SDNやIoT、エッジコンピューティングよりも
ネットワーク管理者が最も「心を痛める」問題はネットワークセキュリティ(1/2 ページ)
ネットワーク管理者は常に多くの懸念事項を抱えている。調査によるとセキュリティが懸念事項のトップになったという。
ネットワーク管理者の最優先事項とは何だろう。
ネットワーク管理者は、多種多様な懸念事項に取り組んでいる。自席にいても常に早急な対応を求められる。だが、最も心拍数が高まり、眉をひそめる原因となるのはネットワークセキュリティの問題に関する領域だ。
脅威は年々危険性を増している。ここの数カ月間に発生した主なハッキングには、個人の金融情報の盗難から、主要小売りブランドに対するハッキングまでさまざまだ。前者は消費者信用情報大手のEquifax侵害、後者は百貨店のLord and TaylorやSaks Fifth Avenueに対するハッキングなどだ。さらに問題なのは、ルーターなどのデバイスの脆弱(ぜいじゃく)性への攻撃を試みる攻撃者のグループが急増していることだ。こうしたデバイスは現状ネットワークの基盤になっている。
最大の懸念事項はネットワークセキュリティ
コンサルティング企業Enterprise Management Associates(EMA)が最近実施した調査では、ネットワーク管理者の43%がネットワークセキュリティの問題を最大の懸念事項に位置付けていることが明らかになった。だが、これは驚きではない。
EMAでネットワークを監視するシニアアナリスト、シャムス・マックギリカディー氏は次のように話す。「ネットワークセキュリティは常にリストのトップに位置する。あらゆる種類の企業を悩ませる脅威や脆弱性は進化と拡大を続けている。それを考えれば、ネットワークセキュリティが以前から優先課題になっているのは当然だ」
EMAの調査結果はアナリスト企業のEnterprise Strategy Group(ESG)が実施した調査にも非常に近いものだ。ESGの調査では、ネットワークセキュリティの問題が2位になり、これを上回ったのは予算の制約への対処だけだった。
セキュリティに対する複合的アプローチ
ダーラム郡政府でシニアネットワークエンジニアを務めるセス・プライス氏は、EMAとESGの調査結果を当然だと考えている。
米アトランタで2018年3月に発生したランサムウェア「SamSam」による攻撃が、プライス氏を始めとする州政府や地方自治体のネットワーク管理者に重くのしかかっている。この攻撃では地方行政が活動不能に陥った。アトランタで起きたように、重要なサービスが数日にわたって機能停止しかねない点が大きな懸念事項になっている。
「もはやファイアウォールだけを頼りにすることはできない」(プライス氏)
プライス氏の機関では多層戦略を導入したという。この戦略には「Cisco Umbrella」「Cisco Stealthwatch」、Palo Alto Networksのファイアウォール、SecureWorksのクラウドベースセキュリティサービスが取り入れられている。
Cisco Umbrellaは全てのドメインネームシステム(DNS)要求を綿密にチェックする。既知の悪意のあるサイトが見つかった場合は、ファイアウォールに到達する前に、このソフトウェアによって自動的にそのWebページがブロックされるとプライス氏は説明する。DNS要求がCisco Umbrellaを回避したとしても、ネットワークのファイアウォール機能と脆弱性検出機能が潜在的なマルウェアを監視する。そして、悪意のあるファイルやWebサイトをサンドボックス化する。
SecureWorksのサービスはダーラム郡の冗長セキュリティ制御をする「センター」として機能する。SecureWorksはダーラム郡のファイアウォールログを全て受け取り、異常を探し、確認する。
ダーラム郡では「Cisco Application Centric Infrastructure」(Cisco ACI)組み込みのセキュリティ機能も利用している。Cisco ACIは同郡のネットワーク運用の基盤になっている。同社の「DNA Center」からアクセスできるポリシーを使うことで、ルーターのファームウェアの更新をより効率的に管理できる。
「DNA Centerが登場するまで、スイッチやルーターのコードをアップグレードする必要があっても、それは手作業が必要だった。ログオンして、各デバイスのコードを手作業でアップグレードしなければならない。DNA Centerではコードを各デバイスにプッシュできる。現在は、全てのファームウェアのアップグレードを数日で実行できる。全て手作業でしなければならないとしたら、ネットワーク上のデバイス全てに対応するのに少なくとも3~4カ月は掛かるだろう」(プライス氏)
更新プログラムの大部分はセキュリティ関連のものだ。そのため、それらを数日でプッシュできることで、ダーラム郡のネットワークの安全性は増している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社ガラパゴス] 「AIっぽい広告」の山に埋もれさせない AIマーケで着実に成果をだす秘訣とは? -
製品資料
[株式会社ガラパゴス] 「広告投資」調査レポート2026:勝ち組企業は何に投資しているのか? -
製品資料
[株式会社Helpfeel] 「問い合わせの渋滞」を解消、情シスの負担を軽減する“次世代型AI”活用方法 -
製品資料
[株式会社Helpfeel] 対話型AIエージェント×RAGで社内情報の検索/問い合わせを効率化するには? -
技術文書・技術解説
[株式会社クレスコ] ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
「データストレージの活用方法」に関するアンケート
-
4
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
5
AIエージェントが自社を襲う 人間より危険な「非人間ID」の盲点
-
6
AIエージェントはどう作る? まず押さえておきたい重要技術
-
7
「AIならすぐできるはず」と言われるエンジニア 他職種とのずれを埋めるには
-
8
Microsoft 365が狙われる 「パスキー更新」を口実にした攻撃の連鎖
-
9
「セキュリティ疲れ白書 2026」 4社に3社が疲弊し9割が属人化
-
10
LLMの「過学習」、正しく説明している文章はどれ?
ホワイトペーパーランキング PR
-
1
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
9
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
-
10
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー