【情報セキュリティEXPO 春】出入口で脅威を防ぐWebフィルタリング ALSI

  • 2016/5/19
  • 【情報セキュリティEXPO 春】出入口で脅威を防ぐWebフィルタリング ALSI はコメントを受け付けていません。
2016/05/19

白を基調にすっきりとまとめられたシンプルな展示のアルプス システム インテグレーション(ALSI)のブース。カウンターにデモ機がズラリと並ぶ派手さはないが、力の入れようを感じられた。

そのALSIのブースで目玉となるのが、「入口・出口対策」を施したという、Webフィルタリングソフト「InterSafe WebFilter(インターセーフ ウェブフィルター)」だ。

アルプス システム インテグレーション(ALSI)のブース

アルプス システム インテグレーション(ALSI)のブース

トップクラスのWebフィルタリング

ALSIのフィルタリングソフトは官公庁をはじめ、教育機関や各企業など、幅広く活用されている。

今回、ALSIが出展したWebフィルタリングソフト「InterSafe WebFilter」は、「入口と出口」で、フィルタリング機能を持たせ、標的型攻撃の危険性を従来以上に抑え込んでいるのが特徴だ。

InterSafe WebFilterの画面

InterSafe WebFilterの画面

「既存のセキュリティシステムは『出口対策のみ』というものが多いが、当社の製品では入口にも網を張ることで、より万全を期している」と志賀信彦・セキュリティ営業部グループリーダーは胸を張る。

「メールに記載されたリンクをクリックして接続したサイトが、実は感染サイトだった」。

こうした接続をInterSafe WebFilterは防止する。そして、感染サイトへのアクセスを遮断することで、「DBD(ドライブ・バイ・ダウンロード)」と呼ばれる、サイトを閲覧しただけで勝手にマルウエアをダウンロードする攻撃を防ぐ。これが入口対策にあたり、端末の感染を防ぐ“楯”になる。

一方、出口対策では、ウイルス感染してしまった端末が、マルウエアに感染したコンピューターに指令を送るサーバーに接続しようとした場合、通信を遮断する。この2つのセキュリティ機能を盛り込むことで、サイバー攻撃からより強固な守りを固められるようにした。

「98%」というデータベース網羅率

さらに、InterSafe WebFilterの強みといえるのが、膨大なサイトの情報を蓄積したWebフィルタリングのデータベースだ。データベースは、いわばフィルタリングの要となる部分で、情報量が重要になる。

「当社では、フィルタリングのデータベースで147のカテゴリを設け、網羅率98%を実現している。これは一般的な企業や組織でアクセスするサイトのほぼすべてをカバーしているといえる」。志賀グループリーダーは、こう自信を見せる。

志賀信彦・アルプス システム インテグレーション セキュリティ営業部 セキュリティ営業1課 グループリーダー

志賀信彦・アルプス システム インテグレーション セキュリティ営業部 セキュリティ営業1課 グループリーダー

ALSIではデータベース情報を蓄積するために専門機関と連携し膨大な数のサイトをチェック。その数は一日に約10億件に上る。その中から危険なサイトを見つけ出し登録している。その網羅率はすでに業界内の最高水準に達しており、それが信頼性につながっている。

一方で、ALSIでは、製品単独での運用だけではなく、他社製品やサービスなどと連携することでセキュリティの精度を高めていく考えもあるという。

「例えば、『FireEye』(米国のセキュリティソフト会社の製品)と連携して、脅威を検知し、それをトリガーにしてInterSafeで接続を遮断するソリューションの提供を考えている。このソリューションでは標的型攻撃に即時対応が可能になる」と、志賀グループリーダーは説明する。

FireEyeと連携したソリューションは8月末に提供の予定。サイバー攻撃からの守りをより固めるためには自社だけではなく、高度な専門性を持つセキュリティ企業と連携が有効と見ているわけだ。

ファイル暗号化で万全の守り

セキュリティは「攻撃を100%防げない」という観点から見ると「フィルタリングで漏れた時にはどうするのか」という不安もある。

ALSIでは、この対策として、ファイル暗号化ソフト「InterSafe IRM(インターセーフ アイアールエム)」を、InterSafe WebFilterと並び、力を入れて展示していた。

InterSafe IRMは標的型攻撃から重要情報を守るためのファイル自動暗号化ソフトだ。暗号化されていないファイルを開いたり、あるいは保存したりする場合にそのファイルを暗号化する。暗号化はファイル単位で行うため、外部流出や持ち出された場合でも第三者は解読できない。

InterSafe IRMでは自動的にファイルを暗号化することができる。

InterSafe IRMでは自動的にファイルを暗号化することができる。

一方で、ユーザーがログインした時に専用サーバーから共通鍵を取得する仕組みを採用することで、暗号化や復号化を自動的に行なえるようにした。そのため、社内で使う場合には、暗号化を意識することなく、ファイルを開くことができる。パスワードの設定や入力も不要だ。

入口と出口のWebフィルタリングやファイルの暗号化。ALSIでは何重にも防御を巡らし、さらにトラブルが起きても情報流出を可能な限り防ぐという取り組みをすることで、万全の守りを実現しようとしている。


アルプスシステムインテグレーション
http://www.alsi.co.jp/


バックナンバー

編集部おすすめセキュリティ

【情報セキュリティEXPO 春】協業でさらに発展するセキュリティ

【情報セキュリティEXPO 春】協業でさらに発展するセキュリティ
2016年5月11~13日にわたって、東京ビッグサイトで「情報セキュリティEXPO 春」が開催された。情報・通信関連の複数の展示会との同時開催という形もあって、会場は多くの来場者で賑わう大盛況だった。ジョーシスでは、この展示会で注目のブースを取材。順次レポートします。
編集部おすすめセキュリティ

【情報セキュリティEXPO 春】出入口で脅威を防ぐWebフィルタリング ALSI

【情報セキュリティEXPO 春】出入口で脅威を防ぐWebフィルタリング ALSI
アルプス システム インテグレーション(ALSI)のフィルタリングソフトは、データベースが国内携帯会社の全社に採用されるなど高い実績を誇る。その信頼性をベースに、同社が出展の核としていたのが、2つの機能を持つWebフィルタリングソフト「InterSafe WebFilter(インターセーフ ウェブフィルター)」だ。
編集部おすすめセキュリティ

 

関連記事

ピックアップ記事

  1. 常に新しい用語が生まれてくる情報システム部門は、全ての用語を正しく理解するのも一苦労。ましてや他人に…
  2. 平成31年、とうとう平成最後の年が幕を開けた。先日、安倍首相は三重県伊勢市での年頭記者会見で、「5月…
  3. 経済の新たな原動力として注目されるAPI。業務システムとしてクラウド(SaaS)を利用することが一般…
  4. 不朽の名作と名高いRPGの開発をはじめ、数々の有名IPのソーシャルゲーム開発を手がけてきたオルトプラ…
  5. PCNW(PC・ネットワークの管理・活用を考える会)が、東京会場における今期最初の勉強会「第一回クラ…
  1. 使える! 情シス三段用語辞典82「FedRAMP」

  2. Javaの無償サポート終了、放置しておく危険性とその影響

  3. 【情シス基礎知識】~Windows10を学ぶ~サービスチャネルと機能更新の関係

  4. PCNW「YOUはどうして情シスに?」第三回クライアント勉強会@東京

  5. 【情シス×ストレッチ】手首疲労対策ストレッチ「手首レッチ①」~第10回~

  6. くらめその情シス“技”【番外編】:OneLoginポータルへのログインをバイパスする

  7. いまさら聞けない【情シス基礎知識】Javaの種類と有償化の関係

  8. 【知っトク技術】秘密計算とは何か?

  9. いまさら聞けない【情シス基礎知識】Windows Defenderってなにするもの?

  10. 【情シス基礎知識】CISOとCSIRT、その関係性は?

関連サービス

情シス採用 人材紹介サービス

情シスの戦略・企画人材育成

情シス向け業務支援ツール

おすすめ記事

  1. オラクル(Oracle)による無償サポート終了で今やホットなキーワードである「Java」。自分のPC…
  2. Windowsに無料でついてくるセキュリティソフト「Windows Defender」。わざわざセキ…
  3. 欧州でのGDPR(一般データ保護規則)の施行や企業情報を狙ったサイバー犯罪の流行の中、情シスは顧客情…
  4. 最近では、働き方改革の旗振りのもと、多くの企業が在宅勤務やサテライトオフィスを導入するようになり、リ…
  5. 2000年にリリースされたWindows 2000 Server で初めて登場したActive Di…
  6. ついにスタートした「GDPR」。世界から注目を集めるEUの個人データ保護規制です。EUに所在する人の…
ページ上部へ戻る