このページの本文へ

オラクル、ネットワーク・セキュリティとネットワーク・アーキテクチャを分離してクラウド・セキュリティ体制を強化

日本オラクル株式会社
2024年09月11日

  • この記事をはてなブックマークに追加
  • 本文印刷

日本オラクル株式会社
OCI Zero Trust Packet Routing、ネットワーク構成とネットワーク・セキュリティを切り離し、人的ミスに起因するデータ漏洩を防止

オラクルは本日、「Oracle Cloud Infrastructure(OCI)」のネットワーク・ファブリックに組み込まれた「OCI Zero Trust Packet Routing」の提供を発表しました。これは、基盤となるアーキテクチャをネットワーク・セキュリティから分離することで、データへの不正アクセスを防止するものです。「OCI Zero Trust Packet Routing」は、Applied Inventionやその他の企業との新しいオープン・スタンダード開発に向けた2023年のイニシアティブに基づいたものであり、企業がリソースにセキュリティ属性を設定することを可能にします。また、アクセス対象のリソースとデータ・サービスに基づいてネットワーク・トラフィックを制限するポリシーを自然言語で記述できるようにします。その結果、企業は最も一般的なセキュリティ侵害の原因の1つであるネットワークの設定ミスに対する安全策を講じることができます。OCIは、プラットフォームにZPR(Zero Trust Packet Routing)を実装した最初のクラウド・プロバイダーです。


Oracle CloudWorld, ネバダ州ラスベガス - 2024年9月11日

(本資料は米国2024年9月10日にオラクル・コーポレーションより発表されたプレスリリース( https://www.oracle.com/ca-en/news/announcement/ocw24-oracle-strengthens-organizations-cloud-security-posture-by-separating-network-security-from-network-architecture-2024-09-10/ )の抄訳です)

オラクルは本日、「Oracle Cloud Infrastructure(OCI)」( https://www.oracle.com/cloud/ )のネットワーク・ファブリックに組み込まれた「Oracle Cloud Infrastructure(OCI) Zero Trust Packet Routing」( https://www.oracle.com/security/cloud-security/zero-trust-packet-routing/ )の提供を発表しました。これは、基盤となるアーキテクチャをネットワーク・セキュリティから分離することで、データへの不正アクセスを防止するものです。「OCI Zero Trust Packet Routing」は、Applied Invention( https://www.appliedinvention.com/ )やその他の企業との新しいオープン・スタンダード開発に向けた2023年のイニシアティブに基づいたものであり、企業がリソースにセキュリティ属性を設定することを可能にします。また、アクセス対象のリソースとデータ・サービスに基づいてネットワーク・トラフィックを制限するポリシーを自然言語で記述できるようにします。その結果、企業は最も一般的なセキュリティ侵害の原因の1つであるネットワークの設定ミスに対する安全策を講じることができます。OCIは、プラットフォームにZPR(Zero Trust Packet Routing)を実装した最初のクラウド・プロバイダーです。

IDCのクラウド・セキュリティ担当シニア・リサーチ・マネージャーであるPhilip Bues氏は、次のように述べています。「パブリック・クラウドの登場により、企業はネットワーク・セキュリティ体制を見直しています。しかし、セキュリティとネットワーク構成を緊密に結びつけるという概念は、以前からほとんど変わっていません。クラウド・ネットワークは非常に複雑なため、たった一つのミスが重大な事故につながる可能性があります。『OCI Zero Trust Packet Routing』は、ネットワーク構成をセキュリティから切り離すことで、人的なネットワーク構成ミスの影響を排除するのに役立ちます。オラクルが推進するこの新しい標準は、コンプライアンスへの取り組みを簡素化し、セキュリティ・チームの負担を軽減し、最終的にはセキュリティを強化する革新的なソリューションを組織に提供します。」

Applied Inventionの共同創設者であるDanny Hillis氏は次のように述べています。「従来のセキュリティ・ツールは、アクセスをブロックすることで機密データを保護していました。しかし、ハッカーがネットワークに侵入する方法をすべて予測することはほぼ不可能でした。『Zero Trust Packet Routing』では、明確な許可なくデータがネットワーク内を移動することはありません。『Oracle Cloud Infrastructure』のお客様は、この機能をデータ保護の強化に役立てることができます。オラクルは、この新しいレベルのセキュリティを提供する最初の企業となりましたが、他のクラウド・プラットフォームもこれに続くことを期待しています。」

組織のネットワーク・アーキテクチャは、アプリケーションの起動やインスタンスの拡張、あるいはデータベース・サーバーの追加のたびに変更されるため、新しいZPR標準が必要とされていました。従来のネットワーク・アーキテクチャに基づくセキュリティ対策では、構成ポイントのセキュリティ確保と監査が非常に複雑であるため、時間がかかりすぎます。さらに、セキュリティ要件を実装する責任はネットワーク・チームが負うことになるため、人的ミスが発生する可能性があります。

「OCI Zero Trust Packet Routing」は、これらの課題に対処するため、ネットワーク・セキュリティをネットワーク・アーキテクチャから分離して、記述したセキュリティ・ポリシーをネットワーク層で適用できるようにします。つまり、ポリシーで明確に許可されたトラフィック以外は、ネットワーク層で制限されます。これにより、以下のことが可能になります。
セキュリティ対策の改善:セキュリティ・チームは、リクエスト発信元のホスト、ネットワーク・セグメント、またはターゲット・データサービスなどの特定のパスへの機密データへのアクセスを制限することができます。これにより、攻撃対象領域を減らし、侵害された認証情報のみに基づくデータ流出のリスクから保護することができます。

コンプライアンスの合理化:セキュリティ・チームは、自然言語ポリシーを用いてアクセスを単一の許可されたパスに限定することで、コンプライアンス要件を満たすために必要なセキュリティ対策が講じられていることを監査人に迅速かつ容易に証明することができます。

セキュリティ管理の簡素化:セキュリティ・チームは、セキュリティ属性に基づいて機密データへのアクセスを制限することができます。データにセキュリティ属性が設定されると、ポリシーに基づいてセキュリティ管理が自動的に適用されます。これにより、IPアドレスやポート番号などの特性に基づくネットワーク層でのセキュリティ・ルールの実装の必要性を最小限に抑えることができます。



オラクルのグローバル最高情報責任者兼エグゼクティブ・バイスプレジデントであるジェイ・エバンス(Jae Evans)は次のように述べています。「クラウド・ネットワークのセキュリティは過去20年間で進化してきましたが、セキュリティ管理がユーザー認証に大きく依存しているため、組織は依然として不正アクセスや機密データの流出に対する脆弱性に悩まされています。『OCI Zero Trust Packet Routing』は、組織が特定のリソースにセキュリティ属性を設定し、それらのリソースへのトラフィックをネットワーク・レベルでブロックすることを可能にします。これにより、データ・セキュリティの把握、管理、監査が容易になります。このツールは、クラウド・セキュリティの在り方を刷新し、悪意のある行為やデータ漏洩によるビジネスへの影響から組織を保護します。」

参考リンク
技術ブログ( https://blogs.oracle.com/cloud-infrastructure/post/first-principles-zero-trust-packet-routing )
OCI ZPR First Principlesの動画( https://www.youtube.com/watch?app=desktop&v=H8dMv3TuUlI )
OCI Zero Trust Packet Routing( https://www.oracle.com/security/cloud-security/zero-trust-packet-routing/ )
OCI Security( https://www.oracle.com/security/cloud-security/ )

オラクルについて
オラクルは、広範かつ統合されたアプリケーション群に加え、セキュリティを備えた自律型のインフラストラクチャをOracle Cloudとして提供しています。オラクル(NYSE:ORCL)に関するより詳細な情報については、 https://www.oracle.com/ をご覧ください。

Oracle CloudWorldについて
CloudWorldは、お客様とパートナー企業が最新のクラウド・テクノロジーに触れ、今日のAIからビジネス価値を最大に引き出す方法を発見し、自動化によって生産性と効率を高める方法を探求する機会を提供します。あらゆる業界の複雑なビジネス課題解決に役立つアプリケーション、クラウド・インフラストラクチャ、データベース、開発者向けツール、AIサービスを構築し活用する人々から学ぶことができます。新しいスキルを身につけ、最新の機能に実際に触れる機会として、是非イベントにご参加ください。登録に関しては https://www.oracle.com/cloudworld/ を、ニュースなどの最新の情報は、 https://www.oracle.com/news/ または https://www.linkedin.com/company/oracle/ をご参照ください。

商標
Oracle、Java、MySQL及びNetSuiteは、Oracle Corporation、その子会社及び関連会社の米国及びその他の国における登録商標です。NetSuiteは、クラウド・コンピューティングの新時代を切り開いたクラウド・カンパニーです。

カテゴリートップへ

1
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979
3
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
¥134,377
4
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
Lenovo Chromebook クロームブック IdeaPad Flex 3i Gen8 12.2インチ インテル® プロセッサー N100搭載 メモリ4GB eMMC 64GB バッテリー駆動12.0時間 重量1.25kg アビスブルー 82XH001KJP
¥39,800
5
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、24GB ユニファイドメモリ、1TBのSSD ストレージ - スペースブラック
Apple 2025 MacBook Pro 10 コアCPU、10 コアGPU のM5 チップ搭載ノートパソコン:Apple Intelligence のために設計、14.2 インチLiquid Retina XDR ディスプレイ、24GB ユニファイドメモリ、1TBのSSD ストレージ - スペースブラック
¥296,323

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥699
8
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,545
9
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
10
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
¥880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン