常時SSL化環境でも従来機器での検知可能(ラック、テクマトリックス) | ScanNetSecurity
2025.11.18(火)

常時SSL化環境でも従来機器での検知可能(ラック、テクマトリックス)

ラックは、テクマトリックスと共同で「SeeLAC」を開発し、暗号通信を一時的に復号ならびに再暗号化を行う「SSL可視化ゾーン」構築サービスの提供を開始した。

製品・サービス・業界動向 新製品・新サービス
SeeLACで構築する可視化環境
SeeLACで構築する可視化環境 全 1 枚 拡大写真
株式会社ラックは3月14日、テクマトリックス株式会社と共同で「SeeLAC(シーラック)」を開発し、暗号通信を一時的に復号ならびに再暗号化を行う「SSL可視化ゾーン(SSLインスペクションゾーン)」構築サービスの提供を同日より開始したと発表した。同サービスは、Webサイトの常時暗号化(SSL/TLS化)が急速に普及したことで、脅威も暗号化されて検知できず、従来のセキュリティ対策が無効になってしまうという課題に対応するもの。

同ゾーンにセキュリティ対策機器を収納することで、機器本来の機能を有効化させることができ、また暗号通信に対応できない従来の機器でも、安全で効率的な運用が可能となる。ラックのセキュリティ診断や運用監視センター「JSOC」で培ってきたセキュリティ対策ノウハウと、テクマトリックスが取り扱っているF5 Networks社製品「BIG-IP」のSSL復号機能を活用することで、従来のセキュリティ対策機器でも暗号化に隠れた脅威を検知できる「SSLインスペクションゾーン」の実装を容易に安全に実現することが可能な「SeeLAC」を開発した。

「SSLインスペクションゾーン」のエリア内では、機能が異なる複数のセキュリティ対策機器の配置においても、機器ごとの復号は不要になるため、各機器への煩雑な設定を省くことができる。また、既存サブネットとのIPセグメントと重複して「SSLインスペクションゾーン」を実装できるため、既存ネットワーク環境を変更する必要もない。なお、SeeLACは単体での提供は行わず、「SSLインスペクションゾーン」の構築サービスの一環として提供される。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  3. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

ランキングをもっと見る
PageTop