ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

ネットワークセキュリティ、性能、拡張性 | NSPM成功の条件

by FireMon

本シリーズでは、ネットワーク運用者が自社環境のセキュリティとコンプライアンスを維持し、成長に備えるために管理業務へ組み込むべき5つの最重要能力をFireMonが解説します。今回はその4つ目、拡張と性能です。

「アジリティ」は長年にわたり流行語として使われてきましたが、IoT、グローバルサプライチェーン、API、リモートワークが当たり前になった今こそ、その真の価値が実感されています。もはや優れた競争優位ではなく、生き残るための条件です。

アジリティは、複雑かつ動的なネットワークの上に成り立っており、その特性ゆえに管理が難しくなります。一般的な企業は、マルチベンダーのセキュリティ環境で少なくとも数十台、多くの場合は数千台に及ぶ物理・仮想デバイスを管理しており、性能を低下させずに拡張することにすでに苦慮しています。これらのデバイスには数千から数百万に及ぶルールが紐づいており、新しいビジネスモデルや脅威といった外部要因の出現に応じて変化します。

それにもかかわらず、多くの企業は依然として遅く非効率でミスが起こりやすいプロセスに依存し、大規模なマルチベンダー環境に対応できないポリシー管理システムを使い続けています。ポリシーの意図がネットワーク全体で維持されていることを確認する手段がないため、セキュリティチームはポリシー変更のたびにすべてのアプリケーションをテストしなければなりません。その結果、セキュリティ体制の評価は一貫性を欠き、遅く、往々にして不正確になります。あるポリシーがまだ必要か、冗長ではないか、他のポリシーと競合していないかを確認する時間が誰にもないため、ポリシーの肥大化が常態化します。手一杯のセキュリティチームとポリシーチームがさらに遅れを取るにつれ、アジリティとイノベーションは継続できなくなり、セキュリティは測定可能なプログラムではなくセキュリティシアターと化します。

では、2023年に新たに17億台のデバイスが年間で企業のネットワークインフラに接続されるようになったとき、企業はどう対応するのでしょうか。需要がさらに拡大する2024年はどうでしょうか。ポリシー管理のアプローチを変えない限り、対応する方法はありません。

人員ではなくシステムを拡張する

FireMonを利用すれば、セキュリティチームは個々のファイアウォールからデータセンターに至るまで、ネットワーク上のあらゆる場所から情報を収集し、単一の形式で単一画面から確認できます。今日当たり前となった複雑で動的なネットワーク、そして終わりなくさらに複雑かつ動的になり続けるネットワークに追随する手段は、ほかにありません。

FireMonを利用する企業は、性能を低下させることも人員を増やすこともなく、数千に及ぶ異種混在デバイスとクラウドインスタンスへの変更を同時にサポートできます。ネットワークが絶え間なく拡大・縮小しても、セキュリティ担当者が日々のネットワーク評価、調査、コンプライアンス監査を正確に実施する能力は影響を受けません。最大規模かつ最も複雑なネットワークであっても、意図したワークフローは維持され、性能が損なわれることはありません。この能力を提供できるのは業界でFireMonだけです。これまで実現できなかった性能と拡張性を可能にする革新的な水平アーキテクチャ上に構築されたソリューションは、ほかに存在しないからです。

このアーキテクチャは、変化するネットワークアクセス経路に対する深く一元的な可視性を提供します。実行につながるダッシュボードビューにより、ネットワーク運用者とセキュリティチームはネットワークセキュリティインフラを継続的に監視できます。すべての機能を単一アプライアンス上で、あるいは複数のアプライアンスにまたがって実行でき、これは他社が並び得ない極めて価値の高い能力です。複数ベンダーのプラットフォームにまたがる分析と正規化を同時に実行できます。

FireMonのアーキテクチャは、ハイブリッド環境の仮想デバイスと物理デバイスを含め、企業環境全体の数百台から数千台に及ぶデバイスの構成変更を監視できるだけの拡張性も備えています。得られたデータは、利用者が適時に意思決定を行えるだけの速さで表示され、性能が損なわれることはありません。

大規模ネットワーク、大幅なコスト削減

この水平アーキテクチャは、拡張性とセキュリティを高めるだけでなく、ROIの向上ももたらします。FireMonのお客様からは、レポート生成の効率が79パーセント向上したとの報告があり、30日分のデータでも3年分のデータでもほぼ同じ時間でレポートを生成できます。実際、データ保持期間は無制限です。さらにFireMonは1時間あたり2,400万IPをスキャンでき、最大15,000台のデバイスと2,500万のルールを認証できます。クエリ結果は10秒未満で返されます。

ある企業は、スキャン時間の短縮と環境全体を4時間ごとにスキャンする能力を求めてFireMonを導入しました。FireMonの活用により、9,600万のIPアドレス空間の中から約140万のアクティブIPを特定できました。

リアルタイムの可視性、脆弱性管理、リスク管理

俊敏な拡張を妨げている、ミスが多く時間のかかる手作業のプロセスを排除すべき時です。ネットワークセキュリティポリシー管理を自動化すれば、どれだけ変更を加えても、ネットワークの挙動、リスクエクスポージャー、コンプライアンス状況の全体像をリアルタイムに把握できます。

FireMonがいかに拡張性の記録を塗り替え、運用コストを削減しているかをご確認ください。あるいは、無料デモでご自身でお確かめください

俊敏なNSPM:性能と拡張性を実現する5つの鍵 | FireMon