オートメーション活用に向けたアーキテクト:Check Point CloudGuardの統合によるAWS Transit VPCの動的なセキュリティ強化
- 2018年09月21日 14:00:00
- マネー
- Dream News
- コメント
米カルフォルニア州 サン カルロス - 2018年8月31日(日本では2018年9月21日付)
柔軟で耐久性と拡張性に優れており、経営への即時対応、プロセスの効率化、IT コスト削減などを実現可能なAmazon Web Services(AWS)。AWSが提供するクラウド・サービスに魅力を感じている企業は多く、同社の直近の四半期収益を見ても、その人気は明らかです。
チェック・ポイントは、以前からAWSとパートナーシップを締結しており、お客様が安全に、オンプレミス環境からAWSのVirtual Private Cloud(VPC)に移行できるよう、共同で取り組みを行っています。データセンターをハードウェア中心のモデルから、アプリケーションを中心とするソフトウェア定義モデルへと移行すると、さまざまなメリットが得られます。しかし、移行の方法が適切でなかった場合には、メリットと同時にデメリットがもたらされるおそれがあります。特に、サイバー・セキュリティ面での悪影響は無視できません。
オンプレミスのネットワークを保護するサイバー・セキュリティ戦略を、クラウド戦略にも組み込むことができれば理想的です。しかし、「言うは易く行うは難し」です。残念ながら、物理的なネットワークやアプライアンスの多くは、柔軟で動的というクラウドの特性を活かせるようには設計されていません。そこで出番となるのが、チェック・ポイントのクラウド・セキュリティ・ソリューション、CloudGuardです。CloudGuardは、業界をリードするチェック・ポイントの脅威対策技術を、クラウド環境向けに専用開発。ソリューション・パッケージとしてAWSにシームレスに導入できるよう設計されています。CloudGuardを使用すれば、オンプレミスと同水準の強力なセキュリティを維持しつつ、クラウドのメリットをそのまま享受することが可能となります。
AWS向けCloudGuardソリューションの開発においてもう1つ大きなマイルストーンとなるのが、先ごろリリースされたSecurity Transit VPCです。Security Transit VPCを使用すると、AWSへのセキュリティ適用を自動化できます。
Security Transit VPCのベースになるTransit VPCは、クラウドを利用する組織が、地理的に分散した複数のVPCを運用し始めたのことに伴って、各VPCを効率よく管理するための手段としてAWSが開発した機能です。グローバルなネットワーク転送センターとして機能するTransit VPCは、複数のAmazon VPCとリモート・ネットワークを接続するために必要なコネクション数を最小化することで、シンプルなネットワーク管理を実現します。Transit VPCを使用すると、いくつでも必要な数だけ仮想ネットワークを作成し、各ネットワークの接続方法を個別に設計できます。
高度なクラウド・セキュリティ・ソリューションであるCloudGuardをTransit VPCに組み組みこむことにより、組織のAWSインフラストラクチャ全体にわたって、クラウドのワークロードとトラフィックを合理的に保護できるようになります。この中でTransit VPCは、中央の接続ブローカー(一般的なハブ&スポーク・モデルにおけるハブ)として機能します。VPCのスポークとの間で送受信されるトラフィックは、すべてこのブローカー・ハブを通過します。こうして、CloudGuardをTransit VPCに組み込んだSecurity Transit VPCは、パブリック・クラウドやハイブリッド・クラウドのさまざまなユースケースにおいて、中央でトラフィックを検査するセキュリティ・ゾーンとして機能します。しかも、他社のソリューションとは異なり、優れたコスト・パフォーマンスを発揮しながら、大規模環境においても包括的な自動化と即応性を実現できます。
動作概要:
チェック・ポイントでは、AWS CloudFormationテンプレートの強力な自動化機能を利用して、CloudGuardを組み込んだセキュリティ・ハブの導入とVPCのルーティング・テーブルの構成を自動化しています。また、チェック・ポイントのプロセスがお客様環境のAWS管理サーバで動作し、導入済みのVPCに対する変更を監視します。この結果、お客様環境のすべてのVPC(新規のVPCと既存のVPC)で、すべてのトラフィックを、AWSのVPN経由で指定のSecurity Transit VPCに自動ルーティングすることが可能となります。
このソリューションは、動的なクラウドの特性を維持したまま、高度なセキュリティ・サービスをAWSに組み込む最適なアプローチを提供します。柔軟性とセキュリティを両立するこのソリューションの主なメリットは次のとおりです。
・素早く自動的に導入が可能
・CloudFormationテンプレートとチェック・ポイントの管理ソリューションを通じたAPI統合
・無限の拡張性で多様なお客様のユースケースをサポート
・実績のある包括的なセキュリティ・サービスを転送機能に組み込み
CloudGuard for AWSソリューションの詳細については、製品ページ(https://www.checkpoint.co.jp/products-solutions/iaas-cloud-security/)をご覧ください。また、AWS Marketplaceで実際にお試しいただくことも可能です。
本ブログは、米国時間8月31日に配信されたものの抄訳です。
米国発オリジナル(英語)はこちらをご覧ください。
https://blog.checkpoint.com/2018/08/31/architect-ed-for-automation-aws-transit-vpcs-with-check-point-cloudguard/
■チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ( www.checkpoint.com )は、世界各国の政府機関や企業など、あらゆる組織に対応するサイバー・セキュリティ・ソリューションを提供する大手プロバイダーです。業界随一の検出率を誇る先進のソリューションにより、お客様のネットワークを、マルウェアやランサムウェアなどの多岐にわたる第5世代のサイバー攻撃から保護します。企業のクラウドやネットワークのほかモバイル・デバイスに保存されている情報を、今日の第5世代のサイバー攻撃を含めてあらゆる脅威から保護するため、第5世代の脅威に対応するマルチレベルのセキュリティ・アーキテクチャを備え、直感的で操作性に優れた総合的かつ一元的なセキュリティ管理システムを展開しています。世界の10万以上の組織・企業がチェック・ポイントのセキュリティ製品を利用しています。
27歳人気YouTuberいけちゃん謝罪、箕輪厚介氏との一部不倫報道に「未熟な行動により」
「鳥人間」初MCの佐々木希「涙も流しすぎました」バードマンの熱戦を見守る
【高校野球】八王子学園八王子・島田悠之介「全力は出し切れた」亡き祖母へ捧ぐ夏終わる/西東京
【高校野球】母へ感謝のアーチ プロ注目スラッガー昌平・桜井ユウヤはプロ志望届提出へ/埼玉
【阪神】大山悠輔「1点でも多く」相手にとどめを刺すダメ押し打で3試合連続打点
【阪神】近本光司が左前適時打「なんとかしようと思っていた」打率リーグ3位浮上、2位は中野
井戸田潤と蜂谷晏海、第2子妊娠報告
【阪神】湯浅京己「絶対ランナー返さない」高橋遥人の今季初勝利へワンポイント起用に応える
【阪神】連勝で独走態勢がっちりキープ 貯金は今季最多20 DeNAは自力V可能性消滅
バルセロナが3-1で神戸下してアジアツアー白星スタート 後半の2ゴールで突き放す
女性の心肺蘇生した男性教授に「胸触った」と非難の声 車いすアイドル憂う「日本以外でも…」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ミスFLASHグランプリ、大胆なビキニ姿に「はみ出しそう」フォロワーもん絶
太川陽介、妻・藤吉久美子の衝撃行動に「動機はいいのよ」評価も「その後が伴わない」
37歳元アイドル、10年ぶりのグラビアに挑戦 ブラひもチラ見せオフショット「凄まじい色気」
ゆうちゃみ激変、清楚ギャル姿公開「言葉失う美しさ」「二刀流」「佐々木希と見間違えた」
明石家さんま「高いと思い込んで生きてほしかった」 61歳俳優に贈った扇子がお宝鑑定
大谷翔平、異例の敬遠策からサヨナラのホームへ滑り込む 9回2死一塁からまさかの申告敬遠
GACKT、大物俳優が「読めよ!」と“異常な圧”で著書送ってきたことを実名告白
手塚理美、自宅で「全裸男と遭遇。怖かった」通報も警察の対応に疑問「日本の治安は何処へ」
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
ガーシー、みちょぱ反論に対抗で大倉士門の再暴露を投下「士門クズ過ぎる」
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
ゲーミングPCを買う場所は店舗購入とネット通販どっちがおすすめ?
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
遠野なぎこさん死去 朝ドラ「すずらん」ヒロイン、バラエティーでも活躍 最近は摂食障害など告白
女性の心肺蘇生した男性教授に「胸触った」と非難の声 車いすアイドル憂う「日本以外でも…」
【おすすめアニメ50選】完結済み!定番から最新作まで!

27歳人気YouTuberいけちゃん謝罪、箕輪厚介氏との一部不倫報道に「未熟な行動により」
「鳥人間」初MCの佐々木希「涙も流しすぎました」バードマンの熱戦を見守る
【高校野球】八王子学園八王子・島田悠之介「全力は出し切れた」亡き祖母へ捧ぐ夏終わる/西東京
【高校野球】母へ感謝のアーチ プロ注目スラッガー昌平・桜井ユウヤはプロ志望届提出へ/埼玉
【阪神】大山悠輔「1点でも多く」相手にとどめを刺すダメ押し打で3試合連続打点
【阪神】近本光司が左前適時打「なんとかしようと思っていた」打率リーグ3位浮上、2位は中野
【阪神】湯浅京己「絶対ランナー返さない」高橋遥人の今季初勝利へワンポイント起用に応える
井戸田潤と蜂谷晏海、第2子妊娠報告
【阪神】連勝で独走態勢がっちりキープ 貯金は今季最多20 DeNAは自力V可能性消滅
バルセロナが3-1で神戸下してアジアツアー白星スタート 後半の2ゴールで突き放す