SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

アーバーネットワークス、DDoS攻撃および標的型攻撃に対する防御機能を統合したネットワークエッジ向け新製品を発売

 この製品は、企業ネットワークとインターネットの境界にあたるネットワークエッジに設置し、外部からの脅威に対する防御と企業ネットワーク内部に潜む脅威の対策を兼ね備える新しいタイプの製品で、膨大な脅威情報を活用して効率的かつ迅速な対策を実現するという。ハードウェア一体型のアプライアンス、またはVMwareおよびKVMで稼働するソフトウェアの仮想アプライアンスとして提供される。

 ■DDoS攻撃対策と標的型攻撃の検知・防御を1つの製品に統合

 「AED」は、企業において対策が遅れているDDoS攻撃と、高度化が進んで対応が難しくなっている標的型攻撃の検知・防御を1つの製品に統合化して提供する。ファイアウォールの外側、つまり企業ネットワークとインターネットの間に配備し、外部からの脅威に対応するだけでなく、既存のセキュリティ製品で検知できずに内部に潜んでいる脅威の拡散も防ぐことができるという。

 「AED」は、通信のコネクション/セッション状態を保持せずに、脅威を判断するステートレス技術を採用した独自のエンジンを搭載しているため、性能劣化なく効率的に脅威を阻止できる。同社が取り組んできたDDoS攻撃防御のほか、標的型攻撃など外部からの脅威を検知してブロックする。

 DDoS攻撃については、ボリューム型攻撃だけでなく、ファイアウォールなどでは特に対処が難しいアプリケーション層攻撃や状態枯渇攻撃に対する高度な保護機能も提供するという。

 ■感染したデバイスからC&Cサーバーへの接続を遮断

 さらに、既存のセキュリティ製品が検知できずにマルウェアに感染してしまった、企業ネットワーク内のデバイスによる外部への不正な通信も検知してブロックできるのも大きな特徴になる。感染したデバイス、すなわちボットからC&C(コマンド&コントロール)サーバーへの接続を遮断し、マルウェアの拡散や情報漏えいを防止する。

 また、フィッシングサイトへのアクセス制御やIoTデバイスによるDDoS攻撃の防御、その他重大なセキュリティインシデントにつながるマルウェアからの防御が可能だとしている。

 これらの防御は、膨大な脅威情報を活用して実行するもので、同社が活用する脅威レベル解析システム「ATLAS(Active Threat Level Analysis System)」はインターネット全体の約3分の1を占める量のトラフィックから脅威のデータを収集・分析し、新たに発生したインターネット上の脅威と傾向について独自の脅威インテリジェンスを蓄積している。

 「AED」では、この脅威インテリジェンスを活用して、攻撃を特定するだけでなく、攻撃の構造や手法、関連する指標を判断するためのコンテキストを提供し、脅威の検知・防御の精度を高める。また、業界標準の脅威情報構造化記述形式であるSTIXおよび検知指標情報自動交換手順であるTAXIIに基づいて、他社の脅威インテリジェンスの取り込みも可能だという。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11423 2018/11/20 15:15

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング