• 会員限定
  • 2015/08/03 掲載

未知の脅威にサンドボックスで対抗、精密金型メーカーの三井ハイテックの取り組み

サンドボックス製品一覧も紹介

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
昨今、ウイルス対策ソフトだけでは対応できない未知のマルウェアが次から次へと出現している。そこで注目されているのが、未知のマルウェアを検知できる「サンドボックス」と呼ばれるセキュリティソリューションだ。精密金型などを製造する三井ハイテックでは、サイバー攻撃の増加などを背景に、次世代ファイアウォールとクラウド型のサンドボックスを採用し、未知のマルウェア対策を実現した。どのような検証を経て導入に至ったのか。三井ハイテック 管理本部 財務管理部 情報システム部 部長の中村康博氏が語った。

三井ハイテックが抱えていた4つのセキュリティ上の課題

photo
三井ハイテック
管理本部 財務管理部
情報システム部 部長
中村 康博 氏
 三井ハイテックはプレス加工を行うメーカーで、高度な精密加工技術をコアに精密金型や工作機械、モーターコア、リードフレームなどを製造している。福岡県内に4つの事業所と、日本全国に6つの営業拠点を置き、シンガポールやマレーシア、中国など海外にも展開している。2015年1月期の連結年間売上高は654億9400万円、従業員数は3411名だ。

 「ガートナー セキュリティ&リスク・マネジメントサミット2015」に登壇した三井ハイテックの中村氏は、今回のサンドボックス導入以前に抱えていたセキュリティ上の課題として、4つのポイントを挙げた。

 1つめが、旧来設置していたファイアウォールの保守切れが近付いており、何らかの代替策を施すことが必須だったこと、2つめが増え続けるサイバー攻撃へ対応する必要があったことだ。

「サンドボックスの導入を検討しはじめたのは2013年からだが、そのころから少しずつサイバー攻撃が増加してきており、今後も増えるだろうと思った。また従来のステートフルインスペクション型のファイアウォール、つまりIPやポートでの制御だけでは、新たな脅威に対する防御が難しいと考えた」

 またせっかく取得していた大量のファイアウォールログを、社内リソースの関係で十分に監視/分析できていなかったこと、さらにアプリケーションレベルの通信制御ができていなかったことも背景にあった。

「ファイアウォール更新の目的としてまず掲げたのは、未知の脅威やゼロディ攻撃に対する防御を強化すること。また脅威を検知/駆除するために、24時間365日の監視体制を構築すること、アプリケーションレベルの通信を可視化し、制御することも目指した」

課題解決のために次世代ファイアウォールとクラウド型サンドボックスを導入

 そこで同社が採用したのが、パロアルトネットワークスの次世代ファイアウォール「PA-3020」とクラウド型のサンドボックス「WildFire」だ。

 次世代ファイアウォールとは、ポート開閉の制御だけでなく、ネットワーク上を流れる各種アプリケーションのトラフィックを識別し、制御することまでを可能にしたソリューションのこと。一方のサンドボックスは、社外から受け取ったプログラムを、社内の本番環境には影響を及ぼさない仮想環境上の保護領域で動作させ、そのプログラムの振る舞いを確認することで未知のマルウェアを検知する、という仕組みのものだ。

photo
ガートナー リサーチ部門
リサーチディレクター
石橋 正彦 氏
 本セッションでインタビュアーを務めたガートナー リサーチ部門 リサーチディレクターの石橋正彦氏によれば、「サンドボックス」という名称は石橋氏が考案したもので、「爆発物処理班が爆発物を処理する際、砂の中に爆弾を埋めて爆発させることからイメージした」という。

 このサンドボックスをオンプレミス環境で実現する場合、たとえば1台のサーバ上にWindows XPやWindows 7など複数の仮想環境を構築し、その各々で社外から送られてきた怪しい添付ファイルをクリックして、どんな振る舞いをするのかをチェックする。オンプレミス型でサンドボックスを構築するメリットとしては、パフォーマンスの評価や実機での試行評価が検証しやすい点が挙げられる。

 またサンドボックスはクラウドサービスとしても提供されており、オンプレミス環境に設置したIPS(侵入防御システム)や次世代ファイアウォールで怪しい添付ファイルが見つかった時に、クラウドサービス側に送って調べてもらうことができる。クラウドサービス型を利用するメリットとしては、SOC(セキュリティオペレーションセンター)の利用なども視野に入れた総コストの計算が可能だという点だ。

 三井ハイテックでは以前、メイン回線と代替回線の2系統のネットワークを、それぞれ別のファイアウォール製品で制御していたが、今回はパロアルトの次世代ファイアウォール(PA-3020)2台を導入してHA(ハイアベイラビリティ)構成を採り、2系統のネットワークをともにこの2台で制御する構成にした。

画像
三井ハイテックの構成
(出典:三井ハイテック)


 実際の制御の仕組みとしては、インターネットから既知のマルウェアが来た場合には、次世代ファイアウォールのアンチウイルス機能でブロックする。また怪しい通信、即ち未知のマルウェアが来た場合には、次世代ファイアウォールで一旦ブロックして、それをクラウド型サンドボックス(WildFire)に転送し、解析してもらう。

「サンドボックス側で何らかの対策が必要ということになれば、1時間以内に対策シグニチャ、つまりパターンファイルのようなものが作成されて、自動的に次世代ファイアウォールにフィードバックされて、更新されるようになっている」(中村氏)

【次ページ】多様化するサンドボックス製品一覧
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます