このページの本文へ

前へ 1 2 次へ

ティッピング・ポイントならではの強みを披露する

生粋のIPSベンダーを支えるDVLabsの試み

2009年05月27日 09時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

高速なネットワーク環境においてシグネチャをベースに攻撃をリアルタイムに遮断するのが、ご存じIPS(Intrusion Prevention System)である。古くからIPS専用機を展開するティッピング・ポイントのシグネチャを提供するDVLabsの担当者に話を聞くことができた。

IPS専業ティッピング・ポイントの強みとは?

 ティッピング・ポイント・テクノロジーズ(以下、ティッピング・ポイント)は、創業当初からIPS専用機のみを提供する生粋のIPSベンダーとして知られる。現在は、スリーコムの傘下にあり、IPS専用機の分野で高いシェアと知名度を誇る。統合型のセキュリティ対策を提供するUTMのような「全部入り」製品が台頭する中で、こうした専業ベンダーの強みはどこにあるのだろうか?

高いパフォーマンスと検出精度を誇るIPS専用機「TippingPoint 5000E」

 ご存じの通り、IPSの元祖は「Snort」に代表されるIDS(Intrusion Detection System)である。IDSはシグネチャと呼ばれる攻撃のパターンデータベースを元に、攻撃とおぼしき通信を検出する。また、プロトコルやセッション、トラフィックの異常を検出することで、攻撃とみなすアノマリ型検出という方法も用いられる。

 シグネチャやアノマリ型検出を用いて攻撃を検出するという意味ではIDSもIPSも同じで、実際多くのIPSベンダーがIDSから発展して製品を構成している。そのため、ニュースなどでもIDS・IPSとひとくくりにされることが多い。

 しかし、ティッピング・ポイントはこれに異を唱える。「IDSは単に攻撃を検出するだけなので、ガードマンに過ぎません。それに対して、IPSは攻撃を検出して、しかも即座に遮断できるので警察官と考えられます。ミラーポートなどにつなぐIDSと異なり、IPSではインライン構成で利用するため、検出精度だけではなく、パフォーマンスも重要です」(TippingPoint Technologies inc. 日本支社 カントリーマネージャー 谷口忠彦氏)とのことで、他のIDSベンダーとの違いを強調する。

セキュリティベンダーが攻撃される現状

 こうしたティッピング・ポイント製品を下支えしているのが、「DVLabs」という同社のセキュリティ研究所(ラボ)である。DVLabsは世界中でも有名なセキュリティ研究者によって組織されたラボで、最新の脆弱性に対応した誤検知の少ないフィルタ「デジタルワクチン」を週2回配信している。

DVLabsのシニアディレクタを務めるデビッド・エンドラー氏

 多くのセキュリティベンダーの報告にもあるように、昨今の攻撃は金銭目当てが増えた一方、攻撃ツールが低価格化したことで、攻撃者の裾野が拡がっている。「脆弱性を発見するのが難しく、攻撃も洗練されてきています。たとえば、顔見知りと思っていたユーザーからSNSやIMなどを経由してワームが送られてきたり、新しいコーデックを装ってマルウェアがインストールされてしまうのを防ぐのはなかなか難しいでしょう」とDVLabsのシニアディレクタを務めるデビッド・エンドラー氏は昨今の危機的状況について述べる。

 しかし、これに対しては、本来は攻撃を防ぐ側のセキュリティベンダーさえも、次々攻撃される始末。「『VIRUS TOTAL』というチェックサイトで、あるウイルスを登録したところ、1週間経っても全体の約1/3(35.9%)のベンダーしか検知できませんでした」(エンドラー氏)というテスト結果を明らかにした。マルウェアの亜種が大量に増え、攻撃が多様化したことで、セキュリティベンダーのキャパシティを越えつつあるのが現状というわけだ。

(次ページ、人力脆弱性収集プログラムで脆弱性にいち早く対応)


 

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所