侵害や侵入とは、ネットワークやコンピューティングシステムに対する不正なアクセスや活動を指します。脅威アクターは、機密リソースへのアクセス、個人データの窃取、データの改ざん、リソースの破壊、あるいはリソースへの正当なアクセスを妨害して業務の円滑な運営を阻害するために、多様な手法や脆弱性を悪用します。脅威アクターの動機は、金銭的利益、復讐、不満を抱く従業員、イデオロギー的または政治的な対立、あるいは単に競争上の優位性を得るためなど、多岐にわたります。
攻撃対象領域(アタックサーフェス)とは、不正アクセスによる侵入の可能性がある、ネットワークやその他のデジタル運用領域のことです。ネットワークやリソースの接続性が高ければ高いほど、攻撃対象領域は広くなります。
従来、企業の内部ネットワークは、インターネットへのアクセスを完全に遮断するか、データセンター内の堅牢なファイアウォールの内側でのみ許可することで、外部世界から保護されていました。 しかし、デジタルトランスフォーメーションの到来——モビリティの普及、至る所でのインターネットアクセス、クラウドベースのコンピューティング、クラウドネイティブな企業やサービス、2020年以前には想像もできなかった規模での在宅勤務——により、企業の成否は今やその接続性の広さに左右されるようになりました。攻撃対象領域は膨大です。IPS/IDSのような警戒態勢が不可欠です。
IDS/IPSシステムは、フィッシング攻撃、ウイルス感染と配布、マルウェアとランサムウェアのインストールとダウンロード、サービス拒否(DOS)、中間者攻撃、ゼロデイ攻撃、SQLインジェクションなど、疑わしい活動や不正な活動を検知します。クラウドWANとモビリティの増加により、サイバー攻撃を阻止することはより困難になっている。
既知の脅威は通常、トラフィックパターンをシグネチャパターンと照合することで検出されます。頻繁に更新されるデータベースには、既存の脅威を特徴づける膨大な数のシグネチャが収録されています。IDS/IPSシステムは、既知のシグネチャとの一致を継続的に探します。
未知の脅威とは、これまでに確認されたことのない悪意のあるパターン(既知の脅威の回避的な変種である場合もある)であり、その検出ははるかに困難です。IDS/IPSは、行動分析を用いて、潜在的に異常なトラフィックパターンを特定します。「通常の」ネットワーク行動のモデルは、機械学習、ヒューリスティック、およびAIを用いて構築・更新されます。IDS/IPSは、実際のネットワークトラフィックをこれらのモデルと継続的に比較し、侵入イベントを示唆する可能性のある不整合な行動を認識します。
侵入検知システムには一般的に2つの種類がある:
このシステムはネットワークインフラの一部であり、ネットワークを通過するパケットを監視します。NIDSは通常、スイッチなど、スパン、タップ、またはミラーリング機能を備えたデバイスと共存します。
このソフトウェアは、クライアント、コンピュータ、またはサーバー端末にインストールされ、その端末上のイベントやファイルを監視します。
侵入防御システムには複数の種類がある:
このシステムはネットワークインフラストラクチャ内にインラインで導入され、ネットワーク全体のすべてのトラフィックを検査します。
このシステムは無線ネットワークインフラの一部であり、すべての無線トラフィックを監視します。
このソフトウェアは、クライアント、コンピュータ、またはサーバー端末にインストールされ、その端末上のイベントやファイルを監視します。
このシステムはネットワークインフラの一部であり、ネットワーク全体におけるすべてのトラフィックを分析し、異常なパターンや挙動がないかを確認します。
VersaCloudアーキテクチャ 、あらゆるネットワークのニーズに合わせて拡張可能な、統合されたシングルスタック型のハードウェア非依存ソフトウェア専用ソリューションとして、Secure SD-WAN アーキテクチャ 。セキュリティをソリューションの基盤そのものに統合することで、ネットワークアーキテクチャ簡素化し、管理すべきデバイスの数を削減し、攻撃対象領域を最小限に抑えます。
Versa Secure SD-WAN アーキテクチャ 、最高レベルのIDS/IPS検査パフォーマンスをアーキテクチャ 、専用の単機能侵入検知装置を不要にします。Versa へのセキュリティ機能の徹底的な統合により、ネットワークのあらゆる場所で完全なIDS/IPS機能が利用可能となり、インターネット、パブリックネットワーク、個人のモバイルデバイス、IoT接続など、あらゆる接続を保護します。
Secure SD-WAN 重要な特徴は、ユーザー、デバイス、サイト、回線、クラウドに関するコンテキスト情報に基づくインテリジェンスと状況把握能力にあります。これにより、多層的なセキュリティ体制を支える堅牢かつ動的なポリシーの適用が可能になります。 例えば、IT部門は、特定のサイト間接続やインターネット回線を利用する際、特定のユーザーやデバイスに対してコンテキストに応じたIPSポリシーを展開することができます。
Versaデータプレーン、コントロールプレーン、管理プレーンの完全なセグメンテーションと分離を包含Versa真のアーキテクチャ、ネットワーク内のあらゆるサブネットワーク、組織、または事業部門に対して、カスタマイズされたIDS/IPSポリシーを定義することが可能です。