X



トップページLinux
338コメント129KB
【UTM】統合脅威管理スレ
0001login:Penguin
垢版 |
2011/10/27(木) 22:28:57.07ID:Z1uj8LQp
LinuxベースのUTMディストリの情報やノウハウを共有しましょう

Untangle
http://www.untangle.com/
・オープンソースのセキュリティソフトを自社のフレームワークで管理
・2007年からオープンソース化
・無償、一部機能制限のUntangle Lite Packageダウンロード可能
・日本語対応
・公式サイト内に日本語フォーラムあり
・公式サイト内にサポートWiki(英語)あり

Endian UTM
http://www.endian.com/jp/
・本社イタリア
・公式サイトに日本語ページあり
・オンラインデモ(要登録)あり
・無償、一部機能制限のcommunity editionダウンロード可能
・日本の公式ディストリビュータ、プラムシステムズ
・プラムシステムズ社から日本語マニュアルとインストール方法解説ページが公開されている

Astaro Security Gateway
http://www.astaro.com/jp/
・本社ドイツ、7月にsophosに買収されてる
・公式サイトに日本語ページあり
・オンラインデモ(登録不要)あり
・無償、一部機能制限のEssential Edition/Home Use Editionダウンロード可能
0003login:Penguin
垢版 |
2011/10/27(木) 23:39:31.16ID:Z1uj8LQp
セキュリティ板のスレの多くがWindowsアンチウィルス/パーソナルファイアウォールでしたので
Linuxベースのゲートウェイセキュリティの話をしても情報が集まらないのではと思いまして
こっちにスレ立てました
0005login:Penguin
垢版 |
2011/10/31(月) 00:52:24.46ID:e2ZV4xaT
UTMを必要としてる層は有名所のアプライアンスを既に入れてて
こういったディストリは需要無いのかな
個人や小規模事業所とかに丁度いいと思うんだけどな
0007login:Penguin
垢版 |
2011/11/09(水) 22:05:46.56ID:7Rk4xNBy
              _,. -―――- 、
            /: : ‐: : : : : : :‐- 、: :\
            /: : /: : : : : : :\: : : : \: :\
         /: :/: :.|: : : : : ! : : : \: : : :.ヽ: : ヽ
         /: /: : 八: :!: : :|\: : : : ヽ: : : :',: : :.',
        ,': /ニ7⌒!:.!: : :| ⌒ : : : : : : : : |: : : :!
          /: :.|: :./  V\: !   ヽ: :!: :.|\|: : : :.\__,
       /: : :ハ: :|     ヾ   ∨!∨: : : : : : : : :ヽ
        /: : : : :.V:! x=ミ    x=ミ. !: : : : ハ: : : : : :.ハ
     /:/: : : : /: :! 、、  、       、、 !: : !: : :!: : : : : : :.}
     // |: : : /| :八    - 、    ,ィ: :/: : /: :ハ: : :|V
     {! 从: i'´ ̄::::>、 `ー '  イ!V /: : /: / |: :/
 _人_    /N::::_:::::/::| ` r ' //:/: /‐く  V     Untangle♪ Untangle♪
 `Y´    /::::::://:::/:::::|  ><  /:::丁´:::::::::::::V゚}∩  *
       /::::nんh_::∧:::::}/八. ∨::::::」::::::::::〈ヽ.ノ///〉
.     /:/| ! // 〉:::::>ヘ.ノ八 ソ::::{::::::::::::/:::}    っ
    //:::::::\__ノ〉::〈:::::::|/ ∧〉::::〉::::::::/::::∧  , ィ´
    /:::::::::::::::::::::/::::::::\::! /:::::>'´::::::::/::::/:::い.ノ):〉
    !:::::::::::::::::::/:::::::::::::::::ヾ厶イ:::::::::::::/:::/:::::::ヽノ:/
    |::::::::::::::/ヽ:::::::::::::::<>:::::::::::::::::::/ |:::::::::::::::::::/  *
    `ー七:::::::::::::::::::::::::::::::::::::::::::::::::/ |:::::::::::::::::/
     //:::::::::::::::::::::::<>::::::::::/::::/  ヽ:::::::::::/
   /⌒〈:::::::::::::::::::::::::::::::::::イ::::::::/    `ー‐'  *
0008login:Penguin
垢版 |
2011/11/15(火) 17:23:37.80ID:WmA7Nrzj
Fortigate使ってる人いる?
0010login:Penguin
垢版 |
2011/12/21(水) 12:59:58.54ID:rIYG63sG
VirtualBox上でUntangleとEndian試してみたが、普通にインストールも運用もできた。
多少のトラブルとか覚悟してたのになんだかあっけないな。

頻繁にアップデートしてるUntangleにするか、ぱっと見がオサレぽいEndianにするか迷う。

ちなみにWeb CacheはUntangleが有償でEndianは無償版にデフォで入ってる。
0011login:Penguin
垢版 |
2012/01/05(木) 01:30:14.16ID:6Xdx0FNJ
Endian Firewall Community editionがバージョンアップされてたようだ
一年ぶりくらいか

Untangleの方はバグフィックスで小刻みにバージョンアップされてるな
0012login:Penguin
垢版 |
2012/07/06(金) 22:55:12.13ID:72pEr9mB
astaroのエンドポイントセキュリティ機能の実装はまだかね
001312
垢版 |
2012/07/18(水) 03:33:09.34ID:nV6+VFT0
と言ってるうちにastaro utm v9出ててエンドポイントセキュリティ実装されてるじゃないか
エージェントはWin専用みたいだけど、無償ライセンス版でも10+2台の管理ができる
0014login:Penguin
垢版 |
2012/08/20(月) 19:51:56.01ID:WZo5tI0g
net6501にAstaro Security GatewayとかEndian UTM入れた人いる?
0016login:Penguin
垢版 |
2013/02/15(金) 04:55:43.98ID:/h6TbYmx
ソースコードが手に入らないと安心して使えないのに非公開とはなあ

cisco asaぐらいの昨日は欲しい
iptableとwebmin程度じゃゴミすぎる
0017login:Penguin
垢版 |
2013/04/28(日) 06:59:49.72ID:4pr7JkrF
utm製品出て来ないね
リナックスを採用すること自体が脆弱性なのかもな
アップデートしないと侵入されるしな
0018login:Penguin
垢版 |
2013/04/30(火) 23:47:13.54ID:JP+HP1eo
箱モノのアプライアンス製品はファームウェアアップデートという名のOSアップデートを結構頻繁にしてるよ
やっぱBSD系が多いのかなぁ
0019login:Penguin
垢版 |
2013/06/21(金) 23:09:23.53ID:6HpQ3Bq7
firewall-1ぐらいのはやっぱりオープンソースや無料ではないのか
ウイルス検索ソフトですら無料のはいまいちなくらいだしな

セキュリティは金がかかる
0020login:Penguin
垢版 |
2013/06/24(月) 20:05:06.89ID:WrEvdcj1
>>19
Astaroを買収したSophosのUTMならアンチウィルスエンジンはSophos単体と
Sophos+Aviraの同時利用から選べるよ

無償で利用するならユーザー登録必要だけど、適当な捨てメアドでおk
0021login:Penguin
垢版 |
2013/12/30(月) 17:52:59.36ID:xKlJyzjh
Untubgle10の不安定さに嫌気がさしてSophos UTM入れてみた。

すごいなこれ
0022login:Penguin
垢版 |
2014/01/23(木) 07:49:45.73ID:AiMMIukf
Endianが3.0に上がってる
0023login:Penguin
垢版 |
2014/01/26(日) 00:52:18.35ID:pC1K9/Ci
VirtualAplianceなのを三つくらい試してみた

Untangle --> なにかっちゃーBayNow!! 10からHTTPS inspect対応、有料
Sophos --> 異常に高機能、ライセンスは高いがHome Editionは無料でActive-Standby構成もできる
Endian -> ブリッジ起動したらloopして焦って落としたw
vyatta -> ?
SIEL x86 -> ?

あとは頼んだ
0024login:Penguin
垢版 |
2014/03/30(日) 12:21:12.82ID:2yqgj7Wk
SophosUTMを32GBのCFにインストールしてみたんだが重すぎ
0025login:Penguin
垢版 |
2014/03/30(日) 19:44:57.68ID:J4YjAL1t
軽いと思うほうがおかしい
0026login:Penguin
垢版 |
2014/03/30(日) 23:13:43.07ID:2yqgj7Wk
>>25
スループットとかじゃなく画面が重すぎる
1つの画面を移動する度に1分以上待たされるとか設定もできやしない
0027login:Penguin
垢版 |
2014/04/08(火) 23:18:16.04ID:EV2xsFW9
そこはSSDにインストールを…
0028login:Penguin
垢版 |
2014/04/18(金) 11:03:29.29ID:5skyygnw
>>24
メモリが足らないのでは?
Athlon 64 X2 メモリ2Gで使ってるけどサクサク動いてる
Webプロテクション使うなら4Gぐらい欲しいが
0029login:Penguin
垢版 |
2014/04/18(金) 22:12:03.70ID:IlWEt+k/
>>28
メモリは2GB積んでる
>>27が言うようにSSD積まないと動かないような重い仕様みたいなので諦めた
0030login:Penguin
垢版 |
2014/04/18(金) 23:12:18.75ID:A3sZmy/P
>>29
普通にHDD積んで問題なく動いてるけど?
バーチャルでも反応悪くないし。
0031login:Penguin
垢版 |
2014/04/19(土) 14:06:48.72ID:rrXvvTHJ
>>30
HDDは回転音するからなぁ
いずれにしてもCFとかSDとかでは重くて使えないことが分かった
0032今井浩一
垢版 |
2015/09/13(日) 12:14:36.63ID:4Q5rpswi
Fortigateについて説明するよ
0033login:Penguin
垢版 |
2015/12/19(土) 02:22:19.63ID:373goNji
cfとかsdだとメモリディスク運用が良いな
結局メモり一杯じゃないとつらいけど

ssdだと全損なのが痛いね
hddみたいな粘りやしぶとさがない
サービス不能攻撃に弱い
0034login:Penguin
垢版 |
2015/12/20(日) 14:58:33.28ID:4qN67y+6
SophosはHDD運用前提
0036login:Penguin
垢版 |
2016/01/30(土) 20:59:12.56ID:iexnIUBf
>>35
こういうもんがあるのにUTMレンタルのサービスとかに毎月何万とか10万払うのがバカバカしく感じる
0037login:Penguin
垢版 |
2016/02/15(月) 01:09:02.99ID:9tO7Yaq6
XG使ってみたけどまだ全然ダメかも
UTM9.4出るみたいだしまだだなぁ、、
0038login:Penguin
垢版 |
2016/02/25(木) 22:31:12.41ID:RS1xThVg
株式会社テクノプロ 新宿支店近況報告会(勉強会) [転載禁止]c2ch.net

俺がしんみょうじだ。稀代のワルだぜ。

仕事せいや、勉強会に参加しない雑魚は辞めてもらうぜ。

雑魚の前では、スーツは着ないぜ。

話は営業を通してくれ。
0039login:Penguin
垢版 |
2016/04/29(金) 09:20:21.56ID:vIy3hLBi
Sophos XG Firewall Home Edition
うちのへっぽこPCでは使えないので6月に一台準備することにした
楽しみでならない
0040login:Penguin
垢版 |
2016/05/04(水) 17:02:59.80ID:CqKdPH3t
牛のTeraStation WSH5610DN12S2がLANも二つあるしCPUの性能的にも
Sophos XG Firewall Home Editionを入れるのにちょうどいいのではと思えますが
どうでしょうか?
0041login:Penguin
垢版 |
2016/06/21(火) 19:35:23.00ID:134vtSY+
Sophos XG Firewall Home Editionをインストールしようとして詰んだ
仮想用イメージが選べない
仕様変更したのか私の入力が間違えてるだけなのか
前は英語サイトのアドレスをja-jpにかえるだけでダウンロードページまでいけたのだが
0045login:Penguin
垢版 |
2016/09/14(水) 15:23:44.98ID:wrstgz2s
Sophos XG Firewall を会社として検討したいけど、価格でてこねー
0046login:Penguin
垢版 |
2016/09/25(日) 10:47:43.19ID:685wBTvR
Sophos XG Firewall Home Edition
本当に凄いものだけど使いこなせるのには時間がかかりそう
でも間違いなく素晴らしいものだ
0047login:Penguin
垢版 |
2016/12/22(木) 20:19:56.19ID:l8+Ugtw2
Sophos XG Firewall Home Edition
だいぶなれてきたけど1日に侵入アクセス70件くらいは普通のことなんだろうか?
固定IPを契約してVPNの方を本格的に使っていきたいんだが固定故に狙われるとアウトかもと不安に
ワッチョイでIP晒すのだけ気をつけようと思ってる
0048login:Penguin
垢版 |
2016/12/24(土) 12:33:36.42ID:2UrdlDPq
最近はMirai関係のログがすごいよ
0049login:Penguin
垢版 |
2017/01/06(金) 18:41:17.19ID:Zj4egGeT
Sophos XG Firewall Home Edition
仮想ならPCは一台でも利用する事は出来るのね
仮想スイッチのOS共有化をWANではOFF、LANではONすればUTM通過後の通信が出来る
思い込みで4コアでないと使えないと思い込んでいたし
説明はよく読まないといけないな
0050login:Penguin
垢版 |
2017/01/16(月) 16:51:59.29ID:xDyLIZRZ
Sophos XG Firewall Home EditionをShuttle DS57Uにインストールしてみました。
躓いた点を上げておきます。
@USB外付けDVDドライブでCD/DVDのディスクイメージからインストールしようとするとディスクイメージがみつからないとかで止まる。
AWin32diskimagerやUNetbootinでiso入れたUSBメモリでもうまくいかない。
BRufusのDDモードでiso入れたUSBメモリでやっとでインストール完了。HDMI接続だったが66%で止まることは無かった。
CBで使ったUSBメモリが何故かWin7機で読まなくなる。Win10機でフォーマットし復活した。
PR400MI----FW----PCとして認証とブリッジモードでの初期設定を済ませる。
PR400MI(192.168.1.1)----FW(192.168.1.2)----ブリッジモードの無線親機(192.168.1.3)----各PCやスマホやゲーム機(192.168.1.0/24)
と接続した。ブリッジモードでユーザーは全てクライアントレスユーザーとした。
DFWルールの1番目に何でも通すルールでユーザーはA,B,C、その下に制限するユーザーD,E,FとしたらルーターのDHCPリースが効かなくなった。
ルーターからのARPパケットが通ってないみたい。全てanyでユーザー指定なしとした何でも通すルールをbottomに、制限ルールをその上に組んで解決した。
E帯域制限の単位はkbpsでなくてKBps。制限したはずなのにyoutubeDLが全然遅くならならなかった。
今は無事にエロサイトは拒否、非生産的サイトは警告、非生産的アプリは10KBpsの帯域制限、で運用中です。

凄く賢いです。ポートミラーリングハブでWiresharkしても出てくるものが多すぎて自分が処理仕切れませんでしたが、通信の全てがサマリーで出ます。
非制限ユーザーは何故かDLが早くなって快適です。
自分のPCが変なパケット吐いているのにも気がつきます。カスペルスキーは何も言わないのに.cnに接続した形跡があったのでWin7再インストールしました。
自宅で慣れたら製品版買って会社のSonicWallと入れ替えてやる。
0051login:Penguin
垢版 |
2017/03/30(木) 10:06:31.34ID:ym9r1BoM
Sophos XG Firewall Home Edition

Pentium G2130ではCPUが100%に張り付くことがあったけど
Xeon 1235では50%にならないくらいですむからいい感じです
0052login:Penguin
垢版 |
2017/04/01(土) 02:17:49.37ID:SxjDNokn
Sophos Firewall XG Home Edition

SFOS 16.xx.xxだとIPS Engineが死なない? 巻き込まれてWAN側G/Wが死ぬ
SFOS 15.xx.xxでは問題はなかったが、手元に保管してなくダウングレードもできない状況
0053login:Penguin
垢版 |
2017/04/01(土) 11:35:24.82ID:8rIKbjQi
>>51
それって単に2コアしか使ってないだけでは…
005450
垢版 |
2017/04/01(土) 21:36:27.95ID:NPh+KWn9
>>52
うちのはSFOS 16.05.2 MR-2ですが無問題ですよ。
IPS and Application signaturesは3.13.39です。
ファイアウォールルール内のIPSを無しにしてみるか、コピーしたgeneralpolicyをガバガバ設定にしてみるとか。
メンバーインターフェースの設定が狂ってたりして。
0055login:Penguin
垢版 |
2017/04/02(日) 08:26:24.93ID:haiHqnLf
>>53
いえコアは4つ設定してます
2コアの100%は後どれくらい必要なのかわかりませんので不安でしたが
50%以下になるのはHTTとキャッシュメモリ、あとターボかかりまして
クロックは同じ3.2Gで止まらないからではないかと思います
スペック表示では3.2G〜3.6Gですが実際は3.9Gになることもありすごく快適です
0056login:Penguin
垢版 |
2017/04/03(月) 23:18:57.01ID:cq2j9fTh
>>54
アドバイスありがとうございます
試してみましたが改善せず…。Factory Resetしてみたのですが、初期設定途中でdumpを吐いて落ちました

海外ではAMDプロセッサ上で動かすと同様の症状が出るようです
が、VPS上に展開しておりベースはXeonですが俺環の問題のようです

取り急ぎIPSを使わないように、起動直後にAdvanced Shellからsnortとipsをkillして運用します
0057login:Penguin
垢版 |
2017/04/28(金) 15:14:11.40ID:wREmpj1q
情報漏洩対策 DLPに対応しているディストリビューションないですか?
レスを投稿する


ニューススポーツなんでも実況