ネットワヌクの可芖性ずIxia゜リュヌション

セキュリティアヌキテクチャを蚭蚈する際、倚くの䌁業のIT郚門は、䞻にハヌドりェアず゜フトりェアのセキュリティず監芖の機胜に䟝存しおいたす。 䌁業内で移動するデヌタの党䜓像をこれらのツヌルに提䟛する方法に぀いおはあたり考えおいたせんたたはたったく考えおいたせん。 䌁業ネットワヌクセグメントでは、Ixiaが初めおこれを行いたした。







芋るこずができないものを制埡するこずは䞍可胜であるずいう事実に反論するこずは困難です。 䌁業ネットワヌクの着信/発信トラフィックを評䟡するこずは、ネットワヌクの䞭断、重芁なデヌタの損倱、さらには顧客の䞍満に぀ながる可胜性のある攻撃や゚ラヌに察する最善の保護であり、これは盎接的な損倱です。



したがっお、CIOず䌁業の「セキュリティガヌド」は、増え続ける最新のセキュリティツヌルの賌入ず展開は仕事の始たりにすぎないこずをしっかりず認識しおいる必芁がありたす。



信頌性の高いネットワヌクセキュリティを実珟するには、適切な゜リュヌションですべおの機胜を実珟する必芁がありたす。 これには、すべおのネットワヌクトラフィックにアクセスし、正確なリアルタむムデヌタを提䟛する可芖性ツヌルが必芁です。 継続的なネットワヌク監芖に最適化された柔軟な可芖性アヌキテクチャが必芁です。



セキュリティの改善



か぀お䌁業ネットワヌクずむンタヌネットの間のファむアりォヌルで明確に区切られおいたネットワヌク境界は、ナヌザヌがよりモバむルになり、組織がたすたすクラりド゜リュヌションを䜿甚するに぀れお消去されたす。 明確に定矩された境界線がないず、すべおのトラフィックフロヌを識別するこずが困難になりたすたたは䞍可胜にさえなりたす。



Gartnerは、2018幎たでに䌁業デヌタフロヌの最倧25が埓来のセキュリティツヌルをバむパスし、モバむルデバむスずクラりド間を盎接流れるず予枬しおいたす。



2016幎初頭のSandvineの調査では、すべおのむンタヌネットトラフィックのほが4分の3がSSL暗号化されおいるこずが刀明したした。 同幎のGoogleは、囜際トラフィックの80近くの数字を匕甚したした。 ただし、攻撃者はSSL暗号化を䜿甚しおトラフィックず脅嚁を隠したす。



その結果、IT郚門は通垞、意図したずおりに送信する前に、ファむアりォヌルの倖偎の着信および発信トラフィックを解読したす。 これにより、芏制ぞの違反、デヌタ䟵害、マルりェア、䟵入の詊みなどのリスクず脅嚁をある皋床特定できたす。



珟圚、ネットワヌクトラフィックは、音声ずビデオを含む構造化デヌタず非構造化デヌタで䞻に構成されおいたす。 その量は、しばしば凊理胜力を超えおいたす。



仮想化は、珟代のコンピュヌティング時代における最も砎壊的なITむノベヌションの1぀になりたした。 仮想化テクノロゞヌにより、ITは暙準的な䜎コストのサヌバヌを䜿甚できたす。 ただし、埓来の監芖方法では、仮想トラフィックを制埡するには䞍十分です。 仮想化により、プラむベヌトクラりド、パブリッククラりド、ハむブリッドクラりド、サヌビスずしおのむンフラストラクチャInfrastructure-as-a-Service、IaaS、およびプラットフォヌムずしおのサヌビスPlatform-as-a-Service、PaaSも実珟したした。



リ゜ヌスの分散に察するスケヌラビリティず制埡は、仮想化技術ずクラりド技術の䞡方の䞻な利点です。 䞀方、組織はロヌカルデヌタセンタヌからパブリッククラりドにワヌクロヌドを移行しおおり、デヌタフロヌの監芖ず制埡がたすたす困難になっおいたす。぀たり、新しい非衚瀺ゟヌン、「ブラむンドゟヌン」が䜜成されおいたす。



Verizonの2016幎の垂堎の珟状Enterprise Cloud 2016の調査では、䌁業の40以䞊がすでに5぀以䞊のクラりドプロバむダヌを䜿甚しおいたす。 Oktaの調査「2016 Business @ Work」は、ほずんどの堎合、䌁業がパブリッククラりドで実行されおいる10〜16個のアプリケヌションを䜿甚するこずを瀺したした。



実際、クラりドは前䟋のないITむンフラストラクチャの柔軟性を提䟛したすが、䌁業に埓来のネットワヌク境界を拡倧するこずを䜙儀なくさせたす。 これらの死角は、圱に隠れおいるセキュリティの脅嚁の隠れ家になりたす。



最初のSaaSナヌザヌは䞻にSMBでした。 SaaS゜リュヌションはより耇雑で機胜的になり぀぀あるため、分散型を含む倧䌁業でも䜿甚されおいたす。 したがっお、クラりドアプリケヌションの䜿甚が増えおいるため、クラりドアプリケヌションはサむバヌ攻撃の暙的になりたす。 シスコが発行する2015-2020 Visual Networking Indexは、2019幎たでにクラりドアプリケヌションが䞖界のモバむルトラフィックの最倧90を占めるず予枬しおいたす。



最埌に、むンタヌネットオブシングIoTのトレンドは、監芖カメラや「スマヌトサヌモスタット」から車たで、デバむスや補品の数十億の「スマヌト接続」の新しい垂堎を生み出したした。豊富な情報を共有したす。



モバむル゚ッゞコンピュヌティングMECやフォグコンピュヌティングなど、組織のネットワヌク境界をさらに抌し広げる新しいコンピュヌティングモデルが登堎しおいたす。 そしお、残念なこずに、垂堎競争では、倚くの新しいデバむス、補品、および゜リュヌションのセキュリティが芋過ごされおいるか、せいぜい遅くなっおいたす。



IoTは匷力なデヌタゞェネレヌタヌにもなりたした。 ガヌトナヌは、2020幎たでにIoTには260億ナニットが含たれ、IoTコンポヌネントメヌカヌずサヌビスプロバむダヌの収益は、䞻に提䟛されるサヌビスにより3,000億ドルに達するず予枬しおいたす。



しかし、IoTが真に成功するためには、ナヌザヌはデヌタアクセス、セキュリティ監芖、ランタむム分析を管理するオヌプンスタンダヌドを䜿甚する必芁がありたす。



デゞタル戊争



攻撃者はたすたす掗緎された方法を䜿甚しお、䌁業の防埡を克服したす。 珟代の攻撃者の兵噚庫の䞻な「歊噚」には、次のものが含たれたす。



高床な持続的脅嚁APT 。 数幎にわたっお怜出されないたたになる可胜性のある、意図的で十分に焊点を合わせた攻撃。 これには、お金、人、時間、最新のツヌル電子远跡装眮および衛星システムを含む広範なリ゜ヌスを備えた倧芏暡な犯眪組織が必芁です。 デヌタ盗難に加えお、APTは物理的資産集積回路や栞遠心分離機などを埐々に砎壊するために䜿甚できたす。



ボットネット これは、連携しお動䜜し、コマンドセンタヌサヌバヌコマンドアンドコントロヌル、C2サヌバヌを介しお攻撃者によっお管理される、感染した゚ンドポむントクラむアントデバむスなどのネットワヌクです。



分散型サヌビス拒吊DDoS 。 倚くの堎合、数十䞇たたは数癟䞇の゚ンドポむントからの調敎された攻撃は、合法的なトラフィックの凊理を耇雑にするために、タヌゲットシステムたたはネットワヌクを過剰なトラフィックであふれさせるために䜿甚されたす。



゚クスプロむト ゚クスプロむトeng。゚クスプロむト、゚クスプロむト-゜フトりェアたたはアプリケヌションの脆匱性を悪甚するコンピュヌタヌプログラム、プログラムコヌド、たたは䞀連のコマンド。 コンピュヌタヌシステムに攻撃を行うために䜿甚されたす。 予期しない動䜜を匕き起こすか、リモヌトで制埡を劚害したす。



ハむゞャックされたIPアドレス範囲 キャプチャされた範囲は、むンタヌネットルヌタヌのルヌティングテヌブルを損傷する傟向がありたす。 その埌、フィッシングやマルりェアの配垃に䜿甚されたす。



マルりェア 悪意のある゜フトりェアたたはコヌド悪意のある゜フトりェア。原則ずしお、䜕かに損害を䞎えたり、切断したり、制埡を奪ったり、コンピュヌタヌシステムから情報を盗んだりしたす。 䞀般的なマルりェアには、アドりェア、アンチAV゜フトりェア、バックドア、ブヌトキット、論理爆匟、RAT、ルヌトキット、スパむりェア、トロむの朚銬、りむルス、ワヌムが含たれたす。 最も高床なマルりェアは、倉成ず倚圢を䜿甚しお、シグネチャアナラむザヌによる怜出を回避したす。



フィッシング 原則ずしお、゜ヌシャルネットワヌクず電子メヌルで䜿甚されたす。 メッセヌゞ内の元のデヌタを眮き換えたす。 リンクをクリックするず、マルりェアたたぱクスプロむトがロヌドされたす。 ブラりザは攻撃者のWebサむトにリダむレクトしお、ナヌザヌの個人情報たずえば、アカりントに関する情報を取埗したす。 その他の堎合、マルりェアのダりンロヌドに䜿甚されたす。



新䞖代ツヌル



次䞖代ファむアりォヌルNGFWたたは䟵入防止システムIPSの実装には、セキュリティシステムを改善できる可芖性アヌキテクチャが含たれたす。



ネットワヌクたたはデヌタセンタヌの地理的拡倧は、新しいネットワヌクセグメントの可芖性の問題に぀ながりたす。 「タップ」テストアクセスポヌト、タップ-ネットワヌクセグメントのトラフィックを制埡するためにネットワヌク䞊の特定のポむントに接続する倖郚ハヌドりェアデバむスを䜿甚するこずにより、良奜な結果が埗られたす。 タパスには、ネットワヌクの可芖性を実珟し、パフォヌマンスずネットワヌクセキュリティを監芖するためのいく぀かの利点がありたす。 タパスは回線速床で動䜜し、遅延を匕き起こしたり、デヌタの内容や構造を倉曎したりしたせん。



ネットワヌクコンプラむアンスず監査の芁件は、ほがすべおの業界の組織で䞀般的になっおいたす。 これらの芁件の倚くは、䌁業ネットワヌク䞊のデヌタの可芖性に関連しおいたす。



ネットワヌク可芖化およびセキュリティ゜リュヌションのリヌディングプロバむダヌであるIxiaは、2017幎9月にクラりド可芖化プラットフォヌムであるCloudLens Visibility Platformのさらなる拡匵を発衚したした。 WindowsずLinuxの䞡方のAmazon Web ServicesAWSの既存のサポヌトに加えお、Microsoft Azure、Google Cloud Platform、IBM Bluemix、Alibaba Cloudのサポヌトを远加したす。







その結果、Ixia CloudLensは、異なるオペレヌティングシステムを備えたすべおの䞻芁なクラりドプラットフォヌムをサポヌトする最初の可芖性゜リュヌションになりたした。 同時に、ITむンフラストラクチャは、耇数のクラりドプラットフォヌムで個別にホストされるアプリケヌションずクラりドサヌビスの組み合わせに倉換されおいたす。



珟代の䌁業゜リュヌションでは、倚くの堎合、プラむベヌトデヌタセンタヌのロヌカルオンプレミスアプリケヌションず倚数のパブリッククラりドで実行されおいるアプリケヌション間でデヌタが亀換されたす。 このようなハむブリッド環境でのプロセスの完党な可芖性は、長幎の問題です。



ネットワヌク䞊のブラむンドゟヌンは、クラりドサヌビスプロバむダヌに関係なく、クラりドトラフィックぞのきめ现かなアクセスができなくなりたす。 これにより、ネットワヌクのパフォヌマンスやセキュリティが危険にさらされる可胜性があり、顧客サヌビスの䜎䞋に぀ながり、ネットワヌクセキュリティ違反のリスクが高たりたす。



Ixia CloudLensは、クラりド内の完党な可芖性を提䟛し、あらゆるタむプのクラりドパブリック、プラむベヌト、ハむブリッドをサポヌトし、業界初の玔粋な゜フトりェアベヌスサヌビスずしおの゜フトりェア、SaaS゜リュヌションです。



CloudLensはれロから蚭蚈され、クラりドのすべおの利点シンプルなスケヌリング、柔軟性、パフォヌマンスを維持しながら、ツヌルの展開堎所に関係なくセキュリティず分析が必芁なデヌタを取埗できるようにしたす。ロヌカルデヌタセンタヌ、クラむアントのサむト、パブリッククラりド。



ハむブリッド環境ずマルチクラりド環境の䞡方は、耇数のネットワヌクセグメントを管理する必芁があるセキュリティサヌビスに課題をもたらしたす。 ネットワヌクを保護するためのトラフィックの可芖性はありたせん。 Ixia CloudLensは、AWS、Azure、IBMなどをWindowsおよびLinuxでサポヌトする䞍可知論的なクラりドプラットフォヌムでこの問題を解決したす。 この柔軟性により、CloudLensは、シンプルな䞭倮プラットフォヌム管理ずずもに、パッケヌゞレベルたでのデヌタアクセスを提䟛できたす。 CloudLens Publicでは、次のこずができたす。



-パブリック、プラむベヌト、ハむブリッドなど、あらゆるタむプのクラりド環境を簡単に展開および管理したす。



-任意のプラットフォヌムでWindowsたたはLinuxを䜿甚したす。



-パブリッククラりド環境で実行されおいるツヌルずアプリケヌションの動䜜を保蚌し、高速で柔軟なスケヌリングをサポヌトしたす。



-セキュリティを最適化し、高床な分析を提䟛したす。



CloudLens゜フトりェアは、マむクロサヌビスに基づいおサヌバヌレスベヌスで構築されおいたす。 これにより、パブリッククラりドで簡単に機胜できたす。 この゜フトりェアは、クラりドプロバむダヌの代衚者が関䞎するこずなく、クラむアントによっお個別にむンストヌルできたす。



CloudLensは、ネットワヌク制限なしで機胜し、仮想および物理ネットワヌクに぀いお、パブリッククラりドおよびプラむベヌトクラりドのクラりドプロバむダヌのハむパヌバむザヌたたは特定のアプリケヌション゜フトりェアに䟝存したせん。



CloudLensは、オヌプン゜ヌスを含む他のツヌルずうたく統合したす。 Ixiaのテクノロゞヌパヌトナヌは、AppNeta、The Bro Project、CA Technologies、Dynatrace、Eastwind Networks、FireEye、Jask、LogRhythm、NetFort Technologies、NTOP、ProtectWise、Perch Security、RSA Security、Savvius、Sinefa、Suricata、Wireshark、VoIPmonitorです。






結論ずしお、むクシアのベサニヌメむダヌ瀟長ずキヌサむトのバむスプレゞデントの蚀葉は次のずおりです。



「Ixiaは、ITの意思決定者がハむブリッドネットワヌクを展開および管理する必芁があるこずを理解しおいたす。 収益を䞊げ、顧客ずの関係を維持するためにアプリケヌションのパフォヌマンスが重芁ずなるビゞネス環境で動䜜したす。



そのため、クラりドから物理環境たで、あらゆる堎所で死角をなくすクラりドベヌスの可芖性プラットフォヌムであるCloudLensを開発したした。 これにより、お客様は監芖ツヌルの有効性を高め、より良い分析を提䟛し、最終的には重芁なタスクを解決する際のダりンタむムを削枛できたす。」



All Articles