ADCベンダのDDoS対策とWAFの優位性とは(F5ネットワークスジャパン) [Security Days 2017インタビュー] | ScanNetSecurity
2024.04.23(火)

ADCベンダのDDoS対策とWAFの優位性とは(F5ネットワークスジャパン) [Security Days 2017インタビュー]

Silverlineは、DDoS対策とWAF、脅威インテリジェンスの機能をマネージド型で提供するサービスで、2017年8月現在で280社の導入実績があります。

研修・セミナー・カンファレンス セミナー・イベント
PR
「大阪ではF5のDDoS対策とWAFの具体的機能の話を多めにお話しします」F5ネットワークスジャパン合同会社 セキュリティソリューションアーキテクト 谷村 透 氏
「大阪ではF5のDDoS対策とWAFの具体的機能の話を多めにお話しします」F5ネットワークスジャパン合同会社 セキュリティソリューションアーキテクト 谷村 透 氏 全 2 枚 拡大写真
9月26日は大阪で、9月27日から29日までは東京で開催される「Security Days 2017」は、最新の脅威とその対策の知見が世界から集まる情報セキュリティカンファレンスである。他では聞けない有意義な事例などの情報が交換される。

ITインフラの「クラウドシフト」が進み、業務アプリケーションをクラウドに移行する企業は増え続けている。「従来のファイアウォールは装置としては必要だが、より高いレイヤーでの保護が重要だ」と語るのは、F5ネットワークスジャパン合同会社 セキュリティソリューションアーキテクトの谷村 透 氏だ。ロードバランサーを中核に、DDoS対策製品やWAFなどアプリケーションのセキュリティ対策に注力する同社の取り組みについて聞いた。


● アプリケーション可用性確保にセキュリティは不可欠

――御社の沿革について改めて聞かせてください。

F5ネットワークスは1996年、米国シアトルで設立されました。日本法人は2000年に設立、コアビジネスはADC(Application Delivery Controllers)、つまりアプリケーション可用性とセキュリティ確保の領域で、ADC業界でガートナーのマジック・クアドラント「リーダー」評価を10年連続で獲得しています。中核となる製品は「BIG-IP」をはじめとするロードバランサーで、負荷分散により「サービスを止めない」技術は、創業以来培ってきたものです。

――セキュリティ製品はそのなかでどんな役割を果たしていますか。

F5ネットワークスの価値は、アプリケーションデリバリーに信頼性やパフォーマンス、安定性、敏捷性をもたらすことです。アプリケーション可用性確保のためにセキュリティは不可欠な要素です。上述したL4~L7層向けのロードバランサーの上にWAFやSSL-VPN、認証基盤、DDoS対策、ファイアウォールなどのセキュリティ機能を搭載しています。

●DDoS対策、WAF、脅威インテリジェンスのマネージドサービス

――企業のクラウドコンピューティングの普及にはどう対応していますか。

企業ITはクラウドへのニーズが高まっています。当社の2016年の調査によれば、2017年までに「50%以上のアプリケーションをクラウドに移行する」と回答した人は、20%にのぼりました。

また、セキュリティ課題の質問には「DDoS対策」「WAF」に課題を感じている企業が多いこともわかりました。F5は、2014年11月からクラウド型サービス「Silverline」の提供を開始してこうした需要に応えてきました。

Silverlineは、DDoS対策とWAF、脅威インテリジェンスの機能をマネージド型で提供するサービスで、2017年8月現在で280社の導入実績があります。オンプレミスのBIG-IPとの連携もF5ならではのソリューションです。

●DDoS対策、導入はしてみたが

――F5のDDoS対策はどんなユーザーを想定していますか。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  5. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  6. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  7. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  8. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

ランキングをもっと見る