このページの本文へ

感染が疑われるPCは社内ネットワークから強制遮断

ウォッチガードとSecuLynx、感染PCの自動即時遮断ソリューション発表

2015年09月17日 14時00分更新

文● 谷崎朋子

  • この記事をはてなブックマークに追加
  • 本文印刷

9月16日、ウォッチガード・テクノロジー・ジャパン(以下、ウォッチガード)とSecuLynxは未知のマルウェアに感染したPCの特定・遮断を自動化した標的型攻撃対策の連携ソリューションを発表、提供開始した。

未知のマルウェア検知から感染PC遮断までを自動化

 同ソリューションは、ウォッチガードの次世代ファイアウォール「WatchGuard Firebox」と、SecuLynxの不正機器接続防止製品「IntraPOLICE IIセンサのアプライアンス、そしてマネージャ(管理ツール)で構成される。

(手前から)ウォッチガードの次世代ファイアウォール「WatchGuard Firebox」と、SecuLynxの不正機器接続防止アプライアンス「IntraPOLICE IIセンサ」

 ウォッチガードのマーケティングマネージャ 堀江徹氏は、昨今の標的型攻撃事件は外部からの通報で発覚することがほとんどで、被害に気付くころには重要な情報が漏えいしていると指摘。「いかに早く侵入を検知し、攻撃を無効化できるかが重要」と述べた。今回の連携ソリューションにより、未知のマルウェアを検知できるだけでなく、感染元のPCを強制的にネットワークから排除して感染や情報流出などを防ぐことが可能になる。

ウォッチガード・テクノロジー・ジャパン社長執行役員 根岸正人氏

 連携ソリューションの構成はシンプルだ。まずゲートウェイに設置されたWatchGuard Fireboxは疑わしいファイルを検知すると、標的型攻撃対策機能「APT Blocker」を通じてLastlineのクラウドベースの次世代サンドボックスで未知のマルウェア解析を実施、マルウェアと判断された場合はIntraPOLICE IIマネージャに感染端末情報などをSNMPトラップで通知。それを受けて、管理者にはメールやネットワーク監視表示灯などで感染が通知され、同時進行でIntraPOLICE IIセンサに指示が飛び、感染が疑われるPCは社内ネットワークから強制遮断される。

 ウォッチガード・テクノロジー・ジャパン システムエンジニア部 プリセールスエンジニアの正岡剛氏は「次世代サンドボックスからのフィードバックは5分程度と短く、マルウェアの横感染や機密ファイルの漏えいなどを短時間で対応、防ぐことができる」とアピール。オプションで、シグネチャベースによる既知のマルウェア検知と遮断機能も追加可能だ。

WatchGuard FireboxとIntraPOLICE IIの連携で未知のマルウェア検知や感染PCの特定・遮断を自動化

 連携するIntraPOLICE IIは、マネージャ1台で2000拠点、端末25万台まで対応可能なスケーラビリティを持ち、センサにIPアドレスを設定してネットワークに接続するだけと簡単に導入できる。

 「第1世代のIntraPOLICEは、警視庁の依頼で旧松下電工とラックが共同開発した製品。その後、パナソニックのベンチャー企業として設立されたSecuLynxが開発を引き継ぎ、第2世代のIntraPOLICE IIを開発した」とSecuLynx取締役の清水弘氏は話す。

SecuLynx 取締役 清水弘氏

 IntraPOLICEの基本機能では、PCが通信を確立する際に送信するARPパケット内のMACアドレスをチェックし、登録済みのMACアドレスでない場合は不正PCと判断、ネットワークから強制遮断する。

 この基本機能以外にも、ユーザーからのフィードバックを受けて遮断保留やNAT対応、SNMPトラップ通知、グループ管理など各種機能を追加、今回IntraPOLICE IIのバージョン4.0.1でWatchGuard Fireboxとの連携機能が追加された。

IntraPOLICE IIマネージャの監視画面。WatchGuard Fireboxとの連携により「FW連携」

 2015年12月には、タグVLANへの対応が予定されている。「これにより、1台のセンサで複数セグメントを管理できるようになり、導入企業にとってはコスト負担の軽減につながる」(清水氏)。

 根岸氏は今回のパートナーシップについて、「これまではゲートウェイ製品のみ提供してきたが、内部対策を加えた標的型攻撃対策ソリューションを提供できるようになった。今後は代理店の開拓含めて積極展開していきたい」と語る。

 IntraPOLICE IIセンサの希望小売価格は15万円(税別)、IntraPOLICE IIマネージャは28万円(税別)。9月30日から東京ビッグサイトで開催される「ITpro EXPO 2015」のウォッチガードのブース内でデモ展示を予定している。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所