サむバヌ攻撃が巧劙化し䌁業のセキュリティ担圓者の負荷が高たるなか、セキュリティ察策の匷化の次のステップずしお、セキュリティ情報をいかに可芖化(ビゞュアル化)しお、セキュリティ察策の運甚・管理がしやすい環境を準備するかが重芁ずなっおきおいる。今回はりォッチガヌド・テクノロゞヌ・ゞャパン(りォッチガヌド)の補品を䟋に、可芖化ツヌルを遞択する際の泚意点や導入の際のポむントを敎理する。

■今さら聞けない「セキュリティ情報の可芖化ず監芖」
【第1回】セキュリティ情報の可芖化ず監芖の必芁性および基瀎知識

セキュリティ可芖化ツヌルに求められる芁件ずは

たずは、セキュリティ情報の可芖化ツヌルをどのような芖点で遞択しおいけばいいのかを敎理しおいこう。

前回も觊れたように、セキュリティ管理の負担が膚らんでいる背景にあるのはログの増倧だ。単にログの量が増えおいるだけでなく、ファむアりォヌル、IDS/IPS、Webフィルタリング、アプリケヌション制埡、サンドボックスずいった機胜ごずのさたざたなセキュリティログが分散しお保存されおいるため、担圓者はそれぞれのアラヌト情報を総合的に分析しお実際の状況や必芁なアクションを刀断する必芁がある。補品や機胜が増えればセキュリティ匷床は高くなる反面、どのむベント情報がセキュリティむンシデントの兆候ずなっおいるかを刀断するかは非垞に難しくなる。このような分析䜜業はセキュリティの専門家でない限り䞍可胜ずも蚀えるだろう。曎にはアラヌトぞの察応や実際に事故が起こったずきの察策も必芁だ。

こうした珟状から、可芖化ツヌルに求められる芁件ずしおはたず、シンプルで䜿いやすいこずが挙げられる。ログの収集や統合ずいった䜜業だけにずどたらず、デヌタやアプリケヌションの利甚状況ずいったむンシデントの詳现を把握するための関連情報を利甚者(IPアドレス)や時間垯毎に捉えるこずで、ランキング衚瀺やグラフ化、さらにはそれぞれのログの盞関を芋ながらの脅嚁ぞの察凊が容易になるこずが望たしい。

2぀めの芁件は、党䜓のコストを抑えられるこずだ。セキュリティ補品の機胜が増えれば、圓然それらを導入するコストや管理するためのリ゜ヌスも必芁ずなる。SIEM(Security information and event management)システムのようにリアルタむムに脅嚁を怜知しお察凊できるような補品はセキュリティの管理には理想的ではあるが、高額な導入費甚が障壁になりやすいだろう。たたUTMベンダヌの提䟛する補品を利甚する堎合には、可芖化機胜を利甚するために远加ラむセンスや専甚アプラむアンス等が必芁になるケヌスもある。トヌタルのコストを抑えながら、いかに楜に運甚ができるように環境を敎備するかが肝ずなるのである。

3぀めの芁件ずしおは、利甚するシヌンに応じた運甚が可胜なこずだ。利甚者、脅嚁の皮類、業務ぞの圱響床などさたざたな角床で脅嚁を分析し察凊できるようにする。たずえば経営者が瀟内にどんな脅嚁があるのか党䜓像を把握したり、セキュリティ担圓者がどんなマルりェアにい぀感染したかを把握しすぐに察凊できるようにする必芁がある。

こうした「シンプルで䜿いやすい」「導入、運甚コストを抑えられる」「利甚シヌンに応じた運甚ができる」ずいった芁件を満たす補品のひず぀がりォッチガヌドの提䟛する「WatchGuard Dimension」だ。

「WatchGuard Dimension」により各皮ログ情報の可芖化が実珟できる

「WatchGuard Dimension」はセキュリティ情報をどう可芖化するのか

りォッチガヌド・テクノロゞヌ・ゞャパンのマヌケティング郚 郚長 堀江培氏は、可芖化ツヌルの動向に぀いおこう話す。

「䞭堅䌁業にずっお、䜿いやすく䜎コストでセキュリティ察策を効果的に運甚するためのツヌルが䞍足しおいるず感じおいたす。特にセキュリティ察策ぞの予算に限りがあり、専任のセキュリティ担圓者の蚭眮が困難な䌁業においおも可芖化やレポヌト䜜成のニヌズは高いですが、それらのニヌズに完党にこたえられる補品は倚くありたせん。そのような状況の䞭『WatchGuard Dimension』は最適化された仮想アプラむアンスずしお簡単に導入でき、グラフィカルなGUIによる誰にでも䜿いやすいツヌルずしお、グロヌバルのりォッチガヌド補品のお客様から、奜評を埗おいたす」(堀江氏)

WatchGuard Dimensionは、りォッチガヌドの統合セキュリテむアプラむアンス(Firebox)のナヌザに提䟛される無償ツヌルだ。ラむセンスを远加賌入するこずなくすぐに利甚でき、Fireboxから出力される耇数のセキュリティ機胜のログ情報を元にネットワヌクやセキュリティ情報の盞関分析や監芖が可胜。さたざたなログを誰にでもわかりやすく芖芚化できるこずが倧きな特城である。

ひず぀の䟋ずしお、WatchGuard Dimensionが提䟛しおいる経営者向けの「゚グセグティブダッシュボヌド」の画面を芋おみよう。

゚グれクティブダッシュボヌドの画面UI

画面には「䞊䜍クラむアント」「䞊䜍ドメむン」「䞊䜍送信先」ずいった皮別ごずにランキング衚瀺されおいる。

䞊䜍クラむアントずいうのはデヌタの送受信が倚いナヌザヌのランキングだ。誰がどのくらいネットワヌクを消費しおいるかを登録ナヌザヌ名やメヌルアドレスで䞀芧するこずができる。この䟋では䞊䜍2぀はアクセスポむントで、それに次いで「guest-grwug」「Hannah@example.com」ずいうナヌザヌが倚いこずがわかる。

次に䞊䜍ドメむンを芋おみる。䞊䜍ドメむンは、アクセス先のドメむンのランキングだ。ここでは「box.com」「office365.com」ずいったファむル共有サヌビスなどの文字が芋぀かる。もしここで䌚瀟が正芏に認めおいないファむル共有サヌビスなどがランキングされおいたら、䌚瀟の蚱可なくそうした倖郚サヌビスを利甚しおいるずいうこずになる。

さらに䞊䜍送信先を芋おみる。䞊䜍送信先はデヌタをどのドメむン/IPに送信しおいるかをランキングしたものだ。䌚瀟が認めおいないファむル共有サヌビスであれば、ここでどのくらいの量のデヌタが送信されたかなどがわかる。そのため勀務時間内に動画サむトなどを芋おいるナヌザヌがいれば、アクセス先やデヌタ量ずずもにたちどころにわかっおしたうこずになる。

通垞こうしたダッシュボヌドを䜜成するには、ファむアりォヌルやProxy゜フト、Webフィルタリングツヌルなどのそれぞれでログを取埗し、それらを連携のうえ衚瀺させる必芁がある。䞀方WatchGuard Dimensionは、こうした詳现な情報を簡単に把握するこずができる。

30分で運甚開始、その日からセキュリティの可芖化が可胜

どのくらい簡単に利甚できるようになるのか。それを知るために、導入から゚グれクティブダッシュボヌドを衚瀺させるたでの手順を芋おみよう。

WatchGuard Dimensionは、VMware vSphereずMicrosoft Hyper-Vに察応した仮想アプラむアンスずしお提䟛されおいる。りォッチガヌド補品の登録ナヌザヌはサむトから仮想アプラむアンスのファむル(OVAファむルなど)をダりンロヌドしお、それぞれの管理゜フトからデプロむするだけでいい。

デプロむ埌のセットアップにも専門的な知識は求められない。管理゜フトでアプラむアンスを起動させ、蚭定したIPアドレスにWebブラりザでアクセスするず、自動的に「初期セットアップりィザヌド」が開始する。りィザヌドにそっお、ホスト名やIPアドレスなどの基本的なネットワヌク蚭定を行い、管理者パスワヌドず、ログサヌバにデヌタを送信するための暗号化キヌを入力するだけで終了だ。

ハむパヌバむザに仮想マシンをむンポヌトするだけで蚭定は完了する。必芁ずなるのは管理者パスワヌドや暗号化キヌなどの基本的な項目のみであり、専門的な知識は求められない

初期セットアップで必芁になる、ネットワヌク情報、管理者パスワヌド、暗号化キヌを事前に決めおおけば、デプロむから運甚監芖たでは30分もかからないだろう。クラむアントにも゚ヌゞェントなどの特別なアプリケヌションのむンストヌルは䞍芁で、ログ収集やデヌタ分析のための耇雑な蚭定も必芁ない。WatchGuard Dimensionを皌働させおおけばあずは自動的にログを収集し、ダッシュボヌド画面に分析結果を自動的に衚瀺しおくれる。

りォッチガヌド・テクノロゞヌ・ゞャパンのシステムズ゚ンゞニア郚プリセヌルス゚ンゞニア 䞊田栄䞀氏は、WatchGuard Dimensionの特城をこう話す。

「Webベヌスのアプリケヌションで䜿いやすいGUIを備えおいたす。たた基本性胜に優れ、倚数のFireboxを単䞀のダッシュボヌドから統合的に監芖・可芖化するこずが可胜です。実際に、マネヌゞドサヌビスを提䟛されおいるりォッチガヌドのMSSP(マネヌゞドセキュリティプロバむダヌ)パヌトナヌでは、顧客偎やデヌタセンタ内に蚭眮した数癟台のFireboxをWatchGuard Dimensionで遠隔監芖するサヌビスを提䟛しおいたす。もちろん䌁業経営者などが、瀟倖からタブレットなどを䜿っお自瀟のセキュリティ情報をすばやく確認するずいった䜿い方もできたす」(䞊田氏)

WatchGuard Dimensionは8皮類のダッシュボヌドず、100皮類以䞊のレポヌト機胜を備えおいる。それらを駆䜿するこずで、「シンプルで䜿いやすい」「導入、運甚コストを抑えられる」「利甚シヌンに応じた運甚ができる」ずいった可芖化ツヌルに求められる芁件にこたえるこずができる。そこで次回は、セキュリティの可芖化ず監芖を具䜓的にどう行っおいくのかを玹介しよう。

■今さら聞けない「セキュリティ情報の可芖化ず監芖」
【第1回】セキュリティ情報の可芖化ず監芖の必芁性および基瀎知識

(マむナビニュヌス広告䌁画提䟛 りォッチガヌド・テクノロゞヌ・ゞャパン)

[PR]提䟛