企業ネットワーク最前線

A10が機械学習でDDoS防御を自動化、追加ライセンスは不要で

文◎松本一郎(編集部) 2019.02.22

  • bookmark
  • Teitter
  • 印刷

A10ネットワークスは2019年2月21日、機械学習でDDoS防御を自動化できる「A10 One-DDoS Protection」を発表した。既存製品のアップデートでこの新機能は利用可能になり、追加ライセンスも不要だ。

DDoS攻撃対策、3つの課題A10ビジネス開発本部 本部長 兼 エヴァンジェリストを務める高木真吾氏は、現在のDDoS防御対策サービスが直面している課題を3点指摘した。

 
サービスプロバイダ向けDDoS防御対策サービスの課題


1
点目が攻撃の大規模化だ。サイバー攻撃者は多数のIoT機器などを乗っ取り、ボット化して企業ネットワークにDDoS攻撃を仕掛けるようになっている。そのためDDoS攻撃のトラフィックは大きく伸びており、従来の防御機器では処理能力が追い付かなくなっている。

2点目は攻撃方法の多様化だ。高木氏は「2つ以上の攻撃を組み合わせた、いわゆるマルチベクトル型の攻撃が増えた」と話す。

 
複数のレイヤーを攻撃するケースが増えた
 

以前のDDoS攻撃は下位レイヤーを狙って、回線帯域やサーバーの処理能力を逼迫させるボリューム型攻撃が多かった。

 

近年は上位レイヤーも狙う攻撃を組み合わせることが増えている。例えば、少ないパケット数でもTCPセッションが途切れないように攻撃を続け、WebサーバーのTCPセッションを占有する「スロー攻撃」などだ。

 

従来のDDoS対策製品には、レイヤー3までしか監視できないものも多い。そのため対応できない攻撃が増えている。

 

3点目がDDoS対策の運用リソース不足だ。高木氏は「そもそもDDoS対策は非常に専門性が高く、多くの作業がある」と指摘する。攻撃を受けた際に優先的に守るサービスの事前定義から、そのサービスが利用しているIPやポートの設定などだ。さらに攻撃緩和の実行、その後のレポート作成と一連のサイクルを回す必要があるが、DDoS攻撃が増えているため、サイクルを回しきれなくなってきているという。

スペシャルトピックスPR

yamaha2001
soltec2001
sumi2001

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】工場5G
    ローカル5Gで実現するスマートファクトリー
[Part1]工場5Gの理想と現実 [Part2]工場でのローカル5Gの活かし方 [Part3]ドコモが考える工場5G [Part4]5G時代の工場NW進化論

[インタビュー] 慶応義塾大学 教授 手塚悟氏「トラストがSociety5.0の基盤」 [ソリューション特集]IoTで始めるHACCP対策 [技術&トレンド]NW視点で見る3大クラウドの違い/水中高速無線を音波・可視光で ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

マクニカネットワークスHACCP対策の切り札となるIoT
LoRaWANで冷蔵庫内もデータ取得

食品業界に義務付けられるHACCP。IoTで手間と人為的ミスを削減できる

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます