企業ネットワーク最前線

SPECIAL TOPIC

VMwareの次世代脅威対策とは?
データセンター内E-W通信へのゼロトラストの実現

提供◎ヴイエムウェア株式会社 2021.02.02

  • Teitter
  • facebook
  • 印刷

セキュリティの対象領域が爆発的に拡大し、中でもデータセンタートラフィックの約8割を占めると言われているEast-West通信が新たなバトルフィールドになっている。ハイパーバイザーにファイアウォールやIDS/IPSを分散配置する「VMware NSX-T™ Data Center」なら、データセンター内部に入り込んだ脅威もチェックできる。

新たなバトルフィールドになったデータセンター内(East-West)通信多くの企業が多額の費用をかけてセキュリティ対策を行っている。だが、大規模なセキュリティ事件/事故が止まらない。

その原因の1つは攻撃対象となる領域(アタックサーフェス)の爆発的な拡大だ(図表1)。かつてシステムの脆弱性を突く攻撃は数%だったが、最近では30%にまで拡大。システムが巨大化、高度化する中で、1つか2つの対策の抜け漏れが突かれる。

「以前は3層アーキテクチャで、ネットワークの出入り口を関所のようにファイアウォールで守っていました。ところが、今ではアプリケーションがモダナイズされ、コンテナ化も進み、クラウドも使うので、システムの実態をつかむことが難しくなっています。そのため、攻撃が一旦ファイアウォールを越えてしまうと、拡散を防ぐ手立てがないのです」

ヴイエムウェア株式会社のネットワーク&セキュリティ事業部 ネットワーク&セキュリティ技術統括部 シニアスペシャリストエンジニア 長門石晋氏はこう語る。

 

図表1 データセンター内のEast-West通信が新たな脅威に(画像クリックで拡大)

図1.NSX-Tによるビルトインアプローチ:分散アーキテクチャ

 


もう1つの原因は、従来型のアプローチではデータセンター内のトラフィックの2割程度しかセキュリティチェックができないことだ。

データセンターのトラフィックは、外部との通信(North-South)と内部通信(East-West)に分けられる。一般的なデータセンターでは内部と外部間の通信は約2割、残りの8割は内部通信である。そのため、外部との通信だけをチェックする対策では、通信の8割を見逃してしまうことになる。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

sb2105
ciena2105
vmware21051

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】6G徹底解明
[第1部:6Gビジョンと日中韓の戦略]6Gと2030年の世界/日本の勝ち筋は2つあり/ファーウェイの5.5G戦略/6Gで世界一目指す韓国 [第2部:6Gをつくるテクノロジー]6Gの電波は上空から/夢の1テラ無線がやってくる/6GでMIMOは分散型へ/基地局に繋がらない6G/通信電波が世界を認知する

インタビュー日本ケーブルテレビ連盟 理事長 渡辺克也氏<2030年に向けて新ビジョン 「CATV」から「地域DX」へ>【ソリューション特集】放送・配信現場にワイヤレス化の波  【ビジネス最前線】スマートスタジアムのインパクト/住商・東急が基地局共用事業に参入/東大発スタートアップのLPWAが世界へ/SASE移行は「エッジの変革から」 ほか

>>詳しい目次を見る

スペシャルトピックス

ジュニパーネットワークス大企業が「無線LAN」をリプレース
正解はクラウド型かオンプレ型か?

今、大規模な無線LANもクラウド管理型が最適な時代に!

VMwareAIを活用した未知のサイバー攻撃対策で、NDRが求められる理由とは。

元Lastline、現VMwareセキュリティエバンジェリスト橋本氏が徹底解説

アライドテレシス高速NWはローカル5Gでなくても!
キャリア5G×Wi-Fi 6という現実解

ローカル5Gより価格を大幅に抑えられるアライドテレシスの提案とは?

NVIDIA GTC21世界最大級のAIカンファレンス
NVIDIA GTC21で明かされた新技術

基調講演と5つのテレコム関連のお勧めセッションを紹介する。

ハイテクインター4Kも無線でリアルタイム伝送
5Gで現場の映像活用を加速せよ!

5G/ローカル5G映像伝送システムがハイテクインターからいち早く!

Nuclias CloudWi-Fi 6 APからL2スイッチまで
リモートから簡単操作で運用管理

ネットワーク機器のリモート管理機能、使いやすさ重視で選ぶなら?

マクニカ先進4社はネットワークのオープン化で何を得たか?

IIJ、ヤフー、KADOKAWA、ブロードバンドタワーに学ぶ理由と成果

アライドテレシスNWの中心はLANからWANへ
学校に見る、次世代WANの作り方

次世代WANの在り方について学校を例にアライドテレシスが解説する。

VMware SD-WAN by VeloCloud旭化成がSD-WANを
国内340カ所に導入する理由

旭化成はVMware SD-WAN by VeloCloudへの切り替えを開始した。

GlobalMeetウェブキャストウェビナーツールの新・選択肢!

セミナーや決算発表も今やオンライン! ソフトバンクならウェビナー初心者から経験者まで満足できる。

日本シエナコミュニケーションズ OTTで始まったDCI次世代トレンド 鍵は「身近になったROADM」

今、データセンター間接続(DCI)の最前線で何が起こっているのか。

VMware NSX Advanced Load BalancerDX推進の大きな障壁に!
従来型ロードバランサーの課題とは

C/Dプレーン分離で完全ソフトウェア型のヴイエムウェアは全く違う!

VMwareVMwareのネットワークビジョン「Virtual Cloud Network」

国内SDN市場シェア75%超のヴイエムウェアが目指すネットワークとは

アライドテレシスニューノーマル時代のWANとは?
インテントNWをアライドが実現

テレワークの拡大に伴って、企業WANに変化が訪れている。

ヤマハヤマハネットワークに溶け込むUTM
メーカー直通のサポート窓口も

中堅・中小市場で大きなシェアを誇るヤマハが新たにUTMをリリース!

NTTコムオンライン対面業務のオンライン化を実現する
B2C向けスマホビデオ通話サービス

サポートセンターなど一般消費者との接点のオンライン化も進めよう!

東京エレクトロンデバイスMicrosoft 365の負荷を最小限に
Citrix VDIに“最高”のSD-WAN

ファーストパケットからブレイクアウト可能なSD-WANだから違う!

日商エレクトロニクスコロナ後への備え Cisco SD-WANが企業WANを次のステージへ

新しい働き方を実現する要にCisco SD-WANはなる!

NVIDIANVIDIAが一大イベント「GTC」
テレコムの最前線がここに!

通信業界に少しでも関わる人なら見逃せないセッションが目白押しだ。

ヴイエムウェアVMwareの次世代脅威対策とは?
データセンター内もゼロトラスト

ハイパーバイザーにFWやIDS/IPSを分散配置し、East-West通信も防御

パロアルトネットワークステレワーク時代に注目を集める“SASE”とは

ログを一元管理! 脱プロキシも実現。パロアルトの「Prisma Access」でセキュリティの課題解決。

ホワイトペーパー
ネットワーク解放宣言
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。