Celestix の MSA 1500i は、Microsoft の Forefront Threat Management Gateway (TMG) 2010 ソフトウェアがプリロードされているため、Linux ベースのセキュリティ アプライアンスとは異なります (レビュー ユニットを提供してくれた Wick Hill に感謝します)。エンタープライズレベルの UTM 機能を最大 200 ユーザーを抱える SMB に提供すると主張しています。
TMG 2010 は ISA Server 2006 を引き継ぎ、その基盤として、IPsec VPN、フォワード Web プロキシおよびリバース Web プロキシ、Web キャッシュを備えたインバウンドおよびアウトバウンドのセキュリティ ゲートウェイ サービスを提供します。新機能には、SPI ファイアウォール、HTTPS トラフィック検査、Microsoft 製品のエクスプロイトを検出する Microsoft の Network Inspection System (NIS) が含まれます。
残りはオプションであり、電子メール保護、ウイルス対策スキャン、URL フィルタリングで構成されます。後の 2 つは、Web Protection Service サブスクリプションによってアクティブ化されます。価格は既存の Microsoft サポート契約によって異なります。
1500i は、TMG 2010 Workgroup Edition を搭載した Windows Server 2008 R2 Standard 64 ビットを実行します。これと、より大きな MSA アプライアンスで提供される Branch Edition との唯一の違いは、負荷分散をサポートしていないことです。
Celestix の Comet Web インターフェイスは、MSA アプライアンスをリモートで管理するために設計されています。 TMG クイックスタート ウィザードにアクセスして、ネットワーク ポートを設定し、4 つの運用テンプレートから選択します。
私たちは 1500i をエッジ ファイアウォールとして導入し、すぐに AD ドメインに統合しました。 TMG クライアントは、HTTPS 検査通知を提供し、アプライアンスを自動検出し、ワンクリックで Web プロキシ セットアップを提供するため便利です。
セレスティクス MSA 1500i
TMG ファイアウォール ポリシーは、送信元および宛先のネットワークまたはホストで構成されます。また、アクション、プロトコル、特定の AD ユーザーおよびグループを許可または拒否することもできます。 Exchange Web アクセス、SharePoint サイト、Web サーバーなどの LAN リソースを安全に公開するためのウィザードが提供されています。
ポリシーには、ブロックまたは許可するカテゴリを含む Web フィルタリング ルールを含めることができます。 Microsoft は 70 以上の URL カテゴリを提供しており、そのすべてが効果的でした。
オプションの Forefront Protection for Exchange は、電子メール保護とスパム対策機能を提供しますが、他のサードパーティ電子メール サーバーはサポートしません。 TMG コンソールにきちんと組み込まれ、Exchange サーバーとメール ドメインを宣言するためのウィザードが提供されます。スパムを検出するためにスパム信頼度スコアリング システムを使用し、メッセージを削除、拒否、または隔離できる 3 つのアクションを提供します。
TMG は Kaspersky、Authentium、Norman、VirusBuster、Microsoft の最大 5 つのエンジンを提供しているため、Web コンテンツと電子メールの両方が一斉ウイルス スキャンの対象になります。添付ファイル フィルターは受信トラフィックと送信トラフィックに適用でき、メッセージ本文をスキャンして特定のキーワードやフレーズを見つけることができます。
レポートは非常に詳細で、ユーザー アクティビティ、Web トラフィック、キャッシュの使用状況などの詳細を表示するオプションがあります。これらは定期的に実行するようにスケジュールできますが、当日のアクティビティに関するレポートは翌日まで生成できないのは面倒でした。
TMG 2010 が主導権を握る MSA 1500i は、幅広いセキュリティ対策を提供し、AD ドメインへの統合も簡単です。オプションのセキュリティ機能は価格を押し上げますが、セキュリティ アプライアンスに Microsoft を必要とする中小企業にとっては、これが最適です。
評価
|
保証
|
|
保証期間 RTB 年
|
1
|
物理的な
|
|
サーバー形式
|
ラック
|
|
サーバー構成
|
1U
|
プロセッサー
|
|
プロセッサー
|
インテル セレロン
|
ストレージ
|
|
ハードディスクの構成
|
320GB SATAハードディスク
|
|
ハードディスクの総容量
|
320GB
|
ネットワーキング
|
|
ギガビットLANポート
|
6
|