東大、パロアルトネットワークスの次世代ファイアウォールで学内ネットワークのセキュリティ刷新

今回は「東大、パロアルトネットワークスの次世代ファイアウォールで学内ネットワークのセキュリティ刷新」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは、東京大学が機械学習(ML)を活用した同社の次世代ファイアウォール「PA-5450」を導入したと発表した。4月に導入を開始し、従来製品からの移行・設定、テストなどの導入作業を進め、6月末に本番運用を開始した。

 今回の導入で、従来3組あった冗長構成のセキュリティ製品を1組に集約でき、アラート管理が大きく効率化された。1組に集約しても、物理機器内に複数の論理インスタンスを構築できる「VSYS」機能を利用することで、運用管理が複雑化することもないという。

 「PA-5450」は世界初のMLを活用した次世代ファイアウォール製品。超大規模のデータセンター、インターネットエッジ、事業拠点でのセグメンテーションの導入を目的に設計されており、セキュリティサービスを有効化した状態で120Gbpsという圧倒的なパフォーマンスを発揮する。

 同大学では、キャンパスや施設を結んで全学を対象とした大規模ネットワーク基盤を運用しており、国立情報学研究所が運営する学術情報通信ネットワーク「SINET6」を経由して外部ネットワークとも接続している。この環境において全学をまとめるセキュリティの仕組みとして、外部ネットワークとの出入り口に、パロアルトネットワークスの次世代ファイアウォール「PA-5060」、2017年には「PA-5260」を導入していた。

 冗長構成のPA-5060とPA-5260を3組導入・運用していたが、外部ネットワークの接続先である「SINET6」との回線容量が400Gbpsにまで膨れ上がり、ネットワークトラフィックが増大する中、従来のセキュリティ製品では処理が追い付かなくなり、ネットワークセキュリティの刷新を決めた。

 2022年初めから、膨大なネットワークトラフィックに対応できるパフォーマンスを重視し、機能や拡張性などを比較しながら選定作業が開始された。同大学では、既存のパロアルトネットワークス製品が約8年間の運用で一度も停止するといったトラブルがなかったことから、安定性・信頼性を高く評価していた。またPA-5450そのものの性能が求める要件に合致していたこともあり、今回の採用に至った。

 今後、同大学では、状況を見ながらPA-5450の機能を柔軟に拡張していく予定だ。同製品には拡張スロットが用意されているので、必要に応じてCPUやインターフェイスの拡張カードを追加・増設していきたいとする。検知したアラートログの収集・分析のためのソリューション導入も検討しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
バイオテックの巨大インキュベーター「Bakar Labs」、カリフォルニア大学に誕生
バイオテック
2021-06-02 15:48
ノーコードでCSVファイルからPDF帳票を出力。複雑なレイアウトでもExcelでユーザー自身が作成、カスタマイズ可能[PR]
Excel
2023-09-19 02:10
Google Cloud、金融サービス向けの「Datashare」ソリューション発表
IT関連
2021-06-01 06:37
最速140キロのドローン「DJI FPV」発売 VRゴーグルで“空を飛んでいる視点”を楽しめる
製品動向
2021-03-04 12:23
コミュニケーションツール「LINE WORKS」、国土交通省「NETIS」に登録
IT関連
2024-05-25 07:27
ウイングアーク、「MotionBoard Ver.6.2」を発売–3Dマップ強化で製造業DXを推進
IT関連
2021-06-23 06:14
「ビューティストリーマーのためのTwitch」を目指すNewnessが3.7億円調達
ネットサービス
2021-03-01 11:36
NTT副社長、渋谷直樹氏 震災の経験を経営に生かす
IT関連
2021-03-16 19:07
Kubernetes上にPaaSを構築する「Korifi」、Cloud Foundryがベータ公開
Cloud Foundry
2022-06-02 08:22
「PUI PUI モルカー」再放送は「モルカー図鑑」付き YouTubeで見直し配信も
くらテク
2021-07-03 02:18
Cygamesが「ウマ娘」「グラブル」背景イラストの展示会 VR展示は無料
イラスト・デザイン
2021-07-03 09:46
Cloudflareが昨日(2022年6月21日)の障害原因はBGPの設定ミスと報告。東京データセンターを含む19の主要データセンターが一時オフラインに
Cloudflare
2022-06-22 12:32
ソフトバンク、プロ野球の動画配信に“バーチャル広告”表示 DAZNなどで開始
DX
2021-05-09 05:57
ドコモ、ドローン向けのLTEプランを発表 月額4万9800円で月間120GB 日本初
ネットトピック
2021-07-09 17:26