検疫ネットワーク再入門【第3回】
検疫ネットワークの実際:アスキーソリューションズ編
アスキーソリューションズでは、ハードウェアアプライアンスという形で検疫ネットワーク製品「iBricks」を発売している。PCと同じように企業内のネットワークに組み込むだけで、セグメント単位で検疫ネットワークを実現できる。
検疫ネットワークと名の付く製品やサービスは、多くのメーカーから提供されている。「検疫」「隔離」「治療」といった基本的なプロセスは同じだが、その内容や構成は、ソフトウェアで提供されているものもあれば、ハードウェアで提供されているものもあるなどさまざまだ。そこで今回は、実際に提供されている製品やサービスについて、メーカーに直接話を聞いてみた。
今回は、アスキーソリューションズの「iBricks」。ハードウェアアプライアンスである本製品は、MicroPCの筐体の中に検出、遮断、検疫の機能を装備している。企業ネットワークに組み込むだけで検疫ネットワークを構築できるため、導入の手間やコストを大幅に省くことができる。また、セグメント単位で導入できるため、小規模から大規模まで幅広い企業に対応する。
ここでは本製品を開発した背景や製品の概要、実際に企業が導入する際のメリットなどを解説していく。
ハードウェアアプライアンスによる検疫ネットワーク
アスキーソリューションズでは、2006年4月27日より検疫ネットワーク製品「iBricks」を発売している。同社では、セキュリティ、eビジネス、ビジネスツールのパッケージソフトの販売が大きな柱となっており、セキュリティ分野へ特に力を入れている。取り扱い製品はフィルタリングソフトをはじめ、多くの製品を販売しているが、ここ最近ではメールアプライアンスサーバなど、ハードウェアアプライアンス製品も扱っている。
「iBricks」は、富士通SSLと共同開発した検疫用ソフトを、アスキーソリューションズがハードウェアアプライアンス製品に仕上げたものだ。ハードウェアアプライアンスというスタイルを選んだのは、導入や管理コストを削減できるためだという。大規模なソリューションでは検疫サーバなどを導入する必要があり、企業のネットワーク全体を見直すことになりかねない。また、サーバに導入するタイプの検疫ソフトでは、インストールの手間やハードウェアスペックの統一、機器の相性問題などがあり、管理者のストレスになってしまう。
しかし、アプライアンス製品であれば、製品をネットワークに組み込むだけで使用できる。「iBricks」は1台で252台までのPCを管理可能なため、導入企業はセグメント単位で手軽に検疫ネットワークを構築できる。また、ネットワークへの接続はLANインタフェースを採用しているため、PCと同じ感覚で行える。接続方法には、L3スイッチとL2スイッチの間に「iBricks」を組み込む「シリアル接続」と、L2スイッチ以下のPCと同じ階層に組み込む「パラレル接続」が用意されている。どちらもセグメント単位での導入が可能だが、管理するPCの台数が非常に多い場合は、パラレル接続にすることでトラフィックへの影響を解消できる。
検疫方法には、PCにエージェントをインストールする方法と、エージェントをインストールせずにActiveXで検疫する方法、双方とも使用しない遮断のみの方法がある。「iBricks」内にはWebサーバ機能もあるので、ここからエージェントをダウンロードしてネットワーク内のPCにインストールできる。遮断のみでは、「iBricks」が設置されているネットワーク内に新たなPCが接続された場合に、そのPCのセキュリティ状況をチェックし、あらかじめ設定されたセキュリティポリシーに合致していないときには接続を遮断できる。また、Winnyなどの「禁止ソフト」が起動した場合、その時点で接続を遮断することも可能だ。ソフトの起動はWindowsの「サービス」で検出するため、禁止ソフトを自由に設定できる。外部から接続されるPCだけでなく、セグメント内にあるすべてのPCのソフトウェア起動を監視できることも特徴となっている。
1台で完結するため柔軟な活用が可能
サービスを検知して遮断する方法のほかに、「秘文」やUSBセキュリティキーといった、特定のサービスが動いていないとネットワークに接続できないようにすることもできる。特定のセキュリティ対策を義務付ける場合などに有効な方法だ。また、ネットワーク内のPCのエージェントから情報を吸い上げ、一覧を作成する機能や、資産管理ソフトを使用している場合はそのデータを「iBricks」にインポートする機能なども用意されている。なお、検疫対象となるPCはWindowsのみとなるが、検疫対象外の設定が用意されているため、LinuxやMacintosh、サーバがネットワーク内にあっても問題はない。
検疫は、遮断を含んだフルサービスとなっている。新たに接続したPCがセキュリティポリシーに合致していない場合、治癒エリアに誘導して対策を行うことができる。主なチェック項目はWindowsのサービスパックやパッチの適用状況、ウイルス対策ソフトの定義ファイルが最新かどうかなどとなっており、治癒エリアでパッチのインストールや定義ファイルの更新が行える。最新定義ファイルなどの情報は、アスキーソリューションズのサーバから「辞書」として配信される。なお、辞書の配信サービスは有料だ。検疫サーバや治療サーバなどが「iBricks」内にあるイメージだ。セキュリティポリシーの設定などは専用の画面から詳細に行える。
検疫機能だけでなく、ネットワーク内のPCや外出先でも使用するノートPCなどにセキュリティ対策を施すことも可能だ。具体的にはBIOSにパスワードを設定したり、Windowsのログインパスワードやスクリーンセーバーの解除用パスワードを設定することもできる。これにより、万一ノートPCなどが盗難被害に遭っても、PC内のデータを保護することができる。ショルダーハッキングなど、社内における情報流出対策にも有効だ。これらの設定も管理ツールから一元的に行える。
「iBricks」本体はMicroPCそのもので、VIA Eden 667MHzのCPU、512MBのメモリを搭載し、さらにハードディスクも内蔵している。本体には巨大なヒートシンクがあり、これによりファンレス設計を実現し静音性を高めている。スイッチの近くに設置することになるが、ちょっと大きめの外付けハードディスクドライブといった感じで場所を取らない。縦置き、横置きの両方に対応し、複数台を積み重ねることも可能だ。もともとサーバ用に作られたハードウェアだけに耐久性が高く、ファームウェアのアップデートなどはアスキーソリューションズのサーバから提供されるため、メンテナンスフリーである点もメリットが大きい。
実際の導入におけるコストやスパン
「iBricks」は、1台で完結するハードウェアアプライアンスのため、導入は非常に容易だ。シリアルかパラレルかの接続方法を選び、ネットワーク内に「iBricks」を組み込み、セキュリティポリシーの設定を行えばよい。あとは社内のPCでエージェントを「iBricks」からダウンロードし、インストールすればOK。どこに設置するか、セキュリティポリシーの設定をどうするかはあらかじめ協議する必要はあるが、もちろんアスキーソリューションズも相談に乗ってくれる。
コストとしては、「iBricks」オープンプライスということになっているが、実勢価格では「遮断のみ」で52万円前後、「検疫」で98万円前後となっている。これは「iBricks」1台の価格となっている。1台で最大252台まで管理できるため、管理対象となるPCの台数が多いほど割安になる仕組みだ。また、治療も行う場合には「辞書配信サービス」が必要になる。こちらは1年間、1ユーザー(企業)あたりで約30万円となっている。導入が容易で、セグメント単位での管理が可能なので、試験的に導入するケースも多いという。このあたりは、ハードウェアアプライアンスならではの利点といえるだろう。
なお、初年度はサポートの購入が必須となっているが、メールによる対応やコールセンターを利用できるほか、万一の故障の場合には先行センドバック方式が採用されている。つまり、「iBricks」が故障してしまったときには先に良品を発送し、折り返しに故障品を送ればよい。このため、故障の際にもセキュリティレベルが下がる期間を最小限に抑えることができるのだ。
「iBricks」は、検疫ネットワークとしての機能のほかに、Winnyなど禁止ソフトの起動遮断に対応していることや、パラレル、シリアルの2種類が用意される接続の柔軟性、さらに必要な機能がすべて1台に集約されていることが特徴で、大きなメリットとなっている。現在、これだけの機能を搭載したハードウェアアプライアンスはまだまだ少ない。企業の重要なポイントや会議室、公共の場などにおいて不正なPCの接続を排除し、許可されたPCのみを接続できるようにするといったニーズに対し、最小の手間とコストで対応できる製品である。
次回は、実際に提供されているサービスとして、ユニアデックスの検疫ネットワークソリューションを紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー