SDNやIoT、エッジコンピューティングよりも
ネットワーク管理者が最も「心を痛める」問題はネットワークセキュリティ(1/2 ページ)
ネットワーク管理者は常に多くの懸念事項を抱えている。調査によるとセキュリティが懸念事項のトップになったという。
ネットワーク管理者の最優先事項とは何だろう。
ネットワーク管理者は、多種多様な懸念事項に取り組んでいる。自席にいても常に早急な対応を求められる。だが、最も心拍数が高まり、眉をひそめる原因となるのはネットワークセキュリティの問題に関する領域だ。
脅威は年々危険性を増している。ここの数カ月間に発生した主なハッキングには、個人の金融情報の盗難から、主要小売りブランドに対するハッキングまでさまざまだ。前者は消費者信用情報大手のEquifax侵害、後者は百貨店のLord and TaylorやSaks Fifth Avenueに対するハッキングなどだ。さらに問題なのは、ルーターなどのデバイスの脆弱(ぜいじゃく)性への攻撃を試みる攻撃者のグループが急増していることだ。こうしたデバイスは現状ネットワークの基盤になっている。
最大の懸念事項はネットワークセキュリティ
コンサルティング企業Enterprise Management Associates(EMA)が最近実施した調査では、ネットワーク管理者の43%がネットワークセキュリティの問題を最大の懸念事項に位置付けていることが明らかになった。だが、これは驚きではない。
EMAでネットワークを監視するシニアアナリスト、シャムス・マックギリカディー氏は次のように話す。「ネットワークセキュリティは常にリストのトップに位置する。あらゆる種類の企業を悩ませる脅威や脆弱性は進化と拡大を続けている。それを考えれば、ネットワークセキュリティが以前から優先課題になっているのは当然だ」
EMAの調査結果はアナリスト企業のEnterprise Strategy Group(ESG)が実施した調査にも非常に近いものだ。ESGの調査では、ネットワークセキュリティの問題が2位になり、これを上回ったのは予算の制約への対処だけだった。
セキュリティに対する複合的アプローチ
ダーラム郡政府でシニアネットワークエンジニアを務めるセス・プライス氏は、EMAとESGの調査結果を当然だと考えている。
米アトランタで2018年3月に発生したランサムウェア「SamSam」による攻撃が、プライス氏を始めとする州政府や地方自治体のネットワーク管理者に重くのしかかっている。この攻撃では地方行政が活動不能に陥った。アトランタで起きたように、重要なサービスが数日にわたって機能停止しかねない点が大きな懸念事項になっている。
「もはやファイアウォールだけを頼りにすることはできない」(プライス氏)
プライス氏の機関では多層戦略を導入したという。この戦略には「Cisco Umbrella」「Cisco Stealthwatch」、Palo Alto Networksのファイアウォール、SecureWorksのクラウドベースセキュリティサービスが取り入れられている。
Cisco Umbrellaは全てのドメインネームシステム(DNS)要求を綿密にチェックする。既知の悪意のあるサイトが見つかった場合は、ファイアウォールに到達する前に、このソフトウェアによって自動的にそのWebページがブロックされるとプライス氏は説明する。DNS要求がCisco Umbrellaを回避したとしても、ネットワークのファイアウォール機能と脆弱性検出機能が潜在的なマルウェアを監視する。そして、悪意のあるファイルやWebサイトをサンドボックス化する。
SecureWorksのサービスはダーラム郡の冗長セキュリティ制御をする「センター」として機能する。SecureWorksはダーラム郡のファイアウォールログを全て受け取り、異常を探し、確認する。
ダーラム郡では「Cisco Application Centric Infrastructure」(Cisco ACI)組み込みのセキュリティ機能も利用している。Cisco ACIは同郡のネットワーク運用の基盤になっている。同社の「DNA Center」からアクセスできるポリシーを使うことで、ルーターのファームウェアの更新をより効率的に管理できる。
「DNA Centerが登場するまで、スイッチやルーターのコードをアップグレードする必要があっても、それは手作業が必要だった。ログオンして、各デバイスのコードを手作業でアップグレードしなければならない。DNA Centerではコードを各デバイスにプッシュできる。現在は、全てのファームウェアのアップグレードを数日で実行できる。全て手作業でしなければならないとしたら、ネットワーク上のデバイス全てに対応するのに少なくとも3~4カ月は掛かるだろう」(プライス氏)
更新プログラムの大部分はセキュリティ関連のものだ。そのため、それらを数日でプッシュできることで、ダーラム郡のネットワークの安全性は増している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント -
製品レビュー
[ネットアップ合同会社] 研究分野でAI活用が進まない? 真の成果につなげるデータ管理の在り方とは -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
デンソークリエイト、Excelからの移行も簡単に行えるプロジェクト管理ツールを発表
-
3
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
4
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
5
二極化する生成AI活用 「一部の社員しか使いこなせない」をどう解消すべきか
-
6
「Apple Watch」、読者の95%は「仕事で使える」、5%は何に不満?
-
7
「クラウドDR」4大基礎用語 クラウドバックアップやDRaaSとの違いは?
-
8
Claude Opus 5.5、GPT-6 Sol/Luna登場 情シスが迫られるモデル使い分け
-
9
高機能化が進む“タブレット型電子カルテ”は次の段階へ
-
10
なぜ情シスは評価されにくい? 読者調査で見えた「成果が見えない仕事」第1位は
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
-
4
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
7
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
8
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
9
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
10
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー