このページの本文へ

前へ 1 2 次へ

ティッピング・ポイントならではの強みを披露する

生粋のIPSベンダーを支えるDVLabsの試み

2009年05月27日 09時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

高速なネットワーク環境においてシグネチャをベースに攻撃をリアルタイムに遮断するのが、ご存じIPS(Intrusion Prevention System)である。古くからIPS専用機を展開するティッピング・ポイントのシグネチャを提供するDVLabsの担当者に話を聞くことができた。

IPS専業ティッピング・ポイントの強みとは?

 ティッピング・ポイント・テクノロジーズ(以下、ティッピング・ポイント)は、創業当初からIPS専用機のみを提供する生粋のIPSベンダーとして知られる。現在は、スリーコムの傘下にあり、IPS専用機の分野で高いシェアと知名度を誇る。統合型のセキュリティ対策を提供するUTMのような「全部入り」製品が台頭する中で、こうした専業ベンダーの強みはどこにあるのだろうか?

高いパフォーマンスと検出精度を誇るIPS専用機「TippingPoint 5000E」

 ご存じの通り、IPSの元祖は「Snort」に代表されるIDS(Intrusion Detection System)である。IDSはシグネチャと呼ばれる攻撃のパターンデータベースを元に、攻撃とおぼしき通信を検出する。また、プロトコルやセッション、トラフィックの異常を検出することで、攻撃とみなすアノマリ型検出という方法も用いられる。

 シグネチャやアノマリ型検出を用いて攻撃を検出するという意味ではIDSもIPSも同じで、実際多くのIPSベンダーがIDSから発展して製品を構成している。そのため、ニュースなどでもIDS・IPSとひとくくりにされることが多い。

 しかし、ティッピング・ポイントはこれに異を唱える。「IDSは単に攻撃を検出するだけなので、ガードマンに過ぎません。それに対して、IPSは攻撃を検出して、しかも即座に遮断できるので警察官と考えられます。ミラーポートなどにつなぐIDSと異なり、IPSではインライン構成で利用するため、検出精度だけではなく、パフォーマンスも重要です」(TippingPoint Technologies inc. 日本支社 カントリーマネージャー 谷口忠彦氏)とのことで、他のIDSベンダーとの違いを強調する。

セキュリティベンダーが攻撃される現状

 こうしたティッピング・ポイント製品を下支えしているのが、「DVLabs」という同社のセキュリティ研究所(ラボ)である。DVLabsは世界中でも有名なセキュリティ研究者によって組織されたラボで、最新の脆弱性に対応した誤検知の少ないフィルタ「デジタルワクチン」を週2回配信している。

DVLabsのシニアディレクタを務めるデビッド・エンドラー氏

 多くのセキュリティベンダーの報告にもあるように、昨今の攻撃は金銭目当てが増えた一方、攻撃ツールが低価格化したことで、攻撃者の裾野が拡がっている。「脆弱性を発見するのが難しく、攻撃も洗練されてきています。たとえば、顔見知りと思っていたユーザーからSNSやIMなどを経由してワームが送られてきたり、新しいコーデックを装ってマルウェアがインストールされてしまうのを防ぐのはなかなか難しいでしょう」とDVLabsのシニアディレクタを務めるデビッド・エンドラー氏は昨今の危機的状況について述べる。

 しかし、これに対しては、本来は攻撃を防ぐ側のセキュリティベンダーさえも、次々攻撃される始末。「『VIRUS TOTAL』というチェックサイトで、あるウイルスを登録したところ、1週間経っても全体の約1/3(35.9%)のベンダーしか検知できませんでした」(エンドラー氏)というテスト結果を明らかにした。マルウェアの亜種が大量に増え、攻撃が多様化したことで、セキュリティベンダーのキャパシティを越えつつあるのが現状というわけだ。

(次ページ、人力脆弱性収集プログラムで脆弱性にいち早く対応)


 

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    デジタル

    「そんなことも知らんで、介護やってるんですか?」 救急隊員の一言からkintone×AIの組織変革が始まった

  2. 2位

    TECH

    Claude CodeのPlan modeをやめてみる ~grill-meスキルで一歩ずつ設計を固め、アプリを作る~

  3. 3位

    ネットワーク

    「手のひらネットワーク機器」第4弾が登場、テーマは“ShowNetを手のひらに”! こだわりの両面マウントや高密度ポートも 6月11日発売

  4. 4位

    TECH

    Obsidianで構築したエンジニアの「第二の脳」― 個人ナレッジベース構築のすべて

  5. 5位

    TECH

    出自で決まる「SASE」の最適解 主要外資ベンダー5社のコンセプトと強み

  6. 6位

    TECH

    FortiGateの圧倒的シェアをサプライチェーン防御に生かす フォーティネット 2026年度事業戦略

  7. 7位

    デジタル

    ブラックスケルトンモデルも登場!ヤマハ初のWi-Fi 7対応AP「WLX333」「WLX232」投入

  8. 8位

    ITトピック

    AIによるソフト開発加速の裏で「未テストの本番投入」も増加/「AIで日常生活が変わった」まだ45%/企業のコンサルへの不満、ほか

  9. 9位

    ビジネス・開発

    「デザインの仕事は半減するかもしれない」 MIXIデザイン本部が挑む「AIネイティブなものづくり」への転換

  10. 10位

    ビジネス・開発

    急増するトークン消費にマルチモデル化 AI活用は“見える化”してから広げる時代に

集計期間:
2026年06月02日~2026年06月08日
  • 角川アスキー総合研究所