TOPサーバ構築・運用【ネットワーク教習所】つないでガッテン!> 第4回:新規攻撃にも動じないネットワークを! (1/3)




【ネットワーク教習所】つないでガッテン!

【ネットワーク教習所】つないでガッテン!

第4回:新規攻撃にも動じないネットワークを!

著者:株式会社セキュアウェア 野川 裕記

公開日:2008/03/28(金)

ActiveSensorとは

Think ITの2008年3月の特集「ネットワーク教習所」の金曜日は、企業システムネットワークに導入することで効果のある機器やサービスをさまざまな視点から取り上げ、つないだ効果を学びます。今回は、セキュアウェアの提供する「ActiveSensor(アクティブセンサ、以下AS)」をつないでガッテンしましょう。

ASはセキュアウェアが2007年7月より販売するセキュリティアプライアンスです。このアプライアンスには、2つのコアテクノロジーが組み込まれています。1つはシェルコードを用いた遠隔地からのシステム乗っ取り攻撃(Take Over Attack:TOA)を検知する画期的な技術「ASHULA(日本名:エイシュラジェイピー)」、もう1つはネットワーク経路上で TCPストリームを再構築する技術「Platform7」です。ASでは、これら2つの技術がFPGA(Field Programmable Gate Array)上にハードウェア実装されています。

なおセキュアウェアは、大阪大学サイバーメディアセンターにて創案されたアイデアと基本特許をもとに、2004年4月に設立された大学発ベンチャー企業です。今回は、ASをネットワークにつないだ場合の効果や、この2つの最先端技術について紹介していきましょう。

図1:ActiveSensor外観

ActiveSensorをどう使うか

ASは、TOAに関連する通信をすべて記録して解析します。使用に関しては、ネットワークにASを接続する「インライン」、特定のポートをミラーポートとしてリアルトラヒックをコピーして出力させ、そのポートにASを接続する「ミラーリング」の両方に対応可能です。

インラインでの動作モードには、IPS(Intrusion Prevention System)モードとIDS(Intrusion Detection System)モードの2つがあります。IPSモードではTOAを検知すると同時に防御することができ、このときのスループットは1Gbpsで、遅延は10マイクロ秒程度です。他方IDSモードの場合、攻撃の防御はできませんが、ハニーポットと組み合わせることでTOAの発生を検知し、TOA以後の通信を記録し詳細な分析をすることができます。

ASは、ログの解析などの人手のかかるプロセスを簡素化することができます。なぜなら、ASHULAが極めて高精度でシェルコードを検知できるからです。

例えば、ボットの感染によってホスト端末にマルウェアがダウンロードされた場合、そのマルウェアを自動的に切り出すことができます(次ページの図2)。さらにASはホストCPU側に管理用ネットワークのインターフェースを備えていますから、マルウェア情報を他のサーバに自動で通知することができます。

ミラーリング接続を利用する場合は、2ポートでも1ポートでもミラーリング使用が可能です。2ポートミラー接続の場合、ミラーリングハブまたはネットワークタップを使用し、監視対象ポートの上り下りの通信をそれぞれ別のポートにミラーリングして、ASを接続します。2ポートミラー接続ではASの監視ポート1と監視ポート2の両方を使用します。

1ポートミラー接続の場合、ミラーリングハブを使用し、監視対象ポートの上り下りの通信を単一のポートにミラーリングして、ASを接続します。1ポートミラー接続の場合は、ASの監視ポート0だけが有効となります。

では、次にASで実行できる解析について紹介していきましょう。 次のページ




株式会社セキュアウェア  野川 裕記
著者プロフィール
株式会社セキュアウェア 野川 裕記
取締役 兼 東京マーケティングスタジオ所長
セキュアウェアのマーケティング担当取締役として、ActiveSensorの市場開拓を精力的に行っている。先進セキュリティ技術に興味を持っていただけるお客さまを回り、セキュアウェアのコア技術であるAshulaとPlatform7の啓発・宣伝活動に勤しんでいる。お客様のニーズに耳を傾け、開発課題の集約に努めるとともに、フィールドエンジニアとして現場に赴き、技術説明や設定調整もこなしている。


この記事の評価をお聞かせください
ボタンをクリックしますとウインドウが開きます。
ご意見、ご要望にお応えします! インプレスIT INSIDE

INDEX
第4回:新規攻撃にも動じないネットワークを!
ActiveSensorとは
  ActiveSensorの解析はどのように利用できるか
  進化するActiveSensor
つないでガッテン!
第1回 知る、つなぐ、試す
第2回 CEBPで何がつながる?
第3回 光って鳴るだけじゃないぞ、ネットワーク監視表示灯
第4回 新規攻撃にも動じないネットワークを!

Think IT 過去人気記事

注目おすすめ情報

Think IT人気ライター BEST 5

IT製品/サービス資料ダウンロード
    おすすめのホワイトペーパー情報を準備中です