このページの本文へ

OpenFlow/SDNの波が来た 第7回

UNIVERGE PFからフロー情報をDDoSアプライアンスに

ラドウェアとNEC、OpenFlowによるDDoS対策ソリューション

2012年06月15日 06時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

6月14日、日本ラドウェアはOpenFlow/SDNにおけるセキュリティソリューションの開発でNECとの連携を発表した。DDoS攻撃からネットワークを防御すべく、OpenFlowで収集されたフロー情報を活用するというものだ。

 ラドウェアは、ADC(Application Delivery Controller)やセキュリティ製品を中心に展開しており、最近は「VADI(Virtual Appliancation Delivery Infrastracture)と呼ばれる仮想化技術にも積極的に取りくんでいる。

 ラドウェア CTOのアヴィ・チェスラ氏によると、同社は「Service Delivery Fabric」という構想を進めており、障害からの復旧、セキュリティ、プロビジョニング、最適化などの自動化を目指しているという。これにより、CPUの使用率やDoSと疑わしいトラフィックなどを検知したら、経路を変更したり、ADCやWAF(Web Application Firewall)などのリソースを動的に割り当てることが可能になる。OpenFlowは、これを実現するための各アプライアンスやサービス制御などに用いられるという。

 今回発表されたセキュリティソリューションでは、NECのOpenFlow対応ネットワーク製品である「UNIVERGE PFシリーズ」とラドウェアのDDoS防御対策「DefenseProシリーズ」を連携させるという。具体的には、OpenFlowファブリックのフローテーブルに記録されたカウンター情報を元に異常な通信を検出。疑わしい通信量の変動を検出したネットワークへの通信をDefenseProにリダイレクトさせるというもの。DefenseProでクリーンなトラフィックにしてから、元の宛先に送信させるという。

ラドウェアによるOpenFlowを用いたDDoS対策

 NetFlowやBGPのような複雑なプロトコル、GREなどのトンネリングプロトコルを用いず、シンプルな方法でネットワーク保護を実現できるという。また、サービスプロバイダーがテナントしているユーザーに対し、サービスとしてDDoS対策を提供できる。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  2. 2位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  3. 3位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  4. 4位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  5. 5位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  6. 6位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

  7. 7位

    クラウド

    「すでに開発コードの4分の3はAI生成」 Google Cloud CEO、エージェント時代の戦略を語る

  8. 8位

    スマホ

    ここまで便利なのか! 子どもの居場所を90秒間隔で教えてくれる、安心の見守りガジェットがすごいぞ

  9. 9位

    ビジネス・開発

    「粗悪記事」「ゼロクリック」「搾取」からクリエイターをどう守るか? AIに強いnoteが挑む創作エコシステム

  10. 10位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

集計期間:
2026年05月11日~2026年05月17日
  • 角川アスキー総合研究所