このページの本文へ

パロアルトネットワークス、組織がゼロデイ攻撃の対策を先んじるPAN-OS 11.0 Novaを発表

パロアルトネットワークス株式会社
2022年11月29日

  • この記事をはてなブックマークに追加
  • 本文印刷

パロアルトネットワークス株式会社
~ ゼロデイ攻撃の阻止、セキュリティアーキテクチャの簡素化、コストのかかる設定ミスによるリスクの軽減に役立つ新機能を導入 ~

世界的なサイバーセキュリティのリーダー企業であるパロアルトネットワークス株式会社(本社:東京都千代田区、代表取締役会長兼社長:アリイ・ヒロシ、以下パロアルトネットワークス)は、進化する脅威に組織が打ち勝つために、業界をリードするPAN-OSソフトウェアの最新バージョンである PAN-OS(R)11.0 Nova を発表し、50以上の製品の更新や新機能を実装しました。このなかには、回避型マルウェアに対する保護を実現する新しいAdvanced WildFire(R)クラウド提供型セキュリティサービスと、ゼロデイ・インジェクション攻撃からの保護を実現するATP (Advanced Thread Prevention) サービスが含まれます。


「当社ではこの1年間でユニークなマルウェアのサンプル数が大幅に増加し、マルウェアの巧妙化が進んでいることを再確認しました。このような高度なマルウェアを検出するには、新しいアプローチが必要です。」とPalo Alto Networksのネットワーク セキュリティ担当シニアバイスプレジデントであるアナンド・オズワル (Anand Oswal) は述べています。また、「PAN-OS 11.0 Novaによりネットワーク セキュリティが飛躍的に進歩しました。従来のサンドボックスと比較してゼロデイマルウェアを26%以上阻止し、インジェクション攻撃を60%以上検出します。また、セキュリティアーキテクチャを簡素化し、組織がサイバーセキュリティのベストプラクティスを採用できるよう支援します。つまり、Novaによって組織は常に攻撃者の先手を打てるようになります。」

■ゼロデイ攻撃に対するセキュリティ:

●Advanced WildFire:最新のマルウェアは回避能力が高く、サンドボックスを認識しています。この問題を解決するにはサンドボックスを継続的に進化させることで、分析への耐性を持つ回避技術を阻止する必要があります。新しいAdvanced WildFireサービスは独自に強化されたハイパーバイザー上に構築されています。マルウェアから身を隠し、高度な回避策に打ち勝つため、秘密裏な観測や自動解凍を組み合わせたインテリジェントなランタイムメモリ分析といった斬新な新機能を取り入れています。Advanced WildFireはこれらの新機能により、従来のサンドボックスよりも回避能力の高いゼロデイマルウェアを阻止することが可能です。

●Advanced Threat Prevention (ATP):強化されたATPサービスでは侵入防御システム (IPS) が再設計され、ゼロデイ・インジェクション攻撃を阻止するために業界初となるインライン機能が備わりました。インジェクション攻撃は、 非営利団体のOWASPが報告した「トップ10 Web アプリケーション セキュリティ リスク[1]」リストの上位に挙げられる攻撃の1つであり、パッチが適用されていないソフトウェアの脆弱性を悪用して、コンピューティングシステムに悪意のあるコードのプッシュを試みます。このような悪意のあるコードは、データの損失やシステム全体の侵害につながるリモートコマンドを実行します。

このようなインジェクション攻撃から保護するために、ATPのディープラーニングモデルは、過去10年間に悪用された数万件の脆弱性に関する高い忠実度のテレメトリデータによって構築されました。社内テストでは、強化されたATPサービスによって従来のソリューションでは見逃されがちなゼロデイ・ インジェクション攻撃を60%以上検出することが示されています。

Novaはゼロデイ攻撃から継続的に保護することで、現代のネットワークセキュリティの基盤を構築するだけでなく、組織が事前対応的に実施できるサイバーハイジーン改善とセキュリティアーキテクチャ簡素化のレベルも向上させます。 Advanced WildFireとAdvanced Threat Preventionのほかに、以下がNovaリリースの注目すべき新機能となります。

■シンプルかつ一貫したセキュリティ:

●Webプロキシのサポート: ネットワークアーキテクチャやコンプライアンス要件のためにネットワーク上で明示型プロキシを実行する必要があるお客様向けに、NovaではパロアルトネットワークスのNGFWにネイティブに統合されたプロキシ機能が導入され、Webおよび非Webトラフィックの保護を支援します。今回、パロアルトネットワークスのNGFWとPrisma(R)AccessでWebプロキシをサポートするようになり、お客様はキャンパスの拠点、支店、モバイルユーザーの全体にわたって一貫したネットワークセキュリティを導入し、すべてを一元管理できるようになります。

●次世代 CASB の統合:NovaおよびPrisma SASEとネイティブに統合されたパロアルトネットワークスの次世代CASB (クラウド アクセス セキュリティ ブローカー) に、新開発のSaaS Security Posture Management (SSPM) が含まれるようになりました。これは60以上のエンタープライズSaaSアプリに関して、危険な設定ミスを見つけて排除するのに役立ちます。次世代CASBでは最新のコラボレーションアプリ上において、リアルタイムに近いデータ保護と、疑わしいユーザーの行動検出もサポートできるようになりました。これにより最新SaaSアプリ上において、侵害されたアカウントや内部関係者の脅威から機密データを保護することができるようになります。

■サイバー体制の強化:

●AIOps:Palo Alto Networks AIOpsは、セキュリティ侵害につながる可能性がある設定ミスを低減するのに役立ちます。今年初めにリリースされたAIOpsでは、50,000台のファイアウォールで毎月290億件のメトリックが処理され、毎月24,000件の設定ミスやその他の問題をお客様へ積極的に共有して解決に活用しています。Novaを使用すると、AIOpsはさらに先を見越したものになります。今回AIOpsでは、ベストプラクティスの違反防止や変更実施前にセキュリティポリシーの非効率性を是正できるようになり、組織におけるサイバー攻撃に対する防御が強化されます。

すべてのPAN-OSソフトウェアのアップデートに加えて、新しい第4世代のML搭載NGFWはこれら新機能を前世代と比較して最大5倍のパフォーマンスでキャンパス拠点、支店、データ センターに提供します。また、新しいハードウェア型の次世代ファイアウォールでは、小規模拠点で光回線やPower over Ethernet (PoE) の柔軟性を提供します。

●小規模拠点向けのPA-445とPA-415:PA-445とPA-415により、拠点の多い大企業や中小企業でSFPやPoEポートが利用できるようになります。PoEは電気回路を追加する必要がなく、アクセスポイント、IPカメラ、IP電話などのデバイスに電力を供給します。PA-445とPA-415 は、デュアル電源による冗長化とファンレス冷却も提供します。

●大規模拠点向けのPA-1400シリーズ:新しいPA-1400シリーズは前世代と比べて最大5倍のパフォーマンスと最大7倍のセッション容量を提供します。PA-1400シリーズはPoEおよびSFPポートをサポートしており、大規模な拠点や小規模なキャンパスの保護に最適です。

●大規模キャンパスやデータセンター向けのPA-5440:最高のパフォーマンスを発揮する2RUの筐体であるPA-5440が発売されます。このプラットフォームは前世代のPA-5260の2倍のパフォーマンスを提供し、大規模なキャンパスやデータセンターの保護に最適です。

■提供開始時期:
PAN-OS 11.0、及びほぼすべてのセキュリティサービスは2022年11月に利用可能となりました。新しいMLを活用したNGFWプラットフォームは12月に利用可能、SSPMは1月にNGFWプラットフォーム上で利用できるようになります。Advanced WildFireを含むほとんどのセキュリティサービスは、以前のバージョンのPAN-OSと互換性があります。

[1] 出典:OWASP 「Top 10 Web Application Security Risks」(https://owasp.org/www-project-top-ten/

パロアルトネットワークスについて
パロアルトネットワークスは、サイバーセキュリティのグローバルリーダーです。企業や組織が安心してテクノロジーを活用できるよう、サイバー脅威を克服するための技術革新に努め、世界中のあらゆる業界の何千ものお客様に、次世代サイバーセキュリティを提供しています。最高クラスのサイバーセキュリティプラットフォームとサービスは、業界をリードする脅威インテリジェンスに支えられ、最先端の自動化によって強化されています。ゼロトラストエンタープライズの実現に向けた製品の導入や、セキュリティインシデントの対応、ワールドクラスのパートナーエコシステムを通じたより良いセキュリティ成果の提供などにより、毎日をより安全なものにするための支援に取り組んでいます。それが、パロアルトネットワークスがサイバーセキュリティのパートナーとして選ばれる理由です。

パロアルトネットワークスでは、ミッションの実現に向けて最高の人材を集めることに尽力しており、Newsweek誌の「最も愛される職場」(2021年)、Comparably(職場文化モニタリングプラットフォーム)の「多様性に優れた企業」(2021年)、HRC(ヒューマンライツキャンペーン)の「LGBTQ平等のための最高の場所」(2022年)に選出されています。詳しくは http://www.paloaltonetworks.jp をご覧ください。

※Palo Alto Networks、WildFire、Prisma、PAN-OSおよびPalo Alto Networksロゴは米国におけるPalo Alto Networksの登録商標または商標です。本書に記述されているその他すべての商標、商号、サービスマークは、各所有者に帰属します。また、本書またはその他のプレスリリース公式発表に記述されている未発売のサービス、および機能については、提供開始までご利用いただけません。当初の予定通りに提供開始されない場合や、提供されない場合もあります。パロアルトネットワークスの製品やサービスを購入する際は、既に提供されているサービスや機能を http://www.paloaltonetworks.jp よりご確認ください。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,130
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
¥177,333
3
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - シトラス
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - シトラス
¥95,768
4
【Amazon.co.jp限定】ASUS ノートパソコン Vivobook 15 M1502NAQ 15.6インチ AMD Ryzen 7 170 メモリ16GB SSD 512GB Windows 11 重量1.7kg Wi-Fi 6E クワイエットブルー M1502NAQ-R7165BUW
【Amazon.co.jp限定】ASUS ノートパソコン Vivobook 15 M1502NAQ 15.6インチ AMD Ryzen 7 170 メモリ16GB SSD 512GB Windows 11 重量1.7kg Wi-Fi 6E クワイエットブルー M1502NAQ-R7165BUW
¥98,800
5
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
ESBOOKノートパソコン 【MS Office 2024搭載&Windows 11 Pro】14インチIPS液晶/1920×1080FHDディスプレイ カメラ付き/薄型PCノート高性能CPU/初期設定不要/8Gメモリ/無線LAN/大容量SSD/初心者向け・パソコンノート/日本語キーボードフィルム付き/ワイヤレスマウス付き(256G SSD, ローズゴールド)
¥38,999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,000
6
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,519
7
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,690
9
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,980
10
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
¥999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン