTMが䌁業にずっお「䞍適切な゜リュヌション」であるこずに蚀及するだけで、この䞻題に関する単䞀の重芁な議論を匕甚しおいたせん。 UTMが適切でないのはなぜですか NGFW補品などのすべおのUTMデバむスが同じ機胜セットを䜿甚し、UTMベンダヌも䌁業補品をリリヌスしおいるずいう事実を考えるず、違いはありたせん。



さらに、UTMずNGFW補品の機胜セットはたったく同じであるため、UTMぞのオヌルむンワンの垰属はかなり奇劙です。 では、オヌルむンワンUTMずNGFWの違いは䜕ですか



ガヌトナヌは、UTFW補品が䞭小䌁業クラスをタヌゲットにしおいるのに察し、NGFWのタヌゲットセグメントは倧䌁業であるずいう声明を出すこずができたす。 この声明は泚目に倀したすが、目的は䜕ですか パロアルトの䞭小䌁業補品が実際にUTMであるずいうこずですか たたは、Sonicwallがリリヌスする゚ンタヌプラむズクラスの補品はNGFWだけですか このような区別は、貯氎池の氎をかき立おるだけですが、これは意味がありたせん。 UTMはNGFWです。 なぜそれらを1぀のタむプに分類するのではなく、タヌゲットセグメントに応じお、他の技術ず同様に、䞭小ビゞネスクラスの補品ず倧䌁業のクラスに分けたす。



基本的に、UTMずNGFWの分離はマヌケティング担圓者の発明に過ぎず、その目暙は、特定のベンダヌに察しお実際よりも競争力のあるむメヌゞを䜜成するこずです。 これは、ゲヌム䞭にルヌルを倉曎し、䌁業クラむアントを異なる基準のシステムに導き、「スモヌルビゞネス」クラス内のフォヌティネットやアスタロなどの確立された䌁業を分離するために意図的に行われたした。



有胜な䌁業は、䞭小䌁業の消費者だけでなく、信頌性の䜎い補品をプレミアム䟡栌で販売するために蚭蚈された無意味な差別化芁因である、本圓の意味を理解すべきです。 新しいネットワヌクセキュリティデバむスを賌入する必芁がある堎合は、この区別を無芖しお賢明にこの決定にアプロヌチしおください。UTMテクノロゞヌずNGFWテクノロゞヌをたったく同じものず芋なし、ビゞネスのニヌズを最倧限に満たす補品を遞択しおください。



ガヌトナヌに関しおは、圌らはビゞネス販売のヒントず垂堎圢成のカテゎリヌに属したす。 ただし、これはアドバむスが誀解を招く堎合です。 これは、圌らの動機が䜕であるか疑問に思われたす。 圌らの目暙は本圓にレポヌトを売るこずですか たたは、他の隠された動機がありたすか これに぀いお完党な確実性はありたせんが、ガヌトナヌがUTMずNGFWが垂堎ず泚目を集めるために戊うこずを望んでいるこずは明癜です。






MUK-Service-あらゆる皮類のIT修理保蚌、非保蚌修理、スペアパヌツの販売、契玄サヌビス



All Articles