『セキュリティルーターの選び方を教えてください』 の クチコミ掲示板

 >  >  > クチコミ掲示板

『セキュリティルーターの選び方を教えてください』 のクチコミ掲示板

RSS


「その他ネットワーク機器」のクチコミ掲示板に
その他ネットワーク機器を新規書き込みその他ネットワーク機器をヘルプ付 新規書き込み



ナイスクチコミ0

返信6

お気に入りに追加

解決済
標準

その他ネットワーク機器

クチコミ投稿数:3件

会社でWindows7→Windows10にようやく切り替えることになりました。(まだ変わってない)
そこで、取引してる業者さんに相談するとセキュリティルーターも変えなきゃダメだと言われました。
わが社にはPCに詳しいものがおらず、業者の提示しているものが妥当なのか正直分かりません。
決定権はありませんが、選定担当になりました。選び方を教えてください。

≪現在の状況≫
PC(いずれもwin7pro):本社(関東) 8台、支店(関東他県) 3台 
→セキュリティルーターをどうするか決定次第win10proに機種変更予定
セキュリティルーター:SEIRIOS-CP0(5年リースで2020.10月にリース終わる:月額¥26,300)
各PCにはESETNOD32入れてます。

≪業者から勧められたもの》
@sophos XG135 fullguard 2台 5年ライセンス 工事費・消費税込 ¥1,485,000
ACheckpoint 1530 2台 5年ライセンス 工事費・消費税込 ¥1,342,000

海外取引もあるので、セキュリティはちゃんとしておきたいところですが、PCの台数を見てもわかるとおり
小規模事業なので、価格は抑えたいのです。ていうか業者の金額高くないですか?妥当なの?
別にこの業者にこだわってるわけではないです。
購入でもレンタルでもランニングコストを減らしたい。
自分でも検索かけて調べたけど、スペックの見方が全く分からないので、
選び方のポイント、お勧め機種等おしえていただけたらと思います。

書込番号:23561478

ナイスクチコミ!0


返信する
クチコミ投稿数:27457件Goodアンサー獲得:3144件

2020/07/27 12:18(1年以上前)

ウイルスソフトを入れていても駄目なのですか。

書込番号:23561627

ナイスクチコミ!0


Audrey2さん
クチコミ投稿数:1827件Goodアンサー獲得:188件

2020/07/27 12:34(1年以上前)

機器やサービス自体は悪いものではないと思います。
ただ 後々のメンテナンスがどうなるかです。

業者が常に監視していて、問題が発生したら15分で事務所に連絡、
数時間以内に現場に来て問題の修正。
週一で状況報告がある。
だとしたら、価値はあると思います。

大抵の業者は機器設置して、金もらえれば放置です。
ある大手のサービスも何もやりません。
管理サーバが事務所にあるのですが、管理画面にログインしたままで
誰でもアクセス可能です。
問題が発生してもFAXでリセット方法を送ってきて、自分でやってねです。
最悪なことに Windows10の更新に全く対応出来ていないのです。
事務所PCは延々とUpdateに失敗しています。

書込番号:23561665

ナイスクチコミ!0


クチコミ投稿数:3件

2020/07/27 13:27(1年以上前)

>MiEVさん
UTMを導入しなくても問題はないという解釈でしょうか?

>Audrey2さん
>業者が常に監視していて、問題が発生したら15分で事務所に連絡、
>数時間以内に現場に来て問題の修正。
>週一で状況報告がある。
UTMに関して問題が発生したかどうかは現状分かってません。
というか、導入している現在効果があるのか正直分からないんです。
報告もないですし。

その辺の仕組みを私含め社員全員よくわかっていないこともあって、
業者が付け込んでいるのでは?という疑心暗鬼もあるし、
かといって、導入しない方向ですすんで何か問題あったときに
対処できる自信もない。
Audrey2さんのように導入したうえでアップデートできないなんて
お金返してほしいレベルですね。

導入しなくてもいいのかなぁ?
リース自体もあと3ヶ月で返さなくちゃならないので、
その辺も含めて考えなくちゃいけないんだけど…



書込番号:23561771

ナイスクチコミ!0


クチコミ投稿数:31502件Goodアンサー獲得:3157件

2020/07/27 15:32(1年以上前)

ここにセキュリティの専門家がいると思うところがアレなんですが、、、

セキュリティはすごく幅が広くて、曖昧な未来を見越さなければならない難しさがあります。(リスクマネージメントですからね!)

中小企業でどの程度やっておけばいいのかという一般的な回答というのはないです。
それぞれの企業、業界、業種、業態ごとに違った指標があり、勧告があり、法令があります。

共通していえることは、(実利主義に従えば)セキュリティは「言い訳装置」であるということです。つまり、侵入されたときの言い訳として「これこれの事をやっており、努力義務は果たしていた。」と言えるかどうかです。
これが、最低限 (コスパ最適) のセキュリティ (@) になります。

もう一つの考え方としては、「我々は常に業界トップのセキュリティを実施する。」というものです。経営戦略として積極的にセキュリティを取り込みます。(A)

通常の企業はセキュリティはコストダウンの対象であり、@の方針を取ります。(恥ずかしいことではありません。これを達成するのは十分に困難な事です)

つまり、セキュリティを設計するには、あなたの会社の分析(コンサル)から入らなければなりません。ぶっちゃけこれはタダではないです。国際的な指標に則ってコンサル作業を進めるには、それ相応の専門的な知識や経験が必要になります。特に、認証を取得するなどの場合は。
そして、「今の@」を知るには、毎日のセキュリティニュースに目を通し、少なくてもその年の流行について敏感になっておく必要があります。一般的にセキュリティの要求レベルは、通常、事件によって駆動されます。

@であることを前提にすると、最初にやらなければならないのは、@の基準がなんであるかを明確にすることです。
これは、上記したようにあなたの会社の置かれている環境によって違います。会社にマッチした指標を見つけてください。それと、取引先の要求によって要件は変わってきます。

セキュリティはマネジメントシステムとつながってるわけですが、会計学と同様に、組織の骨組みになるものですので、やって損はないと思いますが、自力でやろうとするとかなりの労力つ(能力)が必要になると思います。特にリスク管理をロジカルに理解できるかどうかは、適性もあります。(すぐに感情的な反応をしたり思い込みをしやすい人には向いてません)

まぁ、ぶっちゃけちゃんとやろうとすると何年もセキュリティに携わってないといけないので、他のプロフェッションを持った人が出来ると思えないです。(そのくらい、今のセキュリティは進化/分化してます)

具体的な話をわかる範囲ですると、
・サポートが終了して半年間も何もしてないとかアリエナイ。(取引停止級)
・OSのアップデートは直ちに行うべき。ルーターが脆弱ならなおさら急ぐべき。明日にも業務が停止するかもしれない。
・SEIRIOS-CP0 というのは寡聞にして聞いたことがない。セキュリティ装置は規模のある一流メーカーのものを使わないとザルです。(最も大切なのは継続的なサポート)
・ウイルススキャンにお金を掛ける必要はないです。Windows10についてくるDefenderは最も優秀なグループに属するようになりました。

パッと見思うのは、装置を買うよりサービスでアウトソーシングした方がいいんじゃないかという事です。
セキュリティの専門家がいないのに、高度な装置を買っても猫に小判です。今から育成するの? って思いますけど。

書込番号:23561961

Goodアンサーナイスクチコミ!0


クチコミ投稿数:31502件Goodアンサー獲得:3157件

2020/07/27 15:42(1年以上前)

>>MiEVさん
>UTMを導入しなくても問題はないという解釈でしょうか?

ウイルススキャンの言い間違いだと思うけど、イマドキ、マルウェアの事をウイルスと言ってしまったり、ましてやマルウェアスキャンやエンドポイントプロテクションを「ウイルスソフト」とか言ってしまうようなド素人の言う事に会社の命運を掛けるんですか?

>>UTMに関して問題が発生したかどうかは現状分かってません。
>というか、導入している現在効果があるのか正直分からないんです。
>報告もないですし。

そこから間違ってます。
まず、「問題」というのは、アタックが成功したと思われるとか、未知のマルウェアらしきものを発見したとか、侵入者が操作している形跡があるといったようなことです。

装置はあくまで「怪しい挙動を見つけ」るだけなので、マルウェアに詳しい技術者がそれを見るなり、調査するなりしてインシデントなのかどうか確定する必要があります。


>その辺の仕組みを私含め社員全員よくわかっていないこともあって、

じゃなくて、リスクマネージメント自体が出来てないように思いますが、、、

>業者が付け込んでいるのでは?という疑心暗鬼もあるし、

業者は単に売りたいだけですね。ぶっちゃけ50万の資材を仕入れて60万で売るだけ。

>かといって、導入しない方向ですすんで何か問題あったときに
>対処できる自信もない。

であれば、ある意味、どんな機械を入れても一緒という気がするけど。
素晴らしい検査機械を導入しても、それで診断する人も治療する人もいないんじゃ意味なくないですか?

>導入しなくてもいいのかなぁ?

それを判断できる条件が何も揃ってないと思いますけど。


書込番号:23561973

ナイスクチコミ!0


クチコミ投稿数:3件

2020/07/28 17:51(1年以上前)

>ムアディブさん
私のイメージは@の考えに近いのですが、

>@であることを前提にすると、最初にやらなければならないのは、@の基準がなんであるかを明確にすることです。
>これは、上記したようにあなたの会社の置かれている環境によって違います。会社にマッチした指標を見つけてください。それと、取引>先の要求によって要件は変わってきます。
今、引っかかっているのはここです。自社に通販サイトはありませんが、メールや取引先のwebサイトでの受注依頼や請求書の送付、
現状サポートが切れてるOSなのでできませんが、OS変わり次第税金や社会保険の申請等も考えています。
それに見合う内容って何?って状態です。
UTMの価格の差ってそこなのかな?って思ったので、いろいろサイトを見ているけどどこも漠然とした表現ばかりでよくわからないから
見方というか選び方を教えてほしくて質問しました。
例えば、PCを選ぶ時、文書作成のみで映像編集みたいなのが無ければCPUはCore i7で十分とかみたいな、具体的に。

>具体的な話をわかる範囲ですると、
>・サポートが終了して半年間も何もしてないとかアリエナイ。(取引停止級)
>・OSのアップデートは直ちに行うべき。ルーターが脆弱ならなおさら急ぐべき。明日にも業務が停止するかもしれない。
1年位前から決定権のある社長に言ってはいたんですけど、『お金ない』って突っぱねられ、サポート切れたあたりからさすがの社長も
事の重要性に『なんとなく』気づき始め、そこから特注で作ったソフトがwin10に対応できるかわからないと言い出し(これが無いと
仕事にならない)、対応可能だということが確認できて今なんですよね。

>パッと見思うのは、装置を買うよりサービスでアウトソーシングした方がいいんじゃないかという事です。
>セキュリティの専門家がいないのに、高度な装置を買っても猫に小判です。今から育成するの? って思いますけど。
ん?ちょっと私の思い描いてるイメージとムアディブさんのイメージが合ってない気がします。
UTMって装置ですけど、パソコンと同じで脆弱ヶ所見つかれば都度アップデートして、装置自体に不具合あればメーカーがサポートしてくれると思っていたので、自社に合った内容のUTMを選べば経費抑えられると思っていました。
アウトソーシングってどういうサービスのことを言ってるんでしょうか?内容が確認できるサイトを教えてもらえますか?

今、気になっているのは『スマートUTM』。
コロナで業績が落ちてる現在、とにかく経費を抑えたい。けど、安かろ悪かろでも困るし、高額は手が出ないし悩みどころ。

書込番号:23564282

ナイスクチコミ!0


クチコミ一覧を見る


「その他ネットワーク機器」の新着クチコミ

価格.com Q&Aを見る

クチコミ掲示板検索



検索対象カテゴリ
を対象として

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング