安全なインフラを構築する企業にとって、品質の高いエンタープライズファイアウォールは最優先事項の1つです。これらのツールはエンドポイントを保護し、ネットワークトラフィックを監視することで、悪意ある攻撃者による機密データへの侵入やネットワーク資産への損害を防ぎます。
ファイアウォールは、企業ネットワークに流入する大量のトラフィックを処理する役割を担っています。インフラ全体のセキュリティを担うものではありませんが、ネットワーク保護に不可欠な要素です。組織に適したファイアウォールを選ぶには、対応環境、セキュリティポリシーの柔軟性、主要なアプリケーションやワークロードに必要なパフォーマンスを検討する必要があります。
主要ファイアウォールソフトウェア
1. Fortinet
カリフォルニア州サニーベールに本社を置くFortinetは、サイバーセキュリティサービスの大手企業です。物理ファイアウォールやソフトウェアファイアウォール、ウイルス対策ソフトウェアなど、さまざまなエンドポイントセキュリティ製品を幅広く提供しています。FortiGateは、Fortinetの主力ファイアウォール製品です。
主な機能
Fortinetは、次のような複数の種類のファイアウォールを提供しています。
- コンテナファイアウォール
- 仮想ファイアウォール
- ハードウェアファイアウォールアプライアンス
Fortigateは大規模なファイアウォールソリューションですが、Palo AltoやForcepointのような巨大なセキュリティプラットフォームではなく、導入もそれほど大がかりではありません。現在の状況で、より広範なネットワークセキュリティプラットフォームへの投資に不安を感じる中小企業に適したソリューションです。
Fortinetは、ハイパースケールデータセンター向けに第7世代ネットワークプロセッサ(NP7)も提供しています。このプロセッサはFortinetのNGFWを動かし、機密データの調査のような高性能セキュリティワークロードをサポートします。医療業界で大量のデータを使った調査を定期的に行っている企業は、Fortinetの新しいハイパースケールプロセッサを検討するとよいでしょう。
差別化要因
- 高いスケーラビリティ
- 場所を問わず働く人員構成にも十分対応
- 一元的かつ協調的なFortiOSセキュリティパッケージの一部
- AIを活用した機能強化
ユーザーレビュー
GartnerのPeer Insightsページに寄せられたFortigateのレビューで、あるレビュアーは次のように述べています。「Fortigateは、使いやすさを保ちながら脅威の防止とパフォーマンスを実現するよう設計されたネットワークセキュリティフレームワークを当社に提供しています。そのアプローチは効率的で、優れた機能を備えています。当社は独自のセキュリティプログラムを導入し、セキュリティ体制を改善しただけでなく、実際に使用しているオンラインおよびクラウドベースのテクノロジーすべてを適切に保護できるようにしました。その結果、従業員は保護を心配するのではなく、利益の拡大に集中できています」
評価・受賞
Fortinetは、ネットワークファイアウォール部門の2021年版Gartner「Magic Quadrant」でリーダーに選出されました。
価格
価格については、Fortinetの見積もり依頼ページをご覧ください。
さらに詳しくFortigate。
2. Palo Alto Networks
カリフォルニア州サンタクララに本社を置くPalo Alto Networksは、ハイテクファイアウォールと高度なセキュリティ管理を主力とする、サイバーセキュリティ分野の大手ブランドです。Palo Altoの次世代ファイアウォールは、同社の中核的なファイアウォール製品です。
主な機能
Palo Altoの次世代ファイアウォールは、アプリケーション、アプリケーション機能、ユーザー、コンテンツによってトラフィックを分類します。このきめ細かな分類により、セキュリティチームはネットワークトラフィックをより詳しく把握できます。
Palo Altoでは、コンテナファイアウォールや仮想ファイアウォールなど、複数種類のファイアウォールを1つの企業環境に導入できます。ITチームは、単一の管理コンソールからすべてのファイアウォールを管理できます。
セキュリティ管理コンソールのPanoramaを通じて、管理者はユーザーにロールベースのアクセス制御を設定できます。デバイスグループ管理者とテンプレート管理者向けの制御には、アクセスドメインによるアクセスのマッピングが含まれます。アクセスドメインによって、特定のデバイスグループへのアクセスが決まります。各Panorama管理者は個別のログイン情報を持つことができます。
差別化要因
- 未知のゼロデイ攻撃を特定する高度なAI学習機能
- IoT(モノのインターネット)やその他の接続デバイスを横断して可視性を提供する、ML搭載NGFW
- 遅延ゼロのシグネチャにより、数秒で更新
ユーザーレビュー
G2のレビュアーは次のように述べています。「ネットワークとエンドポイントを全面的に保護する、最高水準のネットワークセキュリティツールの1つです。導入と管理が簡単で、PAが開発したソフトウェアとハードウェアを一体で提供します。制御と管理に異なるプレーンが用意されている点も非常に役立ちます」
評価・受賞
Palo Alto Networksは、ネットワークファイアウォール部門のGartner「Magic Quadrant」で10回リーダーに選出されています。
価格
価格については、Palo Alto Networksの利用開始ページにある問い合わせフォームへ記入してください。
関連記事:Adventist Health、SNCF Réseau、Lisbon School Department、Hubo、Terra Verde Servicesによるファイアウォールの活用事例
3. Sophos
英国アビントンに本社を置くSophosは、世界中に顧客を持つ有力なソフトウェアおよびハードウェア企業です。同社は、通信エンドポイントセキュリティ、ネットワークセキュリティ(Sophos Xstream Firewallを含む)、メールセキュリティ、モバイルセキュリティ、統合脅威管理向けに開発されたさまざまな製品を提供しています。
主な機能
Sophos Xstreamは、クラウド、仮想、ハードウェアアプライアンスの3つの形態で利用できます。同じプラットフォームで複数の環境を保護する必要がある企業に適しています。
Xstreamを使うと、チームはデスクトップとクラウドの両方でネットワーク接続されたアプリケーションを確認でき、ネットワークトラフィックから潜在的な脅威を特定できます。Xstreamは、ネットワーク上の悪意あるトラフィックについて、ホストとユーザーを特定します。
Xstreamのアプリケーション高速化機能は、ファイアウォールを通過するトラフィックを最速の経路にルーティングし、重要なアプリケーションのパフォーマンスを最適化します。ビッグデータ処理ツールや大規模な顧客管理データベースなど、最も重要なワークロードを優先したい企業に有効です。
差別化要因
- TLS 1.3復号
- ディープパケットインスペクション
- アプリケーション高速化
ユーザーレビュー
Capterraのレビュアーは次のように述べています。「1)マルウェア攻撃から組織のネットワークを保護します。2)Webやアプリケーションの利用を制限できます。3)帯域幅の利用を最適化できます。4)負荷分散機能により、プライマリリンクとセカンダリリンクを同時に利用できます」
評価・受賞
Sophos Firewallは、ネットワークファイアウォール部門で2022年のGartner Peer Reviews Customers’ Choiceに選出され、エンタープライズファイアウォール部門のForrester「Wave」第4四半期版ではStrong Performerに位置付けられました。
価格
eSecurity Planetによると、価格はXGS 87が約$500、6500が約$30,000からです。詳細はSophosの価格ページをご覧ください。価格ページをご覧ください。
4. Check Point
イスラエルのテルアビブに本社を置くCheck Pointは、クラウド、モバイル、データセキュリティなど、ITセキュリティ向けのハードウェアおよびソフトウェア製品を幅広く提供しています。同社のQuantum Next Generation Firewall Security Gatewayは、統合セキュリティ管理プラットフォームの一部です。
主な機能
Check PointのQuantumシリーズには、高いスケーラビリティを持つネットワークゲートウェイを含むハイパースケールソリューションがあります。これらのゲートウェイを導入することで、企業はネットワークスループットを迅速に向上させられます。Quantumでは、ITチームやセキュリティチームのメンバーが企業ネットワークへ安全にアクセスできるリモートアクセスVPNも提供しています。
Check PointのQuantum IoT Protectは、ゼロトラストプロファイリングとセグメンテーションを使用して、不正なユーザーによるIoTデバイスへのアクセスを防ぎます。また、IoTデバイスを特定し、それらが企業にもたらすリスクを評価します。IoTネットワークを運用する企業は、現在直面している最大級のネットワークリスクの1つに対するQuantumのセキュリティ機能から恩恵を得られるでしょう。
Check Pointは、R81という統合セキュリティ管理プラットフォームを提供しています。セキュリティチームはこのプラットフォームを通じて、組織のNGFW上でのポリシー作成などの管理業務を行えます。R81は、現在のトラフィック需要に基づいてネットワークリソースを割り当てる機能も備えています。
差別化要因
- ハイパースケーラビリティ
- 統合セキュリティアプローチ
- IoTデバイス向けのゼロトラスト保護
ユーザーレビュー
Gartner Peer Insightsのレビュアーは次のように述べています。「このソリューションは拡張性が高く、非常に簡単に管理できます。他のベンダーと比べて運用コストが低いことは大きな利点です。Smart centerは最高の管理プラットフォームです。問題の分析も非常に簡単です。オンプレミス環境でもクラウドでもうまく機能します。20年以上にわたって利用しています」
評価・受賞
Check Pointは、ネットワークファイアウォール部門の2021年版Gartner「Magic Quadrant」でリーダーに選出されました。
価格
価格については、Check Pointのライブチャット機能を利用するか、デモを設定することで確認できます。
関連記事:ファイアウォールの主なトレンド5選
5. Cisco
Ciscoは、ネットワークセキュリティ分野のリーダーとして長年知られています。カリフォルニア州サンノゼに本社を置く同社は、ネットワーク関連のエンタープライズ向けおよびコンシューマー向け製品を幅広く提供しており、その中にはCisco Secure Firewallも含まれます。このファイアウォールは単体製品として利用できるほか、Cisco Umbrella統合セキュリティパッケージの一部としても利用できます。
主な機能
CiscoのTLS Server Identity and Discovery機能は、TLS 1.3のトラフィックを復号してネットワーク上の脅威アクターに内容をさらす可能性を回避し、暗号化されたまま維持します。Server Identity and Discoveryを利用する企業は、トラフィックの一部を復号するために必要な高い処理能力を使わずに、OSI参照モデルのレイヤー7におけるセキュリティポリシーを維持できます。管理者はネットワークトラフィックを引き続き確認することも可能です。TLS 1.3を利用し、高度なネットワークセキュリティを重視する企業にとって有用な機能です。
Cisco Secure Firewall Management Centerを通じて、ITチームやセキュリティチームはファイアウォールに加え、アプリケーション制御、URLフィルタリング、マルウェア対策のポリシーも管理できます。この一元化されたコンソールにより、管理者はネットワークセキュリティの複数の要素を1か所で管理できます。分散したすべてのアプリケーション、特に機密データを処理するアプリケーション向けのポリシーを作成する必要がある企業は、Ciscoを検討するとよいでしょう。
差別化要因
- トラフィックとアプリケーション環境を優れた精度で可視化
- ネットワーク上のすべてのCisco Secure Firewallから記録されたデータを対象とする行動分析
- Ciscoの統合セキュリティパッケージの主要コンポーネント
ユーザーレビュー
Gartner Peer Insightsのレビュアーは次のように述べています。「当社ではCisco Secure Firewallをかなり長い間利用しています。ネットワーク全体に広がる前に、あらゆる攻撃を阻止する、プロアクティブな脅威防御ツールです。このツールによって、従業員が自宅から勤務し、イントラネットにもアクセスできるVPNリモートアクセスを提供できるなど、当社が抱えていた多くの問題が解決しました。Cisco Secure Firewallのカスタマーサポートはまさに素晴らしく、最高水準です。提供されるサポートの品質に大変満足しています」
評価・受賞
Ciscoは、ネットワークファイアウォール部門の2021年版Gartner「Magic Quadrant」でリーダーに選出されました。
価格
価格について詳しくは、Ciscoの購入方法ページをご覧ください。同社は社内融資も提供しています。
総評
エンタープライズ向けファイアウォールには非常に多くの選択肢があり、圧倒されることもありますが、体系的に検討すれば選びやすくなります。まず、予算を超えるものや、トレーニングと導入に費やせる時間以上を必要とするものを除外し、選択肢を絞り込みましょう。最適なファイアウォールソフトウェアが、必ずしも最も有名な製品とは限りません。同業他社がどのファイアウォールを利用しているかを知るために、ネットワークを通じて情報を集めるのも有効です。
NGFWの選択肢をさらに比較するには、比較で分かる次世代ファイアウォールソフトウェアのベスト製品をご覧ください。