このページの本文へ

次世代のNGFWはコンテナベースの分散アーキテクチャを採用

モダンなクラウド型WAF「ThreatX」が解消するファイアウォールの課題とは?

2019年01月09日 07時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 クラウド時代のセキュリティ製品を国内で展開するパロンゴは、クラウド時代に向けた新世代WAF(Web Application Firewall)であるThereatXを日本とAPACで展開する。既存のWAFの課題を解消するThreatXの概要について同社のケリー・ブラジル氏、マーク・ロトロ氏、パロンゴの近藤学氏に聞いた。

ThreatX VP Sales Engineering ケリー・ブラジル氏、EVP Global Sales マーク・ロトロ氏、パロンゴCEO 近藤学氏

既存のWAFの限界を超えるコンテナベースのWAF

 2014年にテキサスのオースティンで設立されたThreatXは、BMCでセキュリティを担当していた2人が起業したスタートアップになる。最新の攻撃に対応できない既存のWAFをリプレースすべく、新世代ファイアウォールを開発した。

 BMCでセキュリティを担当していた経歴を持つ創業者が描いていたのは、従来型WAFの課題を解消することだ。Webアプリケーションに対する標的型攻撃を防御するWAFだが、シグネチャ設定が固定的で、最新の攻撃に追従できなかった。また、チューニングの運用負荷も重く、スケールしにくいという弱点もあった。もちろん、最近導入が進んでいるマイクロサービスやコンテナの環境では、ネットワークのゲートウェアで攻撃を防ぐという方法自体が限界に突き当たっており、まったく新しいソリューションが必要になっていた。

 これに対してThreatXは、アプリケーションの脆弱性やアノマリ(異常)ではなく、標的型攻撃を実行する攻撃者のサイバーキルチェーンを意識したビヘイビアベースのWAFになる。時系列で攻撃者とおぼしき通信(エンティティ)を追跡し、アプリケーションやビヘイビアのプロファイルに該当するルールを動的に割り当てる。DDoS攻撃でもいきなり送信元をブロックするのではなく帯域を絞っていく。機械学習によるオートチューニングの機能を持っており、運用負荷の軽減も実現される。

 また、アプライアンスが多かったWAFに対し、ThreatXは「Threat X WW Cloud」というクラウドサービスと「Threat X WAF Sensor」を組み合わせた分散型のアーキテクチャとなっている。Threat X WAF Sensorはコンテナベースなので、パブリッククラウドでも、オンプレミスでもデプロイできるのも特徴。クラウドでの利用を前提とした先進的な設計と言えるだろう。

ThreatXのアーキテクチャと機能

サイト防御機能やAPIプロテクションも提供

 機能面も先進的だ。たとえば「Defacement Protection」というユニークなWebサイト防御機能では、攻撃者に管理者のアカウントを剥奪され、サイトが書き換えられた場合でも、書き換え前のページをプロキシとしてキャッシュしてくれる。SOCが対応する場合の応急措置的な機能ではあるが、サイトが全面的にハックされるといった事態を防ぐことが可能になる。

 また、クラウドでの利用において鍵となるAPIのプロテクション機能も提供しており、未認証のリクエスト、不正なクエリ、JSONに埋め込まれたSQLインジェクションなどを検知する。ダッシュボードに関しても、攻撃されているサイトリストや攻撃元のロケーション、ブロックの状況、イベントログなどを一望できる。

ThreatXのダッシュボード

 ThreatXはFQDN単位の従量課金になっており、DDoS対策やキャッシングなどがオプションとなる。年額で300万円くらいの価格感とのこと。日本でもパートナーを増やし、ホスティング事業者やコンテナとの親和性高いクラウド事業者との連携を模索するとのこと。NGFWの次を見越した次のファイアウォールとしてチェックしておきたい製品だ。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所