常時SSL化環境でも従来機器での検知可能(ラック、テクマトリックス) | ScanNetSecurity
2026.01.23(金)

常時SSL化環境でも従来機器での検知可能(ラック、テクマトリックス)

ラックは、テクマトリックスと共同で「SeeLAC」を開発し、暗号通信を一時的に復号ならびに再暗号化を行う「SSL可視化ゾーン」構築サービスの提供を開始した。

製品・サービス・業界動向 新製品・新サービス
SeeLACで構築する可視化環境
SeeLACで構築する可視化環境 全 1 枚 拡大写真
株式会社ラックは3月14日、テクマトリックス株式会社と共同で「SeeLAC(シーラック)」を開発し、暗号通信を一時的に復号ならびに再暗号化を行う「SSL可視化ゾーン(SSLインスペクションゾーン)」構築サービスの提供を同日より開始したと発表した。同サービスは、Webサイトの常時暗号化(SSL/TLS化)が急速に普及したことで、脅威も暗号化されて検知できず、従来のセキュリティ対策が無効になってしまうという課題に対応するもの。

同ゾーンにセキュリティ対策機器を収納することで、機器本来の機能を有効化させることができ、また暗号通信に対応できない従来の機器でも、安全で効率的な運用が可能となる。ラックのセキュリティ診断や運用監視センター「JSOC」で培ってきたセキュリティ対策ノウハウと、テクマトリックスが取り扱っているF5 Networks社製品「BIG-IP」のSSL復号機能を活用することで、従来のセキュリティ対策機器でも暗号化に隠れた脅威を検知できる「SSLインスペクションゾーン」の実装を容易に安全に実現することが可能な「SeeLAC」を開発した。

「SSLインスペクションゾーン」のエリア内では、機能が異なる複数のセキュリティ対策機器の配置においても、機器ごとの復号は不要になるため、各機器への煩雑な設定を省くことができる。また、既存サブネットとのIPセグメントと重複して「SSLインスペクションゾーン」を実装できるため、既存ネットワーク環境を変更する必要もない。なお、SeeLACは単体での提供は行わず、「SSLインスペクションゾーン」の構築サービスの一環として提供される。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. 興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

    興和江守でランサムウェア感染、取引先への受注出荷業務に遅滞

  4. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  5. 沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

    沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

ランキングをもっと見る
PageTop