ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ソニックウォール(SonicWall)とは?ネットワークセキュリティアプライアンスの用途と特徴を徹底解説

ソニックウォール(SonicWall)とは?基本概要

ソニックウォールは、企業や組織のネットワークをサイバー攻撃から守るために設計されたネットワークセキュリティアプライアンス(専用ハードウェア)です。ファイアウォール、侵入防止システム(IPS)、アンチスパイウェア、ゲートウェイアンチウイルスなど、複数のセキュリティ機能を1台に統合している点が最大の特徴です。

同社の歴史としては、2012年にDellがソニックウォールを買収し、その後2016年には投資会社Francisco Partnersへ売却されて独立系企業として再スタートを切りました。現在もセキュリティおよびコンテンツ制御アプライアンスの主要ベンダーとして広く利用されています。

ソニックウォールの主な用途

ソニックウォールのファイアウォールを導入すると、ネットワーク上のすべてのアプリケーションを識別・管理できるようになります。アプリケーションの識別には、ポート番号やプロトコルではなく固有のシグネチャが使用されており、これによりコンプライアンスの強化とデータ漏えいの防止が実現します。

搭載されているセキュリティサービス

ソニックウォールでは、ファイアウォール、侵入防止(IPS)、アンチスパイウェアといった基本サービスに加えて、ゲートウェイアンチウイルスも重要な役割を担います。高性能なリアルタイムウイルススキャンエンジンと、動的に更新されるシグネチャデータベースを備えており、ゲートウェイを通過するあらゆる悪意あるウイルスからネットワークを保護します。

さらに、「Advanced Gateway Security Suite(AGSS)」のような包括的なセキュリティスイートを選択すれば、ゲートウェイアンチウイルス、アンチスパイウェア、侵入防止システム(IPS)、アプリケーション管理サービスを組み合わせられます。これにより、ウイルス・スパイウェア・アドウェアに対するリアルタイム防御を組織全体に展開でき、安全なゲートウェイ環境とネットワーク環境を構築できます。

ディープパケットインスペクション(DPI)エンジンの仕組み

SonicWall Intrusion Prevention Serviceは、Web、メール、ファイル転送、Windowsサービス、DNSなど幅広いネットワークサービスを対象に、設定可能で高性能なディープパケットインスペクション(DPI)エンジンによって通信内容を精査します。

ゲートウェイアンチウイルス(GAV)もこのDPI技術を基盤としています。Dell SonicWALLのIPS-Deep Packet Inspection v2を活用し、セキュリティアプライアンス上でリアルタイムに脅威を継続スキャンすることで、ウイルスが各デスクトップに到達する前に検知・駆除します。

動作の仕組み:独自OS「SonicOS」

ソニックウォールのアプライアンスは、独自開発のオペレーティングシステム「SonicOS」によって動作しており、信頼性の高いパフォーマンスで知られています。新しい世代のデバイスには、より多機能な拡張版「SonicOS Enhanced」が搭載されています。

なぜソニックウォールが必要なのか

ネットワークを出入りするすべてのパケットが攻撃の入口になり得る以上、ファイアウォールはネットワーク保護に不可欠な存在です。特に動画ストリーミングや大容量ダウンロードなどトラフィックが増える場面では、ファイアウォールへの処理負荷も大幅に高まります。

ソニックウォールは、ネットワークの境界(パーリメーター)からエンドポイントまで一貫した保護を提供します。メール、無線、有線、クラウド、モバイルネットワークを横断的に統合し、「Capture Cloud Platform」による自動化されたリアルタイム侵害検知にも対応。コストパフォーマンスに優れた上位ランクのファイアウォールとして、多くの組織に選ばれています。

評価と口コミ:ソニックウォールは優秀なのか

ソニックウォールは、小規模から大規模まで幅広いユーザー層向けのファイアウォールをラインアップしており、ユーザーレビューでも高い評価を獲得しています。「適正な価格でセキュリティを強化したい」「管理しやすいファイアウォールアプライアンスを導入したい」という企業にとって、有力な選択肢とされています。

Fortinet(フォーティネット)との比較

第三者検証機関NSS Labsのテスト結果によると、FortiGate 500Eは99%のセキュリティ有効性スコアを記録した一方、Cisco ASAは8.3%にとどまるなど、製品間で大きな差があることが示されています。スループット面では、2011年5月時点のNSS Labs測定で、SonicWallの次世代ファイアウォール(NGFW)が1,028Mbps、Fortinetのアプライアンスが6,753Mbpsという結果が報告されています。なお、これらは古いテストデータのため、最新機種を比較する際は最新の検証結果を確認することをおすすめします。

VPNとしての使いやすさ

中小企業向けモデルのTZシリーズ(例:TZ400)は、IT担当者にとって設定・管理が容易なのが魅力です。インターネット上にも豊富なドキュメントやノウハウが公開されており、社員間の迅速なVPN環境構築や、VPNトンネルによる拠点間接続(サイト間VPN)に非常に有用なツールとなっています。

ソニックウォールはルーターとして使える?

ISPから支給されるモデムの中には、ルーター兼ファイアウォールとして動作できる製品があります。モデムをルーターモードに設定すると、NAT(ネットワークアドレス変換)が有効になります。ソニックウォール自体はファイアウォールアプライアンスですが、ルーティング機能も備えているため、ネットワークの中心装置として柔軟に運用できます。

無効化・アンインストールの方法

管理画面からファイアウォール機能をオフにする

SonicWall管理コンソールから管理インターフェースにアクセスし、「Firewall > Advanced」ページを開きます。ここでファイアウォール、アンチスパイウェア、ゲートウェイアンチウイルス、侵入防止システム(IPS)を個別に無効化できます(IPSをオフにすると最大同時接続数が増加します)。再起動後、SonicWallが変更を自動的に検出します。

クライアント側で一時的に無効化する

タスクバーの通知領域にある青い「S」マークのアイコンを右クリックし、「Disable SonicWall」を選択するだけで、簡単に無効化できます。

プログラムを完全にアンインストールする

スタートメニューからコントロールパネルを開き、「プログラム」→「プログラムのアンインストール」を選択します。インストール済みプログラムの一覧に「SonicWall」が表示されるので、選択して「アンインストール」をクリックすれば削除できます。

まとめ

ソニックウォールは、セキュリティ製品分野のリーディングカンパニーとして、堅固なセキュリティと充実したカスタマーサポートを提供しています。ファイアウォールとアンチウイルス機能を組み合わせてネットワークを守りたい場合、価格対効果と運用のしやすさのバランスに優れた選択肢と言えるでしょう。

  1. ネットワークセキュリティキー(ID)とは?確認方法とトラブル対処法を徹底解説

    ネットワークセキュリティIDの確認方法WindowsでネットワークセキュリティIDを確認するには、まずスタートアイコンを右クリックして「ネットワーク接続」メニューを開きます。次に「ネットワークと共有センター」へのリンクをクリックしてください。接続中のWi-Fiネットワーク名をクリックすると詳細情報が表示され、「ワイヤレスプロパティ」から「セキュリティ」タブへ移動することでセキュリティキーを確認できます。ネットワークセキュリティコードとは何かネットワークセキュリティコードとは、無線ネットワークへのアクセスを保護するために必要な、英数字で構成された文字列のことです。WEP(Wired Equiva

  2. OSとネットワークセキュリティとは?仕組み・種類・必要性をわかりやすく解説

    ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータを様々な脅威から守り、可用性と完全性を維持するための一連の取り組みです。対象となるのはハードウェアだけでなく、ソフトウェア技術も含まれます。ウイルスや不正アクセスなど数多くの脅威が存在しますが、ネットワークセキュリティによって、これらがネットワークへ侵入したり拡散したりすることを防ぎます。効果的なネットワークセキュリティがあれば、安全なネットワークアクセスが実現します。ネットワークセキュリティの定義と種類ネットワークセキュリティとは、ネットワークおよびその上にあるデータが、意図せず漏洩したり盗み見られたりすることを