このページの本文へ

パロアルトネットワークス、組織がゼロデイ攻撃の対策を先んじるPAN-OS 11.0 Novaを発表

パロアルトネットワークス株式会社
2022年11月29日

  • この記事をはてなブックマークに追加
  • 本文印刷

パロアルトネットワークス株式会社
~ ゼロデイ攻撃の阻止、セキュリティアーキテクチャの簡素化、コストのかかる設定ミスによるリスクの軽減に役立つ新機能を導入 ~

世界的なサイバーセキュリティのリーダー企業であるパロアルトネットワークス株式会社(本社:東京都千代田区、代表取締役会長兼社長:アリイ・ヒロシ、以下パロアルトネットワークス)は、進化する脅威に組織が打ち勝つために、業界をリードするPAN-OSソフトウェアの最新バージョンである PAN-OS(R)11.0 Nova を発表し、50以上の製品の更新や新機能を実装しました。このなかには、回避型マルウェアに対する保護を実現する新しいAdvanced WildFire(R)クラウド提供型セキュリティサービスと、ゼロデイ・インジェクション攻撃からの保護を実現するATP (Advanced Thread Prevention) サービスが含まれます。


「当社ではこの1年間でユニークなマルウェアのサンプル数が大幅に増加し、マルウェアの巧妙化が進んでいることを再確認しました。このような高度なマルウェアを検出するには、新しいアプローチが必要です。」とPalo Alto Networksのネットワーク セキュリティ担当シニアバイスプレジデントであるアナンド・オズワル (Anand Oswal) は述べています。また、「PAN-OS 11.0 Novaによりネットワーク セキュリティが飛躍的に進歩しました。従来のサンドボックスと比較してゼロデイマルウェアを26%以上阻止し、インジェクション攻撃を60%以上検出します。また、セキュリティアーキテクチャを簡素化し、組織がサイバーセキュリティのベストプラクティスを採用できるよう支援します。つまり、Novaによって組織は常に攻撃者の先手を打てるようになります。」

■ゼロデイ攻撃に対するセキュリティ:

●Advanced WildFire:最新のマルウェアは回避能力が高く、サンドボックスを認識しています。この問題を解決するにはサンドボックスを継続的に進化させることで、分析への耐性を持つ回避技術を阻止する必要があります。新しいAdvanced WildFireサービスは独自に強化されたハイパーバイザー上に構築されています。マルウェアから身を隠し、高度な回避策に打ち勝つため、秘密裏な観測や自動解凍を組み合わせたインテリジェントなランタイムメモリ分析といった斬新な新機能を取り入れています。Advanced WildFireはこれらの新機能により、従来のサンドボックスよりも回避能力の高いゼロデイマルウェアを阻止することが可能です。

●Advanced Threat Prevention (ATP):強化されたATPサービスでは侵入防御システム (IPS) が再設計され、ゼロデイ・インジェクション攻撃を阻止するために業界初となるインライン機能が備わりました。インジェクション攻撃は、 非営利団体のOWASPが報告した「トップ10 Web アプリケーション セキュリティ リスク[1]」リストの上位に挙げられる攻撃の1つであり、パッチが適用されていないソフトウェアの脆弱性を悪用して、コンピューティングシステムに悪意のあるコードのプッシュを試みます。このような悪意のあるコードは、データの損失やシステム全体の侵害につながるリモートコマンドを実行します。

このようなインジェクション攻撃から保護するために、ATPのディープラーニングモデルは、過去10年間に悪用された数万件の脆弱性に関する高い忠実度のテレメトリデータによって構築されました。社内テストでは、強化されたATPサービスによって従来のソリューションでは見逃されがちなゼロデイ・ インジェクション攻撃を60%以上検出することが示されています。

Novaはゼロデイ攻撃から継続的に保護することで、現代のネットワークセキュリティの基盤を構築するだけでなく、組織が事前対応的に実施できるサイバーハイジーン改善とセキュリティアーキテクチャ簡素化のレベルも向上させます。 Advanced WildFireとAdvanced Threat Preventionのほかに、以下がNovaリリースの注目すべき新機能となります。

■シンプルかつ一貫したセキュリティ:

●Webプロキシのサポート: ネットワークアーキテクチャやコンプライアンス要件のためにネットワーク上で明示型プロキシを実行する必要があるお客様向けに、NovaではパロアルトネットワークスのNGFWにネイティブに統合されたプロキシ機能が導入され、Webおよび非Webトラフィックの保護を支援します。今回、パロアルトネットワークスのNGFWとPrisma(R)AccessでWebプロキシをサポートするようになり、お客様はキャンパスの拠点、支店、モバイルユーザーの全体にわたって一貫したネットワークセキュリティを導入し、すべてを一元管理できるようになります。

●次世代 CASB の統合:NovaおよびPrisma SASEとネイティブに統合されたパロアルトネットワークスの次世代CASB (クラウド アクセス セキュリティ ブローカー) に、新開発のSaaS Security Posture Management (SSPM) が含まれるようになりました。これは60以上のエンタープライズSaaSアプリに関して、危険な設定ミスを見つけて排除するのに役立ちます。次世代CASBでは最新のコラボレーションアプリ上において、リアルタイムに近いデータ保護と、疑わしいユーザーの行動検出もサポートできるようになりました。これにより最新SaaSアプリ上において、侵害されたアカウントや内部関係者の脅威から機密データを保護することができるようになります。

■サイバー体制の強化:

●AIOps:Palo Alto Networks AIOpsは、セキュリティ侵害につながる可能性がある設定ミスを低減するのに役立ちます。今年初めにリリースされたAIOpsでは、50,000台のファイアウォールで毎月290億件のメトリックが処理され、毎月24,000件の設定ミスやその他の問題をお客様へ積極的に共有して解決に活用しています。Novaを使用すると、AIOpsはさらに先を見越したものになります。今回AIOpsでは、ベストプラクティスの違反防止や変更実施前にセキュリティポリシーの非効率性を是正できるようになり、組織におけるサイバー攻撃に対する防御が強化されます。

すべてのPAN-OSソフトウェアのアップデートに加えて、新しい第4世代のML搭載NGFWはこれら新機能を前世代と比較して最大5倍のパフォーマンスでキャンパス拠点、支店、データ センターに提供します。また、新しいハードウェア型の次世代ファイアウォールでは、小規模拠点で光回線やPower over Ethernet (PoE) の柔軟性を提供します。

●小規模拠点向けのPA-445とPA-415:PA-445とPA-415により、拠点の多い大企業や中小企業でSFPやPoEポートが利用できるようになります。PoEは電気回路を追加する必要がなく、アクセスポイント、IPカメラ、IP電話などのデバイスに電力を供給します。PA-445とPA-415 は、デュアル電源による冗長化とファンレス冷却も提供します。

●大規模拠点向けのPA-1400シリーズ:新しいPA-1400シリーズは前世代と比べて最大5倍のパフォーマンスと最大7倍のセッション容量を提供します。PA-1400シリーズはPoEおよびSFPポートをサポートしており、大規模な拠点や小規模なキャンパスの保護に最適です。

●大規模キャンパスやデータセンター向けのPA-5440:最高のパフォーマンスを発揮する2RUの筐体であるPA-5440が発売されます。このプラットフォームは前世代のPA-5260の2倍のパフォーマンスを提供し、大規模なキャンパスやデータセンターの保護に最適です。

■提供開始時期:
PAN-OS 11.0、及びほぼすべてのセキュリティサービスは2022年11月に利用可能となりました。新しいMLを活用したNGFWプラットフォームは12月に利用可能、SSPMは1月にNGFWプラットフォーム上で利用できるようになります。Advanced WildFireを含むほとんどのセキュリティサービスは、以前のバージョンのPAN-OSと互換性があります。

[1] 出典:OWASP 「Top 10 Web Application Security Risks」(https://owasp.org/www-project-top-ten/

パロアルトネットワークスについて
パロアルトネットワークスは、サイバーセキュリティのグローバルリーダーです。企業や組織が安心してテクノロジーを活用できるよう、サイバー脅威を克服するための技術革新に努め、世界中のあらゆる業界の何千ものお客様に、次世代サイバーセキュリティを提供しています。最高クラスのサイバーセキュリティプラットフォームとサービスは、業界をリードする脅威インテリジェンスに支えられ、最先端の自動化によって強化されています。ゼロトラストエンタープライズの実現に向けた製品の導入や、セキュリティインシデントの対応、ワールドクラスのパートナーエコシステムを通じたより良いセキュリティ成果の提供などにより、毎日をより安全なものにするための支援に取り組んでいます。それが、パロアルトネットワークスがサイバーセキュリティのパートナーとして選ばれる理由です。

パロアルトネットワークスでは、ミッションの実現に向けて最高の人材を集めることに尽力しており、Newsweek誌の「最も愛される職場」(2021年)、Comparably(職場文化モニタリングプラットフォーム)の「多様性に優れた企業」(2021年)、HRC(ヒューマンライツキャンペーン)の「LGBTQ平等のための最高の場所」(2022年)に選出されています。詳しくは http://www.paloaltonetworks.jp をご覧ください。

※Palo Alto Networks、WildFire、Prisma、PAN-OSおよびPalo Alto Networksロゴは米国におけるPalo Alto Networksの登録商標または商標です。本書に記述されているその他すべての商標、商号、サービスマークは、各所有者に帰属します。また、本書またはその他のプレスリリース公式発表に記述されている未発売のサービス、および機能については、提供開始までご利用いただけません。当初の予定通りに提供開始されない場合や、提供されない場合もあります。パロアルトネットワークスの製品やサービスを購入する際は、既に提供されているサービスや機能を http://www.paloaltonetworks.jp よりご確認ください。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン