ニュース

SDNとEDRが連携しながら防御、ジュニパーとカーボン・ブラックが協業発表

文◎坪田弘樹(編集部) 2018.05.25

  • bookmark
  • Teitter
  • 印刷

ジュニパーネットワークスは2018年5月25日、EDR(Endpoint Detection and Response)を提供するカーボン・ブラック・ジャパンとのパートナーシップを発表した。両社の技術・製品を連携させた統合サイバーセキュリティソリューションの提供を始める。


通信事業者/エンタープライズ向けルーターや次世代ファイアウォール「Juniper SRX」等を提供するジュニパーネットワークスは2016年に、「ネットワーク全体をセキュアにする」というコンセプトに基づいたサイバーセキュリティ対策ソリューション「Software-Defined Secure Networks(SDSN)」を発表し、様々なセキュリティ対策製品と、同社ならびにサードパーティ製品で構築されたネットワークが連携して脅威を防ぐ仕組みを提供してきた。


SDSNの概要(Software-Defined Secure Networks)の概要


ネットワーク内部の通信を監視して、侵入してきた脅威を検知し、その情報を基にネットワークを自動的に制御。感染端末を隔離するためのポリシーをスイッチやルーターに適用するといった手法で脅威を食い止める。

このSDSNで重要な役割を担っているのが、クラウド型マルウェア保護サービス「Sky Advanced Threat Prevention(ATP)」である。Sky APTは静的分析やサンドボックスの機能を持ち、ファイアウォールのSRXと連携してトラフィックを監視してマルウェアやC&Cサーバーとの不正通信を検知する。

ジュニパーは今回、このSky APTと同様の役割を果たすオンプレミス型ソリューション「Juniper APT(JAPT)」をリリース。クラウド型で使えるSky APTとJAPTの2つの選択肢を用意したうえで、さらにカーボン・ブラックのEDRとの連携を行うと発表した。



ジュニパーネットワーク 代表取締役社長の古屋和弘氏(左)と
カーボン・ブラック・ジャパン カントリーマネージャーの西村雅博氏


代表取締役社長の古屋和弘氏は、「共同で、検証やデモを行う環境を構築し、連携ソリューションを開発する」と話した。すでに両社のソリューションを販売しているパートナーが複数いるため、「今年中には、すべてのパートナーがSky APTとJAPTを取り扱えるようにしたい」とし、連携ソリューションの販売体制を強化する考えだ。

互いの「できないこと」を補い合う
今回の連携の狙いを一言でいえば、「互いの“できないこと”を補い合う」ことで、より強固なセキュリティ対策ソリューションを実現するということになる。

EDRとは、PCやスマートデバイスといったエンドポイントにおける不審な振る舞いを検出し、調査を行うソリューションだ。エンドポイントの動きを可視化し、潜在的な脅威を見つけ出し、さらに、リモートから感染端末の隔離や調査も行える。カーボン・ブラック・ジャパンのカントリーマネージャーである西村雅博氏は、EDRを生み出したのは同社CTOを務めるMichael Viscuso氏であると紹介。つまりカーボン・ブラックは「EDRのパイオニア」というわけだ。

今回の両社の連携では、カーボン・ブラックのEDR「Cb Response」と、先述のSky APT、JAPTが連携して脅威をブロックする。ネットワークをカバーするSky APT/JAPTと、エンドポイントを監視するCb Responseとの間で脅威情報を共有し、ジュニパーのSDNあるいはCbから対策を実行するという仕組みだ。



SkyAPTとCb Responseの連携例

例えば、Cb ResponseからSky APTが脅威情報を自動的に取得し、SRX経由で感染ホストの通信を遮断する(上)。あるいは、JATPがCb RESPONSEに情報を共有して、エンドポイントで対策を実施するといったことが可能だ。なお、Sky APTとJAPTでは現時点で機能差があるが、今後の開発によってその差は埋まるという。

この連携によって両社は、ネットワークからエンドポイントまですべてをカバーし、不審な挙動を監視して自動的に対処できる統合ソリューションの開発を目指す。

スペシャルトピックスPR

necpf2001
attokyo2001
yamaha2001

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
tc_banner191122

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます