このページの本文へ

オラクル、ネットワーク・セキュリティとネットワーク・アーキテクチャを分離してクラウド・セキュリティ体制を強化

日本オラクル株式会社
2024年09月11日

  • この記事をはてなブックマークに追加
  • 本文印刷

日本オラクル株式会社
OCI Zero Trust Packet Routing、ネットワーク構成とネットワーク・セキュリティを切り離し、人的ミスに起因するデータ漏洩を防止

オラクルは本日、「Oracle Cloud Infrastructure(OCI)」のネットワーク・ファブリックに組み込まれた「OCI Zero Trust Packet Routing」の提供を発表しました。これは、基盤となるアーキテクチャをネットワーク・セキュリティから分離することで、データへの不正アクセスを防止するものです。「OCI Zero Trust Packet Routing」は、Applied Inventionやその他の企業との新しいオープン・スタンダード開発に向けた2023年のイニシアティブに基づいたものであり、企業がリソースにセキュリティ属性を設定することを可能にします。また、アクセス対象のリソースとデータ・サービスに基づいてネットワーク・トラフィックを制限するポリシーを自然言語で記述できるようにします。その結果、企業は最も一般的なセキュリティ侵害の原因の1つであるネットワークの設定ミスに対する安全策を講じることができます。OCIは、プラットフォームにZPR(Zero Trust Packet Routing)を実装した最初のクラウド・プロバイダーです。


Oracle CloudWorld, ネバダ州ラスベガス - 2024年9月11日

(本資料は米国2024年9月10日にオラクル・コーポレーションより発表されたプレスリリース( https://www.oracle.com/ca-en/news/announcement/ocw24-oracle-strengthens-organizations-cloud-security-posture-by-separating-network-security-from-network-architecture-2024-09-10/ )の抄訳です)

オラクルは本日、「Oracle Cloud Infrastructure(OCI)」( https://www.oracle.com/cloud/ )のネットワーク・ファブリックに組み込まれた「Oracle Cloud Infrastructure(OCI) Zero Trust Packet Routing」( https://www.oracle.com/security/cloud-security/zero-trust-packet-routing/ )の提供を発表しました。これは、基盤となるアーキテクチャをネットワーク・セキュリティから分離することで、データへの不正アクセスを防止するものです。「OCI Zero Trust Packet Routing」は、Applied Invention( https://www.appliedinvention.com/ )やその他の企業との新しいオープン・スタンダード開発に向けた2023年のイニシアティブに基づいたものであり、企業がリソースにセキュリティ属性を設定することを可能にします。また、アクセス対象のリソースとデータ・サービスに基づいてネットワーク・トラフィックを制限するポリシーを自然言語で記述できるようにします。その結果、企業は最も一般的なセキュリティ侵害の原因の1つであるネットワークの設定ミスに対する安全策を講じることができます。OCIは、プラットフォームにZPR(Zero Trust Packet Routing)を実装した最初のクラウド・プロバイダーです。

IDCのクラウド・セキュリティ担当シニア・リサーチ・マネージャーであるPhilip Bues氏は、次のように述べています。「パブリック・クラウドの登場により、企業はネットワーク・セキュリティ体制を見直しています。しかし、セキュリティとネットワーク構成を緊密に結びつけるという概念は、以前からほとんど変わっていません。クラウド・ネットワークは非常に複雑なため、たった一つのミスが重大な事故につながる可能性があります。『OCI Zero Trust Packet Routing』は、ネットワーク構成をセキュリティから切り離すことで、人的なネットワーク構成ミスの影響を排除するのに役立ちます。オラクルが推進するこの新しい標準は、コンプライアンスへの取り組みを簡素化し、セキュリティ・チームの負担を軽減し、最終的にはセキュリティを強化する革新的なソリューションを組織に提供します。」

Applied Inventionの共同創設者であるDanny Hillis氏は次のように述べています。「従来のセキュリティ・ツールは、アクセスをブロックすることで機密データを保護していました。しかし、ハッカーがネットワークに侵入する方法をすべて予測することはほぼ不可能でした。『Zero Trust Packet Routing』では、明確な許可なくデータがネットワーク内を移動することはありません。『Oracle Cloud Infrastructure』のお客様は、この機能をデータ保護の強化に役立てることができます。オラクルは、この新しいレベルのセキュリティを提供する最初の企業となりましたが、他のクラウド・プラットフォームもこれに続くことを期待しています。」

組織のネットワーク・アーキテクチャは、アプリケーションの起動やインスタンスの拡張、あるいはデータベース・サーバーの追加のたびに変更されるため、新しいZPR標準が必要とされていました。従来のネットワーク・アーキテクチャに基づくセキュリティ対策では、構成ポイントのセキュリティ確保と監査が非常に複雑であるため、時間がかかりすぎます。さらに、セキュリティ要件を実装する責任はネットワーク・チームが負うことになるため、人的ミスが発生する可能性があります。

「OCI Zero Trust Packet Routing」は、これらの課題に対処するため、ネットワーク・セキュリティをネットワーク・アーキテクチャから分離して、記述したセキュリティ・ポリシーをネットワーク層で適用できるようにします。つまり、ポリシーで明確に許可されたトラフィック以外は、ネットワーク層で制限されます。これにより、以下のことが可能になります。
セキュリティ対策の改善:セキュリティ・チームは、リクエスト発信元のホスト、ネットワーク・セグメント、またはターゲット・データサービスなどの特定のパスへの機密データへのアクセスを制限することができます。これにより、攻撃対象領域を減らし、侵害された認証情報のみに基づくデータ流出のリスクから保護することができます。

コンプライアンスの合理化:セキュリティ・チームは、自然言語ポリシーを用いてアクセスを単一の許可されたパスに限定することで、コンプライアンス要件を満たすために必要なセキュリティ対策が講じられていることを監査人に迅速かつ容易に証明することができます。

セキュリティ管理の簡素化:セキュリティ・チームは、セキュリティ属性に基づいて機密データへのアクセスを制限することができます。データにセキュリティ属性が設定されると、ポリシーに基づいてセキュリティ管理が自動的に適用されます。これにより、IPアドレスやポート番号などの特性に基づくネットワーク層でのセキュリティ・ルールの実装の必要性を最小限に抑えることができます。



オラクルのグローバル最高情報責任者兼エグゼクティブ・バイスプレジデントであるジェイ・エバンス(Jae Evans)は次のように述べています。「クラウド・ネットワークのセキュリティは過去20年間で進化してきましたが、セキュリティ管理がユーザー認証に大きく依存しているため、組織は依然として不正アクセスや機密データの流出に対する脆弱性に悩まされています。『OCI Zero Trust Packet Routing』は、組織が特定のリソースにセキュリティ属性を設定し、それらのリソースへのトラフィックをネットワーク・レベルでブロックすることを可能にします。これにより、データ・セキュリティの把握、管理、監査が容易になります。このツールは、クラウド・セキュリティの在り方を刷新し、悪意のある行為やデータ漏洩によるビジネスへの影響から組織を保護します。」

参考リンク
技術ブログ( https://blogs.oracle.com/cloud-infrastructure/post/first-principles-zero-trust-packet-routing )
OCI ZPR First Principlesの動画( https://www.youtube.com/watch?app=desktop&v=H8dMv3TuUlI )
OCI Zero Trust Packet Routing( https://www.oracle.com/security/cloud-security/zero-trust-packet-routing/ )
OCI Security( https://www.oracle.com/security/cloud-security/ )

オラクルについて
オラクルは、広範かつ統合されたアプリケーション群に加え、セキュリティを備えた自律型のインフラストラクチャをOracle Cloudとして提供しています。オラクル(NYSE:ORCL)に関するより詳細な情報については、 https://www.oracle.com/ をご覧ください。

Oracle CloudWorldについて
CloudWorldは、お客様とパートナー企業が最新のクラウド・テクノロジーに触れ、今日のAIからビジネス価値を最大に引き出す方法を発見し、自動化によって生産性と効率を高める方法を探求する機会を提供します。あらゆる業界の複雑なビジネス課題解決に役立つアプリケーション、クラウド・インフラストラクチャ、データベース、開発者向けツール、AIサービスを構築し活用する人々から学ぶことができます。新しいスキルを身につけ、最新の機能に実際に触れる機会として、是非イベントにご参加ください。登録に関しては https://www.oracle.com/cloudworld/ を、ニュースなどの最新の情報は、 https://www.oracle.com/news/ または https://www.linkedin.com/company/oracle/ をご参照ください。

商標
Oracle、Java、MySQL及びNetSuiteは、Oracle Corporation、その子会社及び関連会社の米国及びその他の国における登録商標です。NetSuiteは、クラウド・コンピューティングの新時代を切り開いたクラウド・カンパニーです。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C 初期設定済み 中古パソコン
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 WUXGA+ タブレットPC Windows11 Pro MS Office H&B 2019 第7世代 Core m3-7Y30 メモリ4GB SSD128GB LTE対応 無線LAN Webカメラ タッチペン付属 USB-C 初期設定済み 中古パソコン
¥11,800
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
¥184,800
3
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、512GB SSDストレージ、1080p FaceTime HDカメラ、Touch ID - ブラッシュ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、512GB SSDストレージ、1080p FaceTime HDカメラ、Touch ID - ブラッシュ
¥113,853
4
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
5
【整備済み品】NEC 中古 ノートパソコン VKT10-6/第10世代 Core i5-10210Y/メモリ8GB, SSD256GB/12.5型 FHD/持ち運びストレスゼロ・A4より小さい・約953g超軽量 /Office 2019付き Win 11pro /Webカメラ内蔵/有線LAN・USB3.0・HDMI/テレワーク・出張に最適/有線静音マウス付属 /180日保証
【整備済み品】NEC 中古 ノートパソコン VKT10-6/第10世代 Core i5-10210Y/メモリ8GB, SSD256GB/12.5型 FHD/持ち運びストレスゼロ・A4より小さい・約953g超軽量 /Office 2019付き Win 11pro /Webカメラ内蔵/有線LAN・USB3.0・HDMI/テレワーク・出張に最適/有線静音マウス付属 /180日保証
¥32,880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,649
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,899
6
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥1,553
8
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,358
9
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
¥3,131
10
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン