東大、パロアルトネットワークスの次世代ファイアウォールで学内ネットワークのセキュリティ刷新

今回は「東大、パロアルトネットワークスの次世代ファイアウォールで学内ネットワークのセキュリティ刷新」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは、東京大学が機械学習(ML)を活用した同社の次世代ファイアウォール「PA-5450」を導入したと発表した。4月に導入を開始し、従来製品からの移行・設定、テストなどの導入作業を進め、6月末に本番運用を開始した。

 今回の導入で、従来3組あった冗長構成のセキュリティ製品を1組に集約でき、アラート管理が大きく効率化された。1組に集約しても、物理機器内に複数の論理インスタンスを構築できる「VSYS」機能を利用することで、運用管理が複雑化することもないという。

 「PA-5450」は世界初のMLを活用した次世代ファイアウォール製品。超大規模のデータセンター、インターネットエッジ、事業拠点でのセグメンテーションの導入を目的に設計されており、セキュリティサービスを有効化した状態で120Gbpsという圧倒的なパフォーマンスを発揮する。

 同大学では、キャンパスや施設を結んで全学を対象とした大規模ネットワーク基盤を運用しており、国立情報学研究所が運営する学術情報通信ネットワーク「SINET6」を経由して外部ネットワークとも接続している。この環境において全学をまとめるセキュリティの仕組みとして、外部ネットワークとの出入り口に、パロアルトネットワークスの次世代ファイアウォール「PA-5060」、2017年には「PA-5260」を導入していた。

 冗長構成のPA-5060とPA-5260を3組導入・運用していたが、外部ネットワークの接続先である「SINET6」との回線容量が400Gbpsにまで膨れ上がり、ネットワークトラフィックが増大する中、従来のセキュリティ製品では処理が追い付かなくなり、ネットワークセキュリティの刷新を決めた。

 2022年初めから、膨大なネットワークトラフィックに対応できるパフォーマンスを重視し、機能や拡張性などを比較しながら選定作業が開始された。同大学では、既存のパロアルトネットワークス製品が約8年間の運用で一度も停止するといったトラブルがなかったことから、安定性・信頼性を高く評価していた。またPA-5450そのものの性能が求める要件に合致していたこともあり、今回の採用に至った。

 今後、同大学では、状況を見ながらPA-5450の機能を柔軟に拡張していく予定だ。同製品には拡張スロットが用意されているので、必要に応じてCPUやインターフェイスの拡張カードを追加・増設していきたいとする。検知したアラートログの収集・分析のためのソリューション導入も検討しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
湘南アイパークがVC・CVC・製薬会社の連携の場「日本VCコンソーシアム」の第2期会員企業を募集
VC / エンジェル
2021-06-24 12:31
ブログ作成ツール「tDiary」20周年 「みなさんの人生を綴る日記帳であり続ける」
ネットトピック
2021-04-21 13:32
Microsoftの「Azure」などが“政府認定クラウド”の仲間入り セキュリティ評価制度「ISMAP」に登録
クラウドユーザー
2021-06-24 05:07
招待制の写真SNS「Dispo」への投稿、1億枚を突破
ネットトピック
2021-04-08 20:07
気が散らないメッセージングアプリ「Quill」、どこからともなく現れSlackに迫る勢い
ネットサービス
2021-03-19 07:14
ファーウェイCEOはバイデン新大統領との会談を歓迎
ハードウェア
2021-02-11 13:25
オラクル、OLTP/OLAP性能ともに最大で3倍以上とする「Oracle Exadata X10M」発表、96コアの第四世代AMD EPYCに最適化
Oracle
2023-06-26 16:30
臨床試験参加者を製薬会社に紹介しオーダーメイド医療研究を支援するSano Geneticsが3.5億円調達
バイオテック
2021-01-27 12:56
ITコンサルに委託する業務の30%はAIで行えるように–ガートナージャパンが見解
IT関連
2024-02-16 12:36
経済効果とサステナビリティーに貢献–Dreamforce 2023フォトレポート
IT関連
2023-09-23 09:40
丸紅、新本社にマスク対応ウォークスルー顔認証入退場システムを導入
IT関連
2021-06-09 15:52
グーグルがオープンソースの脆弱性を発見しやすくするツールを公開
IT関連
2021-02-10 00:48
日本郵便、全国約4000カ所ある簡易郵便局の管理台帳を統合–事務作業を70%以上削減へ
IT関連
2022-09-02 09:26
Google、Googleフォトの5月末の無制限無料終了に向けて「高画質」の呼び方を変更
アプリ・Web
2021-05-26 09:53