本文へ移動

BUSINESS GUIDE情報セキュリティ

小さな会社のファイアウォール・UTM

最終確認:2026年10月9日

結論:会社の人数より、守る通信と運用できる範囲で選ぶ

ファイアウォールは、通信をルールに従って許可・遮断する機能です。小さな会社でも、ルーターやパソコンに備わる機能を確認する価値があります。一方、複数の防御機能をまとめたUTMを全社が同じように追加するとは限りません。

最初に「どの場所から、何へ接続するか」「現在の機器で何を制御できるか」「更新と通知を誰が担当するか」を整理します。この記事では、既存ルーター・端末の対策との違い、導入を検討する場面、保守まで含む見積もりの比べ方を扱います。

クラウドと業務端末の間で通信を整理する、盾付きのネットワーク機器のイメージ
通信を整理する考え方のイメージ。実際に保護できる範囲は、機器の設置場所・設定・契約機能で変わります。

ルーター・端末のファイアウォール・UTMの役割を分ける

「ルーターがある」「ウイルス対策ソフトがある」だけでは、会社で必要な通信制御ができているか分かりません。製品名ではなく、次の役割を確認します。

仕組み主な役割確認すること
ルーターの通信制御ネットワークをつなぎ、対応機種ではIPアドレス・ポート等による通信の許可や遮断を行う。今の型番・設定で、外部からの不要な接続や社内ネットワーク間の通信を制限できるか。
端末のファイアウォールそのパソコンに出入りする通信を、アプリや接続先などの条件で制御する。会社管理の設定が適用され、社外のWi-Fiでも有効になっているか。Windowsにも標準機能がある。
UTM(統合脅威管理)ファイアウォールに加え、侵入防止・Webフィルターなど複数の機能をまとめる。機能は製品・契約による。必要な通信が機器を通るか。有効化する機能、通知先、更新契約、障害対応を維持できるか。
ウイルス対策・EDR等端末上の不審なファイルや動作への対策。検知・対応範囲は製品ごとに異なる。導入対象、更新状況、検知後の担当者。UTMを入れても端末対策は別に確認する。

ファイアウォールは機能の名前で、独立した機器だけを指す言葉ではありません。UTMと別体で必ず二重に購入するという意味でもありません。既存機器の対応範囲を保守会社に確認してから、不足する役割を決めます。

オフィスの機器を通らない通信にも目を向ける

オフィスの入口に置く機器が確認できるのは、基本的にその機器を経由する通信です。在宅勤務のパソコンが自宅から直接クラウドへ接続する場合、オフィスのUTMを通らない構成があります。VPNを使っていても、すべての通信を会社経由にするか、一部だけを通すかで範囲は変わります。

  • オフィス内:社員用と来客用Wi-Fi、複合機・NAS等の接続先を確認する。同じ社内にある通信を分けるには、ネットワークの分割や機器側の設定も必要になる。
  • 在宅・外出先:端末の更新、端末側の通信制御、会社アカウントの多要素認証、遠隔アクセスの設定を別に確認する。
  • クラウド:誤共有や権限の付け過ぎ、盗まれたアカウントでのログインは、ネットワーク機器の購入だけでは解決しない。

通信は暗号化されている場合もあります。「Web通信を検査する」と書かれていても、どこまで確認できるかは方式・設定によります。暗号化通信の検査を使う場合は、対応アプリ、証明書の配布、検査しない通信の扱い、業務やプライバシーへの影響を導入担当者と確認します。

アカウント・端末・バックアップを含む基本対策を確認する

ユウ
事務所にUTMを置けば、自宅で仕事するパソコンも同じように守れますか?
ミナミ
自宅から直接クラウドへ接続する通信は、事務所の機器を通らないことがあります。端末の対策を続け、どの通信がどこを通るか確認しましょう。
ユウ
事務所の門を守っても、別の入口を使う仕事は別に確認するんですね。

3つの場面で、先に確認することを変える

事務所の数台でクラウド中心まず現在のルーターの更新・不要な外部公開・端末管理を確認。UTM追加の前に、現在の対策で不足する通信制御を具体化する。
店舗で来客Wi-Fiと業務機器を使う来客端末からレジや業務用共有先へ届かない構成を優先。既存ルーター・アクセスポイントで分けられるか、保守会社へ図で確認する。
複数拠点・VPN・社内サーバーがある接続経路、許可する相手、ログ、更新担当を整理。複数の防御と管理をまとめたい場合は、UTMや運用支援の見積もりを検討する。

たとえば社員5人の制作会社でも、全員が在宅からクラウドを使う場合と、事務所のNASにVPNで接続する場合では必要な構成が違います。人数だけを根拠に機器の大きさを決めず、業務の接続経路を一枚にして相談します。

不要なポート開放や、インターネットから見える管理画面が分かった場合は、放置せず既存の保守担当者に確認します。業務に使う設定を一律に消すと接続が止まるため、接続先と復旧方法を確認して変更します。

見積もりは本体価格に加えて7項目をそろえる

比較期間と税込・税別をそろえ、購入・月額サービス・リースそれぞれの契約条件を確認します。以下を同じ用紙に記入してもらうと、導入後に必要になる作業や費用を比べやすくなります。

比較項目見積もりで確認する内容依頼時の質問例
1. 守る対象拠点、端末、来客Wi-Fi、VPN、クラウドへの経路。機器を通らない通信。「この構成図で、検査・遮断の対象外になる通信はどれですか」
2. 有効にする機能と性能ファイアウォール単独と、侵入防止・Web検査等を有効にしたときの処理速度。同時接続、測定条件、余裕。「当社が使う機能をすべて有効にし、Web会議とファイル転送が重なる条件で確認できますか」
3. 初期作業現状調査、設計、設定、設置、営業時間外の切替、動作確認、設定資料の引渡し。「既存回線・VPN・複合機への影響確認と、切替失敗時の戻し作業は含みますか」
4. 継続契約機能の利用・更新ライセンス、保守、ログ監視、設定変更。含まれる期間と更新費用。「期限が切れると何が止まり、何が残りますか。更新案内は誰に届きますか」
5. 日々の運用ログの保存場所・期間、通知内容、確認担当、誤遮断の解除窓口、設定変更の回数や追加料金。「検知の通知後、誰が何時までに内容を確認しますか」
6. 障害時と更新終了受付時間、交換機、現地対応、設定復元、復旧目標。販売・サポート終了時の移行。「平日の営業中に壊れたとき、代替機と設定をどう戻しますか」
7. 解約・引継ぎ最低利用期間、中途解約、機器の所有・返却、設定とログの出力、管理アカウントの引継ぎ。「保守会社を変更するときに渡してもらえる資料は何ですか」

カタログの速度は、有効にする機能の条件も見る

メーカーの仕様には、ファイアウォール単独と複数の脅威対策を使う場合で、別の速度指標が載ることがあります。ヤマハUTX100の公式仕様でもFW・NGFW・NGTPの指標と測定条件が分かれています。回線速度と一つの大きな数字だけで決めず、使う機能の条件をそろえて確認します。カタログ値は自社環境の実測速度を保証するものではありません。

通信できていても、契約機能が動いているとは限らない

期限切れ時の動作は製品・契約ごとに確認します。一例としてヤマハUTX100/UTX200の公式FAQは、ライセンス満了でファイアウォールとサイト間VPN以外のセキュリティー機能が無効になり、UTXサポートサービスも利用できなくなると説明しています。この条件を他製品へそのまま当てはめず、更新担当と期限を見積もり段階で決めてください。

比較用の総額は「本体・初期作業+比較期間中の利用/更新料+保守/監視+想定する設定変更+終了時の費用」でそろえます。初年度に含まれるライセンスを二重に足さないこと、更新年ごとの支払額も確認することがポイントです。相場の一律な金額より、自社の範囲をそろえた明細を優先します。

導入前後に確認する6つの動作と引継ぎ

切替日時、担当者、元の構成へ戻す条件を先に決めます。自社が管理する端末と業務の範囲で、保守担当者と次を確認します。

  1. 普段の仕事:メール、会計、Web会議、ファイル転送、複合機・レジ等が必要な場所から使える。
  2. 来客用との分離:来客用Wi-Fiから社内の共有先へ届かず、社員の業務は続けられる。
  3. 社外からの接続:許可したVPN利用者だけが必要な接続先を使える。不要な外部公開が残っていないか、担当者の確認結果を受け取る。
  4. 遮断と例外申請:メーカーが用意した安全な確認方法で通知を確かめ、必要な業務が誤って止まったときの連絡先と手順が分かる。
  5. ライセンスとログ:契約機能が有効で、期限・通知先・確認担当・ログ保存期間が資料に残っている。
  6. 障害からの復旧:設定のバックアップと管理権限の所在が分かり、交換・復元・元の構成へ戻す手順を引き継げる。

確認用に不審なファイルを持ち込んだり、実際の攻撃サイトへ接続したりする必要はありません。導入後も、業務や拠点が変わったとき、期限更新時、機器の脆弱性や更新情報が出たときに担当者と見直します。

回線・機器が止まったときの代替手段と復旧順を整理する