このページの本文へ

セキュリティ市場への本格参入を発表

F5が指摘する「これまでのセキュリティ投資の誤り」

2011年12月22日 09時30分更新

文● 渡邊利和

  • この記事をはてなブックマークに追加
  • 本文印刷

12月21日、F5ネットワークスは同社のセキュリティ戦略に関する説明会を開催した。同社ではセキュリティに関する取り組みを本格化させ、新たに米国本社にセキュリティ事業担当者を配置するなど、積極的な投資を行なっている。

アプリケーション視点のセキュリティの実現

 F5は、従来からのADC(Application Delivery Controler)に対する取り組みに加え、新たな事業の柱としてセキュリティに取り組んでいくことを明確に打ち出した。同社の代表取締役社長のアリイ・ヒロシ氏は米本社の2011年度の売り上げが2010年度から31%の伸びを示し、遂に1.1B$(11億ドル)を越えたことを紹介した上で、「1B$越えを実現したことを機に、さらなる発展に向けてセキュリティビジネスの強化に取り組む」とした。

F5ネットワークスジャパン 代表取締役社長 アリイ・ヒロシ氏

 同氏は「これまでの施策だけでは対応しきれなかったセキュリティ課題に、F5独自のアーキテクチャーによる解決を」を訴え、その独自アーキテクチャーについては「ユニファイド・セキュリティ・コントロール」(Unified Security Control)だと紹介した。これは、ネットワーク上(F5のロードバランサー)に統合化されたセキュリティコントロールポイントを配置することで“アプリケーション視点のセキュリティ”を実現する」というものだ。

F5による「ユニファイド・セキュリティ・コントロール」の実現

 詳細について説明を行なった同社のシニアソリューションマーケティングマネージャの帆士 敏博氏は、まず「従来ユーザー企業で行なわれてきたセキュリティ投資は間違っていた」と指摘した。その理由は、これまでのセキュリティ投資の90%がネットワークを対象に行なわれてきた一方で、攻撃の75%はWebアプリケーション/サービスを狙ったものだというデータによる。同氏はファイアウォールやIDS・IPSといった従来型のネットワークを対象としたセキュリティ手法ではアプリケーションをターゲットにした攻撃を防ぎきることはできないため、アプリケーションの保護に主眼を置いた新たなセキュリティ手法が必要だと強調した。

従来型の混乱したセキュリティ

 同氏は、F5のセキュリティに対する取り組みの特徴として「統合」「コンテキスト」「柔軟性」「スケーラビリティ」「コミュニティ」の5点を挙げた。統合は、従来個別対応に近いポイントソリューションが乱立する形になっていたセキュリティをネットワーク層で統合することで、さまざまなアプリケーションに対して統合的なセキュリティポリシーを適用できるということだ。

 コンテキストとは、「アプリケーションを誰がどのように使っているか?」という情報を踏まえたセキュリティ防御ができるということ。柔軟性とスケーラビリティは文字通りの意味だ。最後のコミュニティは、F5とF5製品のユーザーによるコミュニティをベースにセキュリティ対策が開発されていることを示す。F5では従来から「DevCentral」というユーザーコミュティサイトを運営しており、そこでは同社製品の使いこなしに関する技術的な話題が交換されている。新たなセキュリティ脅威が出てきた際にも、「どのようなルールを書けばこうした脅威に対処できるか」といった情報が交換されているという。

セキュリティ機能は「TMOS」で実装

 F5では、それまでの「Webロードバランサー」をADCと言い換えるなど、当初からアプリケーションに注目した技術開発を行なってきた実績がある。これを技術面で支えているのが同社の独自OSである「TMOS」だ。今後の同社のセキュリティ戦略も、基本的にはTMOSの機能強化という形で実装されていく計画だ。

F5ネットワークスジャパン シニアソリューションマーケティングマネージャ 帆士 敏博氏

 帆士氏はセキュリティを実現するためのTMOSの独自性として、TMOSの基本アーキテクチャが「アプリケーションフルプロキシ」であることを紹介した。これは、クライアントからのネットワークトラフィックを一度TMOSが受信し、アプリケーションレイヤまで完全に内容を解析した上で再度背後のアプリケーションに向けて発信し直す、という動作を行なっていることを指すものだ。TMOSでは、基本的にアプリケーションに到達するトラフィックは全てTMOSによってアプリケーションペイロードまで解析されていることから、アプリケーションのレベルでのセキュリティが実現できるということになる。

TMOSの論理構造。赤く示された部分がアプリケーションフルプロキシを示す

 TMOSはプラグイン構造になっており、従来もTMOSに追加する形でのWAF(Web Application Firewall)機能などを提供していたが、今後のセキュリティ強化に関してもこうした形で取り組んでいくことに変わりはない。同氏は今後の同社のセキュリティへの取り組みが「統合化」「可視化」「自動化」と段階を踏んで進化していくことを示した上で、セキュリティに関する新製品もしくは新バージョンのモジュールが毎年3製品程度市場投入されていくことになるとした。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所