ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

Black Hat 2026でのTechstrong TVによるインタビュー: ネットワークセキュリティポリシーの複雑さへの対応

複雑化するネットワークセキュリティポリシー

Alan Shimel氏が、FireMonのプロダクトマネジメント担当ディレクターであるDan Rheault氏に話を聞きました。Techstrong TVによるBlack Hat 2026のレポートの一環として実施されたものです。対談では、ネットワークセキュリティポリシーと、それが企業にとって管理の難しい領域であり続けている理由が取り上げられています。Rheault氏は、ファイアウォール、クラウド環境、SDN、アイデンティティシステム、マイクロセグメンテーションプラットフォームにまたがり、ネットワークが一段と複雑になっていると説明します。FireMonはこの領域でおよそ25年にわたり取り組んできました。Rheault氏は、本質的な課題は解消されていないと述べます。組織は依然として、自社のネットワークを内側から理解する必要があります。また、どの接続が存在し、どのポリシーが有効で、どの制御がリスクを生んでいるのかを把握する必要もあります。

ファイアウォールは全体の一部にすぎない

対談では、ファイアウォールポリシー管理の初期から、ネットワークセキュリティがどのように変化してきたかにも目が向けられています。Rheault氏は、FireMonはもはやファイアウォール管理にとどまらないと指摘します。企業は現在、数多くの適用ポイントにまたがって運用しています。そこには、従来型のファイアウォール、クラウドの制御、SDN、マイクロセグメンテーション、その他のセキュリティポリシー層が含まれます。この広がりは、ネットワークセキュリティチームに運用上の負荷をもたらします。クラウドチームは迅速にサービスを展開できる一方で、ポリシーの一貫性を保つ責任はネットワークセキュリティチームが引き受けることが少なくありません。合併や買収、ベンダースタックの変化は、複雑さをさらに増大させます。共通の制御レイヤーがなければ、チームは実際に何が許可されているのかを把握できなくなるおそれがあります。

AIによって防御側に求められる水準が高まる

Alan氏とRheault氏は、AIが脅威の状況をどのように変えつつあるかについても議論しています。攻撃の速度は増し、インフラの複雑さも上昇し続けています。この組み合わせにより、コンテキストの重要性が一層高まります。チームは、どのリスクが重大か、どの変更が意味を持つか、どのポリシーが最も広い影響範囲を生むのかを理解する必要があります。ポリシーに関する判断をビジネスリスクと結び付けられるようになると、ネットワークセキュリティポリシーの価値はさらに高まります。Rheault氏は、組織にはエクスポージャーを把握し、対応の優先順位を付けるためのより優れた手段が必要だと述べます。目的はルールを管理することだけではありません。ポリシー、インフラ、脅威の活動が交差する箇所を防御側が見極められるよう支援することが目的です。

セキュリティチームにはControl Planeが必要

対談では、FireMonが現代の企業セキュリティポリシーにとってより広範な制御レイヤーとして位置付けられています。Rheault氏は、ハイブリッド環境およびマルチクラウド環境にまたがってセキュリティポリシーを支える必要性を説明します。そこには、ドリフトの低減、一貫性の向上、ネットワーク全体で何が起きているかをチームがより明確に把握できるようにすることが含まれます。セキュリティリーダーにとっての要点は明確です。ネットワークセキュリティポリシーは、もはや限定的なファイアウォール作業ではありません。現代の企業インフラ全体でリスクを管理するうえで中核をなす要素です。FireMonのアプローチは、ネットワークと脅威が変化し続けるなかで、チームが複雑さを軽減し、可視性を高め、より適切な判断を下せるよう支援することを目指しています。

おすすめのリソース

Black Hat 2026でのTechstrong TVによるインタビュー | FireMon