SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5) | ScanNetSecurity
2024.04.28(日)

SSL通信の増加でセキュリティ対策製品の処理能力への影響が深刻に(F5)

F5は、「ADCベンダーであるF5が語るセキュリティ総SSL通信化時代のセキュリティ死角と、その対策」と題した勉強会を開催した。

脆弱性と脅威 脅威動向
セキュリティデバイスでのSSL処理の負荷
セキュリティデバイスでのSSL処理の負荷 全 4 枚 拡大写真
F5ネットワークスジャパン合同会社(F5)は2月26日、「ADCベンダーであるF5が語るセキュリティ総SSL通信化時代のセキュリティ死角と、その対策」と題した勉強会を開催した。同社セールスエンジニアリング本部 プリセールスコンサルタントである桐谷彰一氏は、SSL通信が急激に増加しており、その割合が2017年には50%に達するという予測を紹介した。その背景には、GoogleがSEO評価にHTTPSサイトであることを重視したことや、サーバ証明書の多様化や無料化などを挙げた。

一方で、SSLの増加にともなって「セキュリティ対策の陳腐化」「“暗号化”の安全性」「運用、管理の煩雑化」の問題点があるとした。セキュリティ対策の陳腐化では、暗号化されているために既存のセキュリティ対策製品ではチェックできないこと、SSLを復号化してチェックすると処理能力が著しく低下することを挙げた。この場合、次世代ファイアウォールでは21%、次世代IPSでは25%にまで処理能力が低下する。さらにサンドボックスはSSLに対応していない。

“暗号化”の安全性については、SSLの脆弱性の増加とSHA-1アルゴリズムのSSLサーバ証明書の廃止といった問題を説明した。運用、管理の煩雑化では、証明書の管理や脆弱性への対策、新基準の個別対応などの要因があるとした。そこでF5の取り組みとして、同社の「SSL Everywhere」のアプローチを紹介した。これは通信経路に設置した「BIG-IP」にSSL通信処理を統合し、BIG-IPで復号化した通信をセキュリティ機器でチェックし、再び暗号化して送るというもの。仮想化環境でSSL処理をオフロードできることも説明した。さらにBIG-IPを活用することで、安全なSSL暗号化通信を可能にしたり、統合管理が可能であることを紹介した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  7. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  10. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

ランキングをもっと見る