NECは2015年3月30日、同社のSDN対応製品「UNIVERGE PFシリーズ」とパロアルトネットワークスの次世代ファイアウォールを連携させた「サイバー攻撃自動防御ソリューション(次世代ファイアウォール連携)」の販売を開始した。
パロアルトの次世代ファイアウォールの脅威検知機能を活用し、不正な通信を行う端末、あるいは不正通信を疑われる端末を検出。これと連動し、SDNコントローラがネットワーク制御を行い、自動で問題端末の通信を遮断したり、検疫用ネットワークに隔離するといったことができる。
SDNと次世代ファイアウォールの連携による端末の隔離フロー(イメージ図) |
NECによると従来のセキュリティ対策では、問題発生から初動対応まで最低でも数分、長い場合は数日かかっていた。しかし、同ソリューションを導入すれば、検知から数秒で初動対応できるようになるという。
サイバー攻撃自動防御ソリューション(次世代ファイアウォール連携)の価格は、SDNコントローラ×1台、SDNスイッチ×2台、次世代ファイアウォール×1台、SDN連携アダプタ×1の最小構成で1100万円~。