企業ネットワーク最前線

A10のCEOが語る「5G網の防衛術」――ローミング相手からのDDoS攻撃への対処が重要に

文◎藤井宏治(IT通信ジャーナリスト) 2018.11.27

  • bookmark
  • Teitter
  • 印刷

A10ネットワークス 創業者兼CEO
リー・チェン氏

A10ネットワークスが、5Gネットワーク向けのDDoS対策製品の展開に力を入れている。創業者でCEOを務めるリー・チェン氏に5G時代のネットワークセキュリティ対策のポイントを尋ねた。

 
「すでに韓国3位の携帯電話事業者に採用され、日本でもある大手キャリアに選定してもらった。かなり大きなビジネスに育つのではないか」

米A10ネットワークスCEOのリー・チェン氏は、今年4月に販売を開始した5Gネットワーク向けのセキュリティ製品「5G Gi-LANソリューション」に強い期待を寄せる。

増えるモバイル網へのDDoS攻撃アプリケーションデリバリーコントローラー(ADC)ベンダーのA10ネットワークスは近年、DDoS防御などのネットワークセキュリティソリューションに注力している。「2017年は売上の26%がセキュリティ製品となっており、今年は35%を超える見込みだ」(チェン氏)という。

5G Gi-LANソリューションは、同社のセキュリティ製品の2本柱の1つ「Thunder CFW(Convergent Firewall)」に搭載されている携帯電話事業者向けの集約型セキュリティソリューション「Gi/SGiファイアウォール」の機能を強化したもの。

Thunder CFWは、サービスプロバイダーやデータセンター、大手企業などが必要とするセキュリティやアプリケーションネットワーキング機能などを集約した統合セキュリティプラットフォームである。Gi/SGiファイアウォールのほか、「セキュアWebゲートウェイ」「データセンターファイアウォール」「サイト間IPSec VPN」が搭載されており、ユーザーは用途に応じて、これらを選択して利用することができる。

Gi/SGiファイアウォールには、DDoS防御、キャリアグレードNAT(CGNAT)、ファイアウォールの3つの機能が集約されており、モバイル網のコアネットワークとインターネットとの接続点との間(Gi-LAN)に配置することで、IPネットワークの管理と強固なセキュリティ対策が実現できるという。

 

図表 5Gで予想されるGi-LANへの攻撃経路
図表 5Gで予想されるGi-LANへの攻撃経路


5G Gi-LANソリューションでは、さらに2つの機能が追加された。1つがモバイル網のレイヤ2プロトコルをサポートするGTP(GPRS Tunneling Protocol)ファイアウォールだ。

5G時代を迎え、膨大な数のIoTデバイスがネットに接続されるようになると、これらを踏み台にしたモバイル網に対するDDoS攻撃の危険性も高まる。

5Gでは、①インターネットからだけではなく、②ローミング相手の通信事業者のネットワークを経由した攻撃や、③自らのモバイル網に接続されたデバイスからのDDoS攻撃も多くなると見られている。A10ネットワークスでは、特に②のローミング相手経由での攻撃への対処が重要になると考えているという。

GTPファイアウォールは、②や③の経路での攻撃に効率的に対処するため、ローミング相手との接続点やコアネットワークとGi-LANの間でトラフィックを制御する。

5G Gi-LANソリューションで追加された2つめの新機能は、Application Visibility & Controlだ。DPI(Deep Packet Inspection)を用いてアプリケーショントラフィックの可視化・分析・制御を行うことで、新たな付加価値サービスの提供などを可能にする機能だ。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

extreme1910
zscaler1911
paloalto1911

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ローカル5G最前線!
[Part1]ローカル5G免許を取得する [Part2]ローカル5G制度の今後 4.5GHz帯は屋内限定が有力 [Part3]ローカル5GはWi-Fi 6とどう違う? [Part4]ローカル5GのコアNWの導入形態 [Part5]ローカル5Gの無線アクセスの選び方

[インタビュー] 大阪大学教授 三瓶政一氏「ローカル5Gの本質とは? 4Gとは違い、日本に勝つ能力」 [ソリューション特集]Web会議は「3強」時代へ/シングルサインオン&特権ID管理 [IoT/M2M]オートバックスのIoT戦略 [イベントレポート]MWC Los Angeles ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

MIPHS/ISDNからの移行を
「安価」かつ「手軽」に

PHSモデムの入れ替えだけで「LTE化」が完了する!

ヤマトロジスティクスキッティングから配送まで一括提供
PC移行の工程はすべてお任せ!

Windows 7の延長保守サポート終了! ヤマトなら安心して任せられる

サンテレホン何か「御用」ありませんか? 国内最大級ICT機材のECサイトが誕生

10万点の情報通信機材を取り扱うECサイト「GOYOU(ゴヨー)」

エス・アンド・アイMS Teams×電話に新たな選択肢
キャリア回線使用で通話品質も安定

SBC機能のクラウド提供も開始 “設備レス”でDirect Routing導入

ブラステルクラウドPBX市場のパイオニア
信頼性と音声品質で5万台の実績

IP電話に関する調査では3項目で1位を獲得! ブラステルの「Basix」

三通テレコムサービス“明朗会計”で人気のクラウドPBX

ユーザーが増えても基本料は最大4900円! 三通テレコムサービスの「clocall PBX」

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます