ジュニパー、サンドボックスをクラウドで提供へ--「SRX」の機能を強化

日川佳三

2015-12-10 06:30

 ジュニパーネットワークスは12月9日、サービスゲートウェイ「Juniper SRX」のマルウェア対策機能を強化し、SRXと連携するサンドボックス機能をクラウド型で提供すると発表した。クラウドサービスの名称は「Sky Advanced Threat Prevention」で、12月末から年額制で提供する。12月末から順次提供を開始するSRXの新シリーズで利用できる。

 Sky Advanced Threat Preventionは、アプリケーションの識別機能などを備えた、いわゆる次世代ファイアウォール機能を搭載するSRXでマルウェア対策機能を強化するクラウドサービス(図1)。Windowsを動作させたサンドボックス(仮想的なクライアントOS環境)をAmazon Web Services(AWS)のクラウド基盤を介して提供する。こうして、検出したマルウェアのハッシュ値、マルウェアが通信する外部のC&C(司令塔)サーバの情報をSRXに配信する。

図1:Sky Advanced Threat Preventionの概要
図1:Sky Advanced Threat Preventionの概要(ジュニパー提供)

 具体的な動作の流れはこうだ。SRXは、マルウェアの疑いがある未知のファイルを社内ネットワークに中継すると同時に、ファイルのコピーを検体としてクラウドに転送する。クラウド上では、静的な解析と同時に、サンドボックス上で動的に振る舞いを調べ、マルウェアかどうかを判定する。マルウェアだった場合は、ハッシュ値をSRXに配信する。これにより、次回以降は既知のマルウェアとして処理できるようになる。

 クラウドサービスを利用するためには12月末から順次提供を開始するSRXの新シリーズが必要になる。新シリーズは、50人未満を想定した小売店向けのエントリモデル「SRX300」から、最大1000人を想定した企業向けのミッドレンジモデル「SRX1500」まで、全6モデルで構成する。SRX1500の主要スペックは、ファイアウォールスループットが6Gbps、次世代ファイアウォール使用時のスループットが1.5Gbpsなど。

企業向けスイッチでファブリック機能を利用可能に

 会見では、企業向けのネットワークスイッチ「EX」シリーズの機能強化も発表された。複数のスイッチをつないで論理的に1台のスイッチとして運用できるようにするファブリック機能「Junos Fusion」を、これまでの通信事業者向けのスイッチだけでなく企業向けのスイッチでも使えるようにする(図2)。スイッチのソフトウェアを更新することによって、2016年第2四半期に企業向けモデル3機種で利用できるようにする。

図2:企業向けのスイッチでもファブリック機能のJunos Fusion Enterpriseを使えるようにする
図2:企業向けのスイッチでもファブリック機能のJunos Fusion Enterpriseを使えるようにする(ジュニパー提供)

 Junos Fusionは、ネットワーク階層を単層化して簡素化したイーサネットファブリックを実現する技術。これまでのような多階層(コア、アグリゲーション、エッジ)のトポロジを廃して、単層でフラットなネットワークを実現する。これにより、運用管理を簡素化できる。特に、サーバ同士の横方向(東西)のトラフィックがほとんどを占める企業ネットワークでメリットが大きい。

 企業向けのEXシリーズへの対応では、大型スイッチ「EX9200」を中心に据え、これに小型のスイッチ「EX4300/EX3400/EX2300」をJunos Fusionで複数台つなげられるようにする。これにより、あたかもラインカードをシャーシに追加したかのような感覚で、1台の巨大なスイッチとして利用できるようになる。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI 「Gemini」活用メリット、職種別・役職別のプロンプトも一挙に紹介

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  4. セキュリティ

    マンガで分かる「クラウド型WAF」の特徴と仕組み、有効活用するポイントも解説

  5. ビジネスアプリケーション

    急速に進むIT運用におけるAI・生成AIの活用--実態調査から見るユーザー企業の課題と将来展望

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]