ファイアウォールにアプリケーション保護機能を設置するな | ScanNetSecurity
2026.08.16(日)

ファイアウォールにアプリケーション保護機能を設置するな

John Leyden
2003年11月13日 14:37 GMT

国際 海外情報
John Leyden
2003年11月13日 14:37 GMT

 ネットワークキング・セキュリティ会社 Top Layer 社は今週、ネットワークおよびアプリケーション・レベルのサイバー攻撃を回避するため、不正侵入阻止アプライアンスの速度を上げる計画を発表した。

 Top Layer 社の Attack Mitigator IPS 5500(2004年の第 1 四半期までにリリース予定)は、エンドユーザの既存ファイアウォールおよびネットワーク・セキュリティ・インフラの補完を目指しており、これまでの Top Layer 社の製品の中で最速且つより信頼できるセキュリティ・プラットフォームと宣伝されている。

 多数のファイアウォール・ベンダ(NetScreen 社や Check Point 社など)は最近、自社のファイアウォールにアプリケーション・インテリジェンスを組み込む計画を相次いで発表した。

 ファイアウォールはこれまで、ネットワーク・レベルの攻撃(IP スプーフィング、ポート・スキャンやネットワーク・スキャンなど)を阻止するよう設計されてきた。しかし、より高度なアプリケーション層の攻撃(例えば、ワームや既知のソフトウェア脆弱性の悪用など)が増加の一途を辿っているため、企業の防御措置の見直しが高まっている。


●統合 VS 最善の組み合わせ
 Top Layer 社の主張は、追加的なアプリケーション・インテリジェンスをファイアウォールに組み込むより、Attack Mitigator IPS 5500 のようなスタンドアローンの不正侵入検知および阻止機能を用いた方がより高い性能を発揮するというものだ。

 Top Layer 社によると、Attack Mitigator IPS 5500 はファイアウォール・ベンダが推奨するソフトウェア主導の方法に比べて、深刻な攻撃でもより高い性能を提供する "Deep Packet Inspection" という新技術とハードウェア技術の組み合わせを採用している。


[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(詳しくはScan本誌をご覧ください)
http://www.vagabond.co.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  2. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  3. 正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

    正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

  4. 「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

    「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

  5. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

ランキングをもっと見る
PageTop