Arbor Cloud SM ならびに Pravail® Availability

*本資料は、2014 年 9 月 16 日に米国で発表されたプレスリリースを翻訳したものです。
報道関係各位
2014 年 9 月 17 日
アーバーネットワークス株式会社
Arbor CloudSM ならびに Pravail® Availability Protection System、
エンタープライズ向け DDoS 防御機能を大幅に強化
世界で最も複雑かつ要求の厳しいネットワークに対応する DDoS 対策ソリューション




短縮されたクラウド ミティゲーションの対応時間
オンプレミス DDoS と複雑な攻撃キャンペーンに対する強力な保護機能
パフォーマンスに優れたオンボックスの SSL インスペクション機能
プレミス環境とクラウド環境を一括表示できる統合コンソール
米国マサチューセッツ州バーリントン-エンタープライズやサービス・プロバイダのネットワーク向け
に分散型サービス拒否(DDoS)攻撃や高度な脅威の対策ソリューションを提供するリーディング・プ
ロバイダ Arbor Networks, Inc.(以下「Arbor Networks」)は、本日、業界最先端のハイブリッド
DDoS 防御ソリューションに含まれるオンプレミス、クラウドの両コンポーネントについて、大幅な機
能拡張を発表しました。
DDoS 攻撃がもたらす影響は、企業によってさまざまです。グローバル ネットワークを運用している
企業や、従業員、顧客、サプライチェーンパートナーに対する Web とアプリケーションの可用性確
保が必須条件である企業にとって、Arbor Cloud は最適なソリューションです。Arbor Cloud ならび
に Pravail® Availability Protection System の DDoS 防御を使用すると、企業は、1 つのソリュー
ションで、オンプレミスからクラウドまでのミティゲーション機能が強固に統合されたベストプラクティ
スの防御を導入することができます。Arbor Cloud のハイブリッド防御により、企業は、ボリューム
型、アプリケーションレイヤ型、ステートを枯渇させる攻撃(ファイアーウォールや IPS を標的とする
攻撃など)、混合型、マルチベクトル型など、多様な DDoS 攻撃から保護されます。オンプレミスの
Pravail® ソリューションは非常に使いやすいため、企業の既存の IT スタッフが DDoS ミティゲーシ
ョンを確実に制御できます。また攻撃の規模が大きく、企業のプレミスで処理できない一定の規模
に達した場合は、クラウドに対して即座にアラートを発することができます。
Arbor Networks プレジデントのマシュー・モイナハン(Matt Moynahan)は、「Arbor Networks は、
複雑で要求の厳しいネットワークを DDoS 攻撃から防御することにかけて、世界で最も豊富な経験
を備えています。Arbor Cloud には、2000 年の会社創立以来蓄積されてきた知識がすべて注ぎ込
まれており、ネットワーク、サービス、およびアプリケーションの可用性確保を必須条件とする組織
にとって、最適な DDoS 防御サービスです。弊社の技術は定評があり、信頼性と拡張性に優れて
います。最先端の研究成果が反映されており、お客様のネットワークの維持を絶対的な責務として
全力を尽くす世界クラスのサービス・サポート組織がこれを支えています」と述べています。
<Arbor Cloud および Pravail のオンプレミスの機能拡張>
最短時間でミティゲーションを提供する高速 Cloud SignalingSM
ネットワーク ダウン時間の長さは、オンプレミス ソリューションだけで対処できない大規模攻撃を受
けた場合に、クラウドベースの DDoS 防御プロバイダがそれに対応して、ミティゲーションを開始す
るまでの速さに大きく依存します。Arbor Networks は、このミティゲーション開始までの時間をわず
か 5 秒に短縮しました。オンプレミス Pravail ソリューションと Cloud の Arbor ミティゲーション機器
の間は、Cloud Signaling 機能により自動的に接続されます。クラウド シグナルは、攻撃が一定の
飽和点に達したときに自動で送信されるように、あらかじめ設定しておくことができます。またユーザ
ーが手動でクラウド シグナルを送信することもできます。重要なネットワーク リソースの可用性確保
には、このような統合が最も適切な方法です。Arbor Cloud には最先端のソフトウェアリリースが導
入されますので、新たに開発された Cloud Signaling の最新技術をいち早く利用できます。
暗号化された攻撃をブロックする組み込みの SSL インスペクション機能
インターネットで SSL 暗号化が普及するにつれ、DDoS 攻撃もまた悪意のあるトラフィックを暗号化
して、防御をかいくぐるようになっています。Pravail APS には、オプションでオンボックス SSL アク
セラレーション カードが用意されており、統合された 1 つのアプライアンス ソリューションによって、
暗号化されたトラフィックの DDoS 脅威の有無を検査します。DDoS 攻撃はリアルタイムでブロック
され、正規のトラフィックは中断されることなく通過します。これらはすべて、既存のネットワークやア
プリケーション インフラストラクチャを変更せずに実行されます。
アプライアンスと Cloud Signaling を一括管理する統合コンソール
Pravail Availability Protection System の大規模な導入環境全体にわたって、設定、構成、フォレ
ンジック、および Cloud Signaling をすべて一括管理できる統合ユーザー インターフェイスが提供
されます。
DDoS とマルウェアの脅威検知の強化
Arbor’s Security Engineering & Response Team(ASERT)はセキュリティ業界で最大級の専門
リサーチ組織であり、Fortune 25 コンピュータ緊急対応チーム(CERT)、元法執行機関職員、スレ
ットミティゲーションベンダー、有名なマルウェア研究者など、多様な専門分野を持つ 20 人以上の
セキュリティ アナリストが所属しています。ASERT は、ATLAS 脅威監視インフラストラクチャにアク
セスして、脅威とその世界的な動向がインターネット上で進化するのと並行して、それを特定できる
唯一のセキュリティ調査グループです。ASERT がセキュリティの視点から攻撃動向を把握し、マル
ウェア インデックス用およびボットネット シミュレーション用のカスタム ツールを活用して開発したお
客様向け脅威インテリジェンスには、特定の脅威を検知・阻止してセキュリティ対策を強化し続ける
ために必要なセキュリティ対策機能が含まれています。Pravail Availability Protection System に
は、ATLAS インテリジェンス フィードの一部として、以下の保護機能が搭載されました。
 インバウンドのレピュテーションベースの DDoS 防御: Pravail APS に、ATLAS のグローバル
脅威インテリジェンスと ASERT のレピュテーションベースの調査に基づく、広範な DDoS 防御
機能が追加されました。綿密な解析結果を利用することで、既知の DDoS 攻撃に関与したトラフ
ィックのソース情報に基づき、さまざまな種類の可用性に対する攻撃を幅広く検知してブロックで
きます。
 インバウンドとアウトバウンドの高度な脅威からの保護: 組織が内部システムを侵害から防御す
るためには、脅威をもたらす通信を阻止する仕組みが必要です。Pravail APS は、ATLAS のグ
ローバル脅威インテリジェンスと ASERT のレピュテーションベースの調査に基づき、ドメインと
IP のレピュテーションによってインバウンドとアウトバウンドの両方の脅威をブロックします。
<推薦者の声>
Frost & Sullivan 社、シニア インダストリー アナリスト、クリス ロドリゲス氏
「アプリケーション レイヤ攻撃が、今日の大規模な NTP 攻撃に代わってニュースの見出しになるこ
とはないかもしれません。しかし、この攻撃は、あらゆる企業にとって NTP 攻撃と同様の危険性が
あります。Frost & Sullivan では、オンプレミス防御とクラウドベースの防御の両方を兼ね備えたハ
イブリッド型の DDoS 防御を強く推奨しています。Arbor Cloud は、そのような多層防御を提供する
ソリューションであり、Arbor Networks の 10 年以上に及ぶ経験に裏打ちされ、同社のクラス最高
の技術がオンプレミスとクラウドの両側で利用されています。高可用性の確保を必須条件とする組
織は、Arbor Cloud をぜひ検討されることをお勧めします。」
IDC 社セキュリティ製品担当リサーチ マネージャ、ジョン グレディ氏
「Arbor Networks は、常に技術革新を重視し、変化する脅威状況に適応している企業です。Arbor
Networks の ASERT チームは、同社の ATLAS インフラストラクチャから脅威に関する独自の詳細
情報を入手しています。同社では従来から、ボットネットを中心とした DDoS 攻撃対策を展開してい
ますが、このたびマルウェア キャンペーンと高度な脅威のインバウンドとアウトバウンド両方に対す
る保護が追加されました。ATLAS と ASERT の連携によって、Arbor Networks は、今後ますます
大きな価値を顧客に提供していくことでしょう。」
Infonetics Research 社主席アナリスト、ジェフ ウィルソン氏
「Arbor Cloud では、オンプレミスの Pravail ソリューションとクラウドが統合されているので、お客様
は、管理、レポート、およびフォレンジックを 1 つの画面に表示したまま、DDoS ミティゲーションを制
御できます。複雑なグローバル ネットワークを運用する企業や、Web プロパティとアプリケーション
のダウンが大きな損害につながる企業にとって、Arbor Networks のソリューションは、検討すべき
最有力候補です。」
Arbor Networks について
Arbor Networks は DDoS 攻撃や高度化する脅威から世界の大手企業および大手サービス・プロバイ
ダのネットワークを安全に守ることを支援しています。Arbor Networks は全世界のエンタープライズ、キ
ャリア、モバイルの市場において DDoS 保護ソリューションを提供する世界をリードする主要ソリューショ
ンプロバイダです(Infonetics Research 社調べ)。高度化する脅威に対する Arbor Networks のソリュ
ーションは、パケットキャプチャと NetFlow 技術を組み合わせることで、ネットワーク全体を可視性し、マ
ルウェアや悪意のあるインサイダーの脅威を迅速に検出し、駆除することを可能にします。Arbor
Networks はまた、動的なインシデント対応、履歴分析、視認性、フォレンジクスについても市場をリード
する分析機能を提供しています。Arbor Networks は、企業のネットワークやセキュリティの担当者がセ
キュリティのエキスパートになり、企業のセキュリティ強化を実現することを目指しています。Arbor
Networks の目標は、お客様がセキュリティ問題を迅速に解決し、事業リスクを低減できるよう、ネットワ
ーク上の脅威の視認性とセキュリティ・インテリジェンスの提供を可能することです。
Arbor Networks の製品およびサービスについて詳しく知りたい方は、Arbor Networks の日本語サイト
®
を参照してください。また、業界唯一の革新的なインターネット監視システム ATLAS のデータに基づく
調査、分析および知見については、ATLAS セキュリティポータル(英文)をご覧ください。
商標について:Arbor Networks、 Peakflow、 ArbOS、How Networks Grow、ATLAS、Pravail、Arbor Optima、
TM
Arbor Cloud、Cloud Signaling、Arbor Networks のロゴ、「We see things others can’t. 」および 「Arbor
Networks: Smart. Available. Secure.」は Arbor Networks, Inc.の商標です。その他のブランド名はすべて各所有
者の商標です。
本件に関するお客様からのお問い合わせ
アーバーネットワークス株式会社
TEL: 03-3525-8040
Email: [email protected]
本件に関する報道関係の方のお問い合わせ
フライシュマン・ヒラード・ジャパン株式会社 中原/友永
TEL: 03-6204-4309
Email: [email protected]