ブルーコート(Blue Coat)ネットワークセキュリティの仕組みとは?ProxySGの機能と活用法を徹底解説
ブルーコート(Blue Coat)とは?セキュリティにおける役割
ブルーコート(Blue Coat Systems)は、セキュアWebゲートウェイやプロキシアプライアンスの分野で長年の実績を持つセキュリティベンダーです。同社の「Advanced Web and Cloud Security」ソリューションを導入することで、Web側・ネットワーク側の両方から発生する脅威から組織を守り、クラウド上のデータをより安全に管理できます。さらに、WebやSNSを含む企業環境・クラウド環境全体に対して、ビジネスポリシーを一元的かつきめ細かく適用することも可能です。
ProxySGの仕組み:フォワードプロキシとしての動作
ProxySGは、ローカルネットワーク上のクライアントがインターネット上のファイルへ直接アクセス・ダウンロードできるようにするプロキシサーバーとして機能します。クライアントからのリクエストはまずProxySGアプライアンスが受け取り、代理で処理を行います。これにより、通信内容の可視化、コンテンツのキャッシュ、ポリシーに基づくアクセス制御といったメリットが実現します。
リバースプロキシとしてのBlue Coat ProxySG
Blue Coat ProxySGは、信頼できる環境と信頼できない環境の境界を守る「Webアプリケーションリバースプロキシ」としても広く活用されています。サーバー側・クライアント側の双方の証明書に対応しており、Webサービスの暗号化・復号化やデジタル署名の検証機能も最新の標準水準を備えているため、多くのセキュリティ企業が採用しています。
リバースプロキシとWAFの違いは?
WAF(Web Application Firewall)も広義にはリバースプロキシの一種と考えることができます。ただし、通常のプロキシがクライアント側を保護するのに対し、WAFは特定のWebアプリケーションの代わりに配置され、サーバー側を保護する点が大きく異なります。WAFはアプライアンス型、サーバープラグイン型、フィルター型など複数の形態があり、アプリケーションの要件に合わせてカスタマイズ可能です。
シマンテックによる買収の歴史
2016年6月、当時世界有数のサイバーセキュリティ企業だったシマンテック(NASDAQ: SYMC)は、セキュアWebゲートウェイアプライアンスの大手メーカーであるブルーコートを約46億5,000万ドルで買収しました。買収後はブルーコートCEOのグレッグ・クラーク氏が統合会社のCEOに就任したため、「逆さ合併(リバース合併)」とも呼ばれています。
その後、シマンテックのエンタープライズセキュリティ事業は2019年にブロードコム(Broadcom)へ譲渡され、現在ではSymantecブランドはブロードコム傘下で製品群に統合される形で展開されています。
Unified Agentの仕組み
Blue Coat Unified Agentは、クラウドアプリケーションの保護を目的としたクライアントソフトウェアです。企業が設定したポリシーに基づき、使用中のインターネットブレイクアウトIPアドレスを常時監視し、必要に応じてアクティブモードとパッシブモードを自動的に切り替えます。たとえば、社内にオンプレミスのプロキシサーバーが設置されている環境でも柔軟に連携して動作するのが特徴です。
ProxySGの主な用途
Blue Coat ProxySGは、クラウドベースのサービスとしてユーザーにWebセキュリティを提供します。また、このセキュリティイベントソースをInsightIDRなどの分析ツールと統合することで、ログや利用データの分析が格段に容易になります。
参考:Websense(Forcepoint)のContent Gatewayとの比較
類似ソリューションとして、Websense(現Forcepoint)のContent Gatewayがあります。これはLinux上で動作する高度なWebプロキシサーバーで、リアルタイムのコンテンツスキャンとWebサイト分類により、悪意のあるWebコンテンツからネットワーク上の端末を保護しながら、従業員によるユーザー生成コンテンツサイトへのアクセスを制御します。リアルタイムのサーバーバックアップ機能も備えています。
まとめ
ブルーコート(現Broadcom/Symantec)のProxySGは、フォワードプロキシとリバースプロキシの両方の機能を備えた多用途なセキュリティアプライアンスです。Web脅威の防御、コンテンツキャッシュ、アクセス制御、暗号化通信の検査など、企業ネットワークの境界防御の中核として幅広く活用されています。導入を検討する際は、自社のネットワーク構成やクラウド利用状況に合わせて最適なモードを選択することが重要です。
-
ネットワークセキュリティの仕事に就くまでの期間はどれくらい?必要なスキルとキャリアパスを徹底解説
ネットワークセキュリティの仕事に就くまでにかかる期間トレーニング、実務経験、資格取得、セキュリティクリアランスの取得に集中的に取り組めば、エントリーレベル(初級)のサイバーセキュリティ職には、およそ2〜4年で就くことが可能です。サイバーセキュリティアナリストになるまでの期間セキュリティアナリストとして働くには、通常、学士号の取得が入門レベルの学歴要件となります。学士号の取得には、一般的に4年間のフルタイム学習が必要です。また、サイバー業界で通用するスキルを身につけるには、2〜4年程度の学習期間が必要となるのが一般的です。大学の学費は学校によって大きく異なります。一方、ブートキャンプでは実践的で
-
バックプロパゲーションとは?仕組みと種類をわかりやすく解説
バックプロパゲーション(誤差逆伝播法)とは、ニューラルネットワークにおける勾配の計算と、その勾配を確率的勾配降下法(SGD)に活用するまでの一連の手続き全体を指します。技術的に言えば、ネットワークが持つ可変的な重みに対する誤差の勾配を求めるために用いられる手法です。バックプロパゲーションの特徴バックプロパゲーションの最大の特徴は、反復的・再帰的かつ効率的なアプローチによって重みの更新値を計算し、訓練対象のタスクを遂行できる水準に達するまでネットワークを段階的に改善していく点にあります。なお、この手法を実装するには、設計段階で活性化関数の導関数が既知であることが前提となります。ニューラルネットワ