サイバーセキュリティ対策の切り札として進化を続ける『LAN回線切替装置』
標的型ランサムウェアに代表されるサイバー攻撃の脅威は、企業活動の重要なセキュリティリスクとして年を追うごとに深刻化しています。
一度感染すると、企業の機密データを暗号化して身代金を要求するだけでなく、データの外部流出も引き起こすランサムウェア。
その被害は、企業活動の停止から、多額の損害賠償まで、組織に致命的な打撃を与えかねません。
▼独立行政法人情報処理推進機構(IPA)「ランサムウェア対策特設ページ」
このような背景の中で注目を集めているのが、
「物理層でのネットワーク切替」
という、究極のセキュリティ対策です。
本記事では、当社の主力製品のひとつ
『LAN回線切替装置』
の開発ストーリーからその活用方法まで解説していきます。
ランサムウェア等のマルウェア対策が急務
システム停止が事業継続に重大な影響を与える
物理的な確実性のある対策を求めている
遠隔での安全な運用管理を必要としている
上記にあてはまる皆様にはぜひ最後までご覧いただければ幸いです。
「物理的な遮断」という究極の防御策
2010年、ある顧客からの一本の問い合わせが、この製品の開発の始まりでした。
当時、ネットワークの切替といえばL2スイッチが主流でした。
しかし、ソフトウェアレベルでの切替では、巧妙化するマルウェアに対して完全な防御を確保することは困難です。
なぜなら、ソフトウェアによる制御である限り、攻撃者による制御の乗っ取りや、バックドアの作成といったリスクが常に存在するためです。
この課題に対して、当社は【物理層での切替】という、より根本的なアプローチを選択しました。
物理的に回線を切り離すことで、マルウェアの侵入や拡散を、文字通り「物理的に不可能」にする。それが、私たちの提案する究極のセキュリティ対策です。
マルウェア対策としての具体的な活用シーン
1. インシデント発生時の緊急遮断
・マルウェア感染を検知した際の即時ネットワーク遮断
・感染範囲の封じ込めによる被害の最小化
・遠隔操作による迅速な対応が可能
2. 重要システムの隔離運用
・機密情報を扱うシステムの物理的隔離
・必要時のみ接続する運用による攻撃機会の最小化
・バックアップシステムの確実な分離保管
3. セグメント間の完全分離
・部門間ネットワークの物理的分離
・開発環境と本番環境の確実な隔離
・社内ネットワークとインターネットの完全分離
匠の技が詰まった初代モデルの開発
初代モデルの開発を指揮した当時の開発リーダーは、徹底的な品質へのこだわりで知られる技術者でした。「明日の朝まで働けば解決する」が口癖だったという彼の下で、開発チームは昼夜を問わず、理想の製品実現に向けて努力を重ねました。
また、そのこだわりの詰まった設計仕様を実現するために製造を担っていただいた協力会社との二人三脚で、仕様書から実機まで、ひとつひとつ丁寧に作り上げていった初代モデル。その姿勢は、現在の製品にも脈々と受け継がれています。
困難を乗り越えた第2世代への進化
セキュリティ意識の高まりを受けて、お陰様で順調に出荷台数が伸び、当社の一番のヒット商品に成長してきました。
そのような成長期のなか、部品の供給停止や製造メーカーの倒産という危機に直面します。
しかし、この危機を新たな進化のチャンスと捉えた開発チームは、第2世代モデルの開発に着手しました。
新たな開発では、ソフトウェア開発が最大の難関となります。
しかし、当社技術顧問の参画により、この課題を克服。
さらに、協力会社との粘り強い協力関係により、より高性能な切替基板の開発にも成功しました。
セキュリティと利便性を両立する洗練された機能
進化をつづけてきた本製品のハイライトをご紹介します。
1. 圧倒的なセキュリティ性能
・物理層でのネットワーク完全分離によるマルウェア対策
・1Uサイズに最大3ユニットまでの切替機能を集約
・ラッチングリレーによる確実な接続状態の維持
2. インテリジェントな遠隔制御
・SNMP対応による統合監視システムとの連携
・Telnetによる柔軟な遠隔操作
・Web UIによる直感的な操作
・外部接点入力による自動切替
3. 信頼性を極めた設計思想
・電源の2系統入力対応による無停止運用
・手動切替スイッチによる確実なバックアップ
・グローバル標準に準拠したMACアドレス管理
導入効果
累計出荷台数1,000台を超える本製品。
多くの導入事例から、以下のような効果が報告されています。
セキュリティ事故発生時の被害範囲の最小化
インシデント対応時間の大幅短縮
運用管理コストの削減
おわりに
サイバー攻撃の脅威が深刻化する中、物理的なネットワーク分離の重要性は、ますます高まっています。
当社のLAN回線切替装置は、開発者たちの情熱と技術力、そして品質へのこだわりが結実した製品として、お客様のセキュリティ対策に貢献します。
より安全で効率的なネットワーク環境の構築に向けて、当社は製品の進化を続けます。
デモ機のお貸出も行っておりますので、実際の運用環境での検証もぜひご検討ください!
▼本記事でご紹介した製品
▼製品紹介ムービー
▼お問い合わせはこちら
https://www.kk-denso.co.jp/contact/