【UTM】統合脅威管理スレ

1login:Penguin2011/10/27(木) 22:28:57.07ID:Z1uj8LQp
LinuxベースのUTMディストリの情報やノウハウを共有しましょう

Untangle
http://www.untangle.com/
・オープンソースのセキュリティソフトを自社のフレームワークで管理
・2007年からオープンソース化
・無償、一部機能制限のUntangle Lite Packageダウンロード可能
・日本語対応
・公式サイト内に日本語フォーラムあり
・公式サイト内にサポートWiki(英語)あり

Endian UTM
http://www.endian.com/jp/
・本社イタリア
・公式サイトに日本語ページあり
・オンラインデモ(要登録)あり
・無償、一部機能制限のcommunity editionダウンロード可能
・日本の公式ディストリビュータ、プラムシステムズ
・プラムシステムズ社から日本語マニュアルとインストール方法解説ページが公開されている

Astaro Security Gateway
http://www.astaro.com/jp/
・本社ドイツ、7月にsophosに買収されてる
・公式サイトに日本語ページあり
・オンラインデモ(登録不要)あり
・無償、一部機能制限のEssential Edition/Home Use Editionダウンロード可能

109login:Penguin2018/02/17(土) 20:20:32.30ID:9GPVCzvP
>>108
端から見てると滑稽なんでしょうけどこれ用にもう一台準備出来ないから仕方ないのです
出来れば24時間回せるワークステーションをコレにしたらいいのになあなんて常に思ってますよ
今は無いよりはたぶんマシだろうでいいです
VM破れるヤツに素人が何しても無理でしょ?
できることはよかれと思って精一杯やったという事実が欲しいだけです

110login:Penguin2018/02/17(土) 21:42:12.58ID:s19uXkaY
誰と隣同士か判らんクラウドサービスならともかく、個人PCのVM環境ならば今回の脆弱性が有っても問題無いでしょう。UTMをハッキングされたらVM以前の問題でアプライアンス自体が信用できなくなるwww。
VM信じてマルウエアテストしていたら、ちょっと心配しないとダメかもしれないけどね。
ネットワーク的には、VMでUTMが動作していても問題は無い。ホストOSやゲストOSに何か置いてしまったり、置かれる状況は別問題。

たぶん今回の脆弱性の本質を理解できていないだけだと思う。

111login:Penguin2018/02/18(日) 11:21:11.92ID:qaBWSdyY
>>ホストOSやゲストOSに何か置いてしまったり、置かれる状況は別問題。

そうならんためにアンチウイルスとかUTMとかおいてんじゃないの?w

112login:Penguin2018/02/18(日) 13:09:45.52ID:P4rw3W7e
PC起動したらすぐにでもブラウザ立ち上げてネットを使いたいのに
まずはVMとUTMを立ち上げて慎重を期す場合はさらにUTMの更新掛けてからとか
オレなら面倒でやってらんないな…w
まぁPC付けっぱにするとかスリープ運用ならイケるかもだけど
スリープ復帰に失敗してUTMが腐ったりしたら復旧作業がこれまた超面倒そう…
>出来れば24時間回せるワークステーションをコレにしたらいいのになあなんて
割高なWS程ではなくてもテキトーな中古のビジネス機でもUTM専用機にすればいいと思うのだが
もしPC自作できる程度のスキルがあるなら安いiGPU付きのCPUと安マザーでサクっと組んでもいいし

113login:Penguin2018/02/18(日) 14:22:12.73ID:ZxFVMSM+
CPUはPentiumで十分、メモリをECC対応のにして8Gあればいい
ワークステーション用マザーボードのLANが二つの奴
ASUSの P10S-M WS P10S-M WSがいい感じだ

114login:Penguin2018/02/18(日) 14:25:40.58ID:ZxFVMSM+
失礼二回同じの書いちゃった
とP10S WS
なんかいい感じだ
もったいないきもするがどちらにせよ無い袖はふれない

115login:Penguin2018/02/18(日) 14:31:33.88ID:P4rw3W7e
高杉ワロタw
そもECCメモリなど不要だしsophos homeはメモリ1GBで動く
NICが1系統の安マザーでも別途ギ蟹でも刺しとけばいい
つか華碩のなんちゃってWS板なんて素人騙しもいいところ
情弱しか選ばない

116login:Penguin2018/02/18(日) 14:37:54.71ID:ZxFVMSM+
素人なのでわからんかった
そうだったのか〜
買わなくて良かった
ありがとうございます

117login:Penguin2018/02/18(日) 16:39:52.50ID:P4rw3W7e
つかカネが絡むような仕事でもなければECCメモリ積んだマシンなんか要らんよ
しかも今回に関しては家庭用に供するルータだろw

118login:Penguin2018/02/19(月) 00:06:32.23ID:Sr+qSoQK
ネットブックにUSB-NICでも、取り敢えず動作はするぞ。
PCは入れっぱだな。

119login:Penguin2018/02/19(月) 08:18:53.76ID:grumRCsq
100Mbpsとかに絞ればどうという事はないんだけど
1Gbpsだとマシンパワーが追いつかんぞ

120login:Penguin2018/02/19(月) 09:48:27.45ID:4vYKhh8C
ECCなんて今時フォルトトレラントにしか役にたたないのでは

121login:Penguin2018/02/19(月) 10:59:52.57ID:8ky7hsEg
>>118
USB NICはイマイチ信用が置けなくてなぁ…
まぁオレの頭が古いんだろうがw

122login:Penguin2018/02/19(月) 13:30:01.26ID:grumRCsq
Beeboxが監視カメラの録画に使えるとかで期待して買ったんだよなUSB-NICや部品を追加して
そしたら24時間録画どころかほぼ何もしてないのにフリーズするの
フリーズするまでの間隔がどんどん短くなって30分もたなくなって
返品になったけどコレ用に買ったメモリも何もかも無駄になった
深夜にシャットダウンした状態でひたすら激しくデータ通信してたからメイドインチャイナは本当に信用できない

123login:Penguin2018/02/19(月) 13:37:33.58ID:8ky7hsEg
ラズπが勝手にフリーズするからNUCに替えたら安定したという記事もどっかで読んだな
つか実際買って使って評価してみるまでホント何も分からんw>支那製品

124login:Penguin2018/02/19(月) 20:29:21.80ID:l0QxGHCA
NTT-Xで特売になってる29800-7000クーポンの富士通サーバーなんてどうじゃろ?
LANも二つだし

125login:Penguin2018/02/20(火) 09:29:19.29ID:bDwcp89a
不治痛鯖は電源(のコネクタ)が特殊で
自作パソコン用の汎用ATX電源が故障時に素直に流用できんのぢゃ
そこに目をつぶれるならアリだがオレ的にはナシw

126login:Penguin2018/02/20(火) 09:47:50.07ID:bDwcp89a
>>112にも書いたけど故障時の復旧まで考えると
安マザーとテケトーなCPU使って自作すんのをおススメするわ
古いパソコンあればそれUTMに流用すんのも捗るけどな
ただモノによってはUTMインスコしてD2Dのリカバリ領域とブートセレクタを飛ばしちまうと
また元入ってたwinに戻したくても戻せなくなるバヤイもあるのでやるかどうかの判断は慎重にな

127login:Penguin2018/02/21(水) 14:07:27.29ID:ycFGnI+Z
別途空のHDDを用意してソイツと交換すればいいんだが…
まぁこんなことつらつら考えてる間にサックリ自作した方が早いというねw

128login:Penguin2018/03/04(日) 16:57:44.13ID:4ZNUfvXb
あの後もシツコくググってるんだけど自作用の汎用ATX電源サクっと流用できる
気の利いてて安価なメーカー製PCってなかなかねえのな

129login:Penguin2018/03/04(日) 19:13:02.90ID:tcI2CBYm
もう自作PCの仮想に直接ぶち込めばいいじゃん
なんでメーカーPCにしかも電源流用にこだわるの?

130login:Penguin2018/03/04(日) 19:51:35.54ID:4ZNUfvXb
何かとおススメしやすいじゃん

131login:Penguin2018/04/15(日) 22:18:07.69ID:Av1DQAUV
保守

132login:Penguin2018/04/26(木) 08:45:53.69ID:Yy784gBQ
富士通のサーバーPRIMERGY TX1310 M1やっぱり最高じゃんSophos Firewall XG Home EditionをSSDにインストールしたら音一つしやしない
4コアのXeon 1226 v3と6GのECCメモリーで制限いっぱいの性能と24時間稼働前提だからいままで仮想に入れて使ってたのが馬鹿みたいだ
常に稼働させててもいいってのはすごいことだよPCをつけっぱなしはセキュリティー的によろしくないけどコレでVPNも常に使える状態だ
今なら予備機も手に入るし中古で安くもなってるから部品に困ることは無いと思うんだが

133login:Penguin2018/04/27(金) 10:24:53.37ID:hEPprWeC
良かったなw
まぁ電源特殊でも安いし
割り切って使う分にはいいんじゃねえかと

134login:Penguin2018/04/28(土) 01:01:55.98ID:87hdOdDR
安鯖買ってSophos UTM専用機にするくらいなら、ヤフオクでライセンス有効期限が3年くらい残ってるFortigateを買った方がいいんじゃないかと思う

それこそVAで安定しているっていうんならHW関係なく今後使い回せるから魅力的なんだけど、VAなSophosって不安定そのものなんだよね

135login:Penguin2018/05/22(火) 07:20:40.89ID:Czl6p0FW
僕の知り合いの知り合いができた副業情報ドットコム
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

E2NP6

136login:Penguin2018/05/22(火) 11:46:33.41ID:NlhYPEMm
E2NP6

137login:Penguin2018/05/26(土) 15:17:07.99ID:Zf6g3Ow3
XG入れて設定も大体出来たけどipv6の通信だけどうやっても通らない

138login:Penguin2018/05/26(土) 21:57:21.70ID:mhb4+Nm8
保護/ファイアウォール/IPv6で送信元任意 宛先任意 httpのスキャンなし IPSは
generalpolicyその他全てなしのルールを作ろう。
その上位に引っ掛けたい条件のルールを作ろう。

139login:Penguin2018/05/27(日) 09:09:34.95ID:5dFUgsVs
教えてくれてありがとう、でもやっぱり出来ないわ

140login:Penguin2018/05/27(日) 17:19:15.68ID:5dFUgsVs
再インストールしてルール作り直したらいけた>>138ありがとう

141login:Penguin2018/05/29(火) 11:16:46.16ID:NLyDaJ+T
>>140
報告乙&解決オメw

142login:Penguin2018/06/07(木) 01:56:54.49ID:Dsqlkz0D
Sophos Firewall XG Home Editionを知り
試しにESXi上に入れてみたのですがこれ凄いですね!

UTMを色々見慣れた人だと物足りないって部分が
やっぱりあるのかもしれないですが・・・素人には十分過ぎます!

ところでwan側からもwebログインができちゃうのですが
そういうものなのでしょうか?

143login:Penguin2018/06/07(木) 02:06:37.74ID:Dsqlkz0D
ちなみに[システム]-[管理]-[デバイスのアクセス]-[ローカルサービスACL]の
wanゾーンにはチェックを入れてません(管理サービス https/telnet/sshなど)

144login:Penguin2018/06/07(木) 13:09:36.41ID:thCf7pIb
WAN側いうてもゲートウェイの下流でFWの上流はローカルアドレスを使う所だから操作出来てもよいでしょう

145login:Penguin2018/06/08(金) 00:41:30.26ID:N5VDNV5y
XG自体でPPPoE機能があるので、やはりwan側から管理画面が見られるのは変と思い
テストで隔離した仮想sw上に接続するXGを新規インストールしたら見られなかった
本番環境の設定時にミスをしたのか何か見落としがあるのか・・・ナゾです

146login:Penguin2018/06/08(金) 00:43:50.33ID:N5VDNV5y
本番環境もWAN側もローカルアドレスです
マニュアルをもう少ししっかり読んでみます

147login:Penguin2018/06/08(金) 01:08:51.19ID:N5VDNV5y
隔離した仮想swに別PCを接続してアレコレ試しましたら
ローカルサービスACLの管理サービス上のon/offでwan側からのアクセスコントロールができ
トップページでもwan側から接続との警告まで表示されました

どうやら本番環境で何か問題があったようなので諦めて再インストールします
ありがとうございました

148login:Penguin2018/06/09(土) 18:19:23.11ID:LYe312wT
誰か Sophos XG Firewallか UTM9の設定方法教えて!
@niftyのv6プラス(MAP-E)だけど、IPoE接続は無理なのかな?
色々試してるのだが・・・

NTTレンタルのHGWなら全然問題ないのだけど・・・

149login:Penguin2018/06/09(土) 18:23:03.59ID:LYe312wT
DS-Lite接続ならこっちを参考

http://blog.hangame.co.jp/mikotto/article/43343457/

150login:Penguin2018/06/11(月) 10:05:19.39ID:viVeauyd
>>149
>次回は「公式サイトのブロックを解除」です
まだこの記事書かれてねえのなw

151login:Penguin2018/09/29(土) 13:57:34.12ID:eUESPuOL
Sophos XG Firewallを直接インストールしたSSDをWindowsのcmdでclean allして
Windowsをインストールしようとしても出来ないんですが
何をすればSSDをインストール可能な状態に戻せるのでしょうか?

152login:Penguin2018/09/29(土) 14:10:01.52ID:C2Q029Di
>Windowsをインストールしようとしても出来ないんですが
ちゃんとwinのインスコメディアから起動してるか?
インスコ出来ない症状を具体的にしっかり書かないとアドバイスできんぞ
例えばSSDが見えんとか
一旦linuxのインスコメディア(鳥は何でもイイ)から
fdisk起動してパーティション全削除してみてどうよ

153login:Penguin2018/09/30(日) 11:11:31.42ID:wBsNwttR
>>152
ありがとうございます
WindowsのインストールDVDからの作業でした
もう一度精査して正確な情報でうかがうべきですね
出直します

154login:Penguin2018/09/30(日) 11:45:11.76ID:oZRx6auB
>>153
いやそんなかしこまらなくてもw
bootrec /fixboot
bootrec /fixmbr
winのインスコメディアから起動して今すぐインストールを選ばず
コンピューターを修復する->コマンドプロンプト起動して
この辺のコマンドも試してみて

155login:Penguin2018/10/02(火) 15:00:24.08ID:1A8X7LWn
>>154
ありがとうございます
無事インストールできました

156login:Penguin2018/10/03(水) 13:19:14.29ID:aCkUb5wS
>>155
オメw
つかどのコマンド使った?

157login:Penguin2018/10/19(金) 19:18:58.20ID:pVquQkZQ
>>156
亀レスしつれい
Windows8.1のインストールディスクだと何故かすんなりいきました

158login:Penguin2018/10/19(金) 20:34:32.43ID:gHzkv30S
>>157
そうだったんだ
いずれにしてもうまくSSDにwin再導入できてよかったなw

159login:Penguin2018/11/08(木) 02:21:26.20ID:QxFfoTrZ
XGの後ろにNASにVPN接続するのに丸一日も掛かった
UTMより設定分かりづらい

新着レスの表示
レスを投稿する