このページの本文へ

マルウェアの混入や機密情報のアップロードを監視

パロアルト、SaaSアプリの安全利用を実現する「Aperture」

2015年10月13日 14時30分更新

文● 川島弘之/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 パロアルトネットワークス(以下、パロアルト)は10月13日、SaaSアプリの安全利用を実現するクラウドサービス「Aperture」を発表した。Box、Dropbox、Google Driveなどにおいて、マルウェアや機密情報が勝手に保存され、感染拡大や情報漏えいするのを防ぐ。北米から提供を開始し、2016年前半に日本にも投入する。

 企業や個人でのSaaSアプリの利用が加速し、利便性が向上する一方、クラウド上に機密データを保存することで偶発的に情報が漏洩するような新たなセキュリティリスクが生じている。エヴァンジェリスト兼テクニカルディレクターの乙部幸一朗氏によると、たとえばBoxで50万件のクレジットカード番号が誤って公開された、salesforce.com上で数百万ドルの取引損失を被った、Google Driveでソースコードが誤って公開されたなどの事例が報告されている。

エヴァンジェリスト兼テクニカルディレクターの乙部幸一朗氏

 そのほかにも、たとえば外部協力会社がアップロードしたファイルがマルウェアに感染しており、そのダウンロードを通じて感染が拡大したり、誤ってすべてのファイルを公開してしまって情報を漏洩するリスクなどがある。

SaaSにおけるリスク

 Apertureは、2015年5月に同社が買収したCirroSecureの技術をベースに、こうしたSaaSにアップロードするファイルを監視するクラウドサービス。会社で利用許可されたSaaSアプリに対して、データのリスクやコンプライアンスに関連したポリシー違反を容易に発見でき、ユーザーやデバイスベースでのSaaSアプリの利用状況を詳細に分析できるようになる。

 具体的にApertureは、SaaSアプリのAPIを通じてSaaSアプリの背後で稼働。会社で許可されたSaaSアプリだけアクセス可能にしたうえで、例えば、Boxに社外や協力会社からファイルが保存された際に、そのファイルが疑わしい場合、クラウド型サンドボックスの「WildFire」と連動して、マルウェアかどうかを見抜く。

 さらにAperture自体に機械学習技術が組み込まれており、SaaSアプリにアップロードされたファイルの重要度をスコアリングする。機密情報が含まれたファイルを機械的に見抜いて、管理者にアラートを発信。「これは非公開にした方がいいのでは」と気づきを与えてくれる。

Apertureの仕組み。SaaSアプリとAPIを介して接続され、ファイルを監視する。疑わしいファイルはWildFireのサンドボックス上で検査し、マルウェアなら削除する

会社に許可されたSaaSアプリのみ利用可能にする

機能紹介

 同社の次世代ファイアウォール「PAシリーズ」とは技術的に連携はしていないが、運用としては補完関係にあると乙部氏は語る。「PAシリーズはアプリ単位で通信を監視し、会社で許可されていないクラウドサービスを従業員が勝手に使うのを禁止したりできる。また、許可されたクラウドサービスに対しても、その機能単位で許可・不許可など柔軟に設定することが可能だ。一方、Apertureは許可されたSaaSアプリに対して、そこにアップロードされるファイルを監視して、リスクを事前に排除できる。会社の外からこうしたSaaSアプリを利用する場合、PAシリーズで通信を把握することはできないが、Apertureなら社外からの利用にも対応できるのがメリットだ」

シンプルな管理インターフェイスを搭載する

 価格はオープン。制御可能なSaaSアプリとしては現在、Box、dropbox、Google Drive Salesforce、Yammer、GitHubの6種類に対応しており、ライセンス形態は全アプリあるいは単一のアプリに対して、ユーザーあたりの年間サブスクリプションとなる。なお、対応SaaSアプリはOffice 365など順次拡充する予定。WildFireは標準搭載されるため、その利用にあたって追加費用は発生しない。北米から提供を開始し、2016年前半に国内にも投入する。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  5. 5位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  6. 6位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  7. 7位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  8. 8位

    TECH

    パンや酒、チョコづくりにも関わる微生物「酵母」の進化を追求

  9. 9位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  10. 10位

    ITトピック

    6割超の企業で「セキュリティは取引条件」 SCS対応も進む/パワハラと指導の違い、あなたの基準は?/AIへの危機感か 転職希望のIT人材が増加、ほか

集計期間:
2026年07月22日~2026年07月28日
  • 角川アスキー総合研究所