Research and Marketsによると、ファイアウォール市場は拡大を続けており、2025年までに23億米ドルがこの分野に投入されると予測されています。エンドツーエンドの接続を保護するファイアウォールは、ネットワークセキュリティーに不可欠な要素と考えられています。
さまざまな業界の組織が、サイバーセキュリティー上の課題を解決するためにファイアウォールソリューションをどのように活用しているか、以下で見ていきましょう。
ファイアウォール導入事例5選
1. Adventist Health
米国カリフォルニア州を拠点とするAdventist Healthは、4州にまたがる24の病院施設、320のクリニック、34,000人の従業員、350の拠点から成るネットワークを運営しています。
このように分散したシステムでは、Adventistのファイアウォールが複雑化し、ネットワーク全体でポリシーに一貫性がなくなっていました。
その結果、ITチームにとって管理プロセスは非効率で時間のかかるものになりました。Adventistが抱えていたもう1つの課題は、各物理拠点で2,000行のコードを記述することなく、分散したファイアウォールを統合し、それぞれのコンプライアンスを確保することでした。
「データが外部に漏れたり、本来行くべきでない場所に移動したりしないようにする必要があります。また、システム全体のエッジを完全に制御しなければなりません。エッジでインターネットに直接アクセスする必要のあるプロバイダーが多数存在するからです」と、Adventist HealthのEd Vanderpool氏は語ります。
同チームはCisco Firewall Migrationソフトウェアを導入し、追加のプログラミングなしで、すべてのファイアウォールツールを1カ所に統合しました。この移行ツールにより、Adventistは手作業による移行を不要にするとともに、人的ミスの可能性を低減できました。
適切なファイアウォール対策を導入したことで、Adventistは運用効率、ファイアウォール管理、脅威対策、統合管理を向上させました。
「ファイアウォールの移行速度は非常に速く、複雑さは半分以上削減されました」とVanderpool氏は話します。
「レガシー製品や、特定の弱点を抱える可能性のある製品から移行し、ファイアウォール移行ツールで情報を取り出して整理し、インフラに取り込めるようになったことで、セキュリティー上の問題を確実に防止できました。
「病院やその他の拠点からデータセンタープラットフォームまで、エッジからエッジへ一貫したアーキテクチャーを実現しています。一貫性と標準化が確保され、ファイアウォールの維持に必要な人員の負担も減りました。ダウンタイムもかなり少なくなっています」
業界: ヘルスケア
ファイアウォールプロバイダー: Cisco Secure Firewall、Cisco Firewall Migration Tool
成果:
- システムメンテナンスの効率化により、ファイアウォールの複雑さを軽減
- 移行、ダウンタイム、手作業によるログ管理にかかる時間を最大144時間削減
- 組織統合プラットフォームにより、脅威検知能力を向上
- HIPAA準拠のファイアウォールアーキテクチャーを導入
詳しくは:ファイアウォールの主要トレンド5選。
2. SNCF Réseau
SNCF Réseauはフランスを拠点に鉄道インフラを提供する企業で、Réseau Ferré de France(RFF)、Direction de la Circulation Ferroviaire(DCF)、SNCF Infraが統合して発足しました。SNCFの従業員数は52,000人を超え、年間売上高は65億ユーロに上ります。
SNCFは、脅威検知機能が限定的なレガシーサイバーインフラ、アドホックなセキュリティー対策や24時間体制の対策の欠如、情報通信技術(ICT)と運用・信号・電力保護の統合という、複数の課題に直面していました。
さらにSNCFには、パブリックインターネット、プライベートクラウド、制限区域、別のセキュリティーゾーンなど、継続的な監視を必要とする異なるセキュリティーゾーンが存在していました。
「交通ネットワークを攻撃すると、非常に短時間で甚大な影響が生じる可能性があります。人命に関わる場合もあります」と、フランス国家サイバーセキュリティー庁(ANSSI)のGuillaume Poupard氏は語ります。
SNCFはSecLabを導入し、同社の産業系コンテンツとITコンテンツを分離する双方向フィルターを構築しました。これにより、SNCFの運用システムと社内のトラフィック制御の効率がスムーズに向上しました。
トラフィックの可視性向上に加え、高度な脅威検知、破損したFTP転送の特定、URLブロックに関する詳細な可視化、攻撃の隔離も実現しました。このソリューションは隔離とフィルタリングを原則としており、データ転送対策によって各セキュリティーシステムを分離し、あらゆる種類の脅威を無力化して封じ込められるようにしました。
「隔離ソリューションを導入すれば、ファイアウォールをすり抜けた可能性のある攻撃もすべてブロックできます」と、SeclabのCEO、Xavier Facélina氏は語ります。
「攻撃者は行き止まりに突き当たり、侵入を続けられなくなります。このファイアウォールの組み合わせにより、電子的には実装不可能なレベルのフィルタリングと、Seclabユニットが提供する、攻撃者によって妨害されることのない隔離を実現できます」
業界: 鉄道
ファイアウォールプロバイダー: Stormshield、Seclab
成果:
- 4つすべてのドメインで一貫したファイアウォール保護を実現
- SNCFの従来型ITインフラと産業系インフラをフィルタリング
- 専用の365日対応侵入防止システム(IPS)
詳しくは:ファイアウォールの種類と導入オプション7選。
3. Lisbon School Department
メイン州のLisbon School Departmentには、4つのキャンパス、1,300人を超える生徒、複数の授業・教育部門を統括する中央オフィスがあります。
同学区は、インターネット速度を高めながら、キャンパス全体の既存ネットワークインフラをアップグレードしたいと考えていました。Lisbonは1 Gbpsのインターネット接続を導入していましたが、旧式の機器、頻繁なハードウェア障害、レガシーなレイヤー3ファイアウォールが原因で、その速度を実現できていませんでした。
LisbonはNetgateを選び、施設内にサードパーティー製ファイアウォールを導入しました。LisbonとNetgateは、レイヤー3ルーター、pfSense Plus、Intel Atom C3558 2.2 GHz CPU、AES-NI、QuickAssist、Secure Hash Algorithm(SHA)命令を組み合わせ、キャンパス全体で広帯域の暗号化トラフィックを維持し、ハードウェアを強化しました。
このソリューションでは、広範な接続性を確保するためのコールドスペアを追加したオンプレミス機器4台を導入し、レイヤー4またはレイヤー7ファイアウォールへのアップグレードを行い、将来のハードウェア障害に備えた設定とサポートを強化しました。Lisbon School Departmentはキャンパス全体への導入にNetgate 5100ソリューションを選択し、1 Gbpsの速度とVPN接続を確保しました。
業界: 教育
ファイアウォールプロバイダー: Netgate pfSense Plus
成果:
- ハードウェア障害の発生件数を削減
- 安定した1 Gbpsのインターネット速度を実現
- キャンパス全体でVPNにアクセスでき、認証機能を備えた単一のファイアウォールを実現
- 各リモートワーカーへの安全なアクセスを確保し、Lisbonの10月のカンファレンス開催時にも拡張できる体制を実現
詳しくは:OPNSenseとpfSense:必要なファイアウォールはどちらか。
4. Hubo
Huboは、従業員1,000人、フランチャイズ店舗75店、ショップ150店を展開するベルギーのDIY小売業者です。
Huboのセキュリティー上の課題は多岐にわたっていました。非効率なインターネット接続、集中型ながら複雑なネットワーク、複数の分散拠点へのファイアウォール移行、トラフィックの可視性不足などです。可視性の低さによって、Huboのネットワークシステムは低帯域幅のサイバー攻撃にもさらされていました。
「すべてのインターネットトラフィックは、本社を経由して店舗に送られていました」と、HuboのVan Regenmortel氏は話します。
「しかし、これは長期的な解決策ではありませんでした。各店舗にファイアウォールセキュリティーを移行し、店舗のトラフィックをスキャンして各拠点で何が起きているかを可視化する必要がありました。私たちは4人のチームでHubo全体のITサーバーとネットワークインフラを担当しているため、小規模なチームでも簡単に管理できるものが必要でした。
「単なるハードウェア更新以上のものが必要でした。各拠点でローカルなインターネットブレークアウトを可能にする、まったく異なるアーキテクチャーであるSD-WANの導入を検討していたのです。Huboは国内に100を超える店舗を展開しているため、新しいファイアウォールソリューションがネットワークの可用性を途切れさせず、クラウドサービスへの直接アクセスを提供することが重要でした」
Huboはレガシーなファイアウォールソリューションを置き換え、事業継続のためにトラフィックを優先する目的でBarracudaを選びました。HuboからBarracudaへ、そして再びHuboへと移行する過程はスムーズで、統合されながらも分散されたアクセス制御と自動デプロイを実現しました。
「すべてを単一のルールセットで管理することで、時間とリソースを節約できます」とRegenmortel氏は話します。
「グローバルなルールセットを1つ適用できるため、チームはある店舗の設定を別の店舗へ簡単に移行できます。アプリケーションを変更する必要がある場合も、1つのルールを変更するだけで、すべての拠点に適用されます。スイッチを切り替えるだけで、店舗や臨時店舗を接続できます。
「現在のファイアウォールによるエンドツーエンドの可視性により、ネットワークパフォーマンスを簡単に可視化・監視し、問題や差し迫った脅威を迅速にトラブルシューティングできます。クラウドベースのアプリケーションもより効果的に監視し、すべてが最高のパフォーマンスで動作するよう確認できます。旧ハードウェアでは次世代アプリケーションのスキャンが非常に困難で、常にパフォーマンスの問題が発生していました。VPNも私たちにとって大きな利点で、現在はそれも使い始めています」
業界: 小売
ファイアウォールプロバイダー: Barracuda CloudGen Firewall、Data Unit
成果:
- システムとトラフィックの可視性を向上
- ダウンタイム後、Huboのほとんどの店舗が数分で復旧
- デプロイを自動化
- 前例のない需要、特に営業時間中の需要にも対応できる容量を備え、クラウドの効率を最適化
詳しくは:Barracuda CloudGen Firewall製品レビュー。
5. Terra Verde
フェニックスを拠点とするTerra Verdeは、PCIおよびHIPAAへの準拠、ポリシー体系、オンプレミスセキュリティーを提供するマネージドサービスプロバイダー(MSP)です。
創業から3年以内に、Terra Verdeは小売およびヘルスケア分野の中小企業(SME)に焦点を当て、マネージドセキュリティー分野での買収を通じて事業を拡大しました。
Terra Verdeは別の業種の事業を買収すると、セキュリティーの複雑さが増しました。現在では、Verdeの各拠点で一貫したウイルス対策を確保すること、ファイアウォール防御、エンドポイント監視がセキュリティー対策の中心となっています。さらに、小売業の顧客はフィッシングインシデント、スパム、ランサムウェア攻撃など、セキュリティー上の対応の遅れにも直面していました。
「小売業の顧客は忙しすぎて立ち止まり、『ブランドをどう守ればよいか』と考える余裕がなかったのだと分かりました」と、Terra VerdeのCEO、Ed Vasko氏は話します。
「そして、適切なレベルのセキュリティーをどのように提供すればよいのか、とも考えました」
そのときVerdeは、サードパーティー製ファイアウォールを導入する必要性を認識しました。
「既存のファイアウォールとセキュリティー構造を導入して以来、独自のコア監視プラットフォームとコアアラートプラットフォームをSophos Centralの管理コンソールに統合する方法を見つけられるようになりました」とVasko氏は話します。
「現在では、中央ハブからすべての小売フランチャイズを迅速かつ継続的に監視できるようになり、大きな成果を上げています」
VerdeはSophosを導入した後、顧客に統合型のVerde-Sophosソリューションを導入する取り組みを進めました。最初の顧客はLithia Motorsでした。このソリューションにより、エンドポイント防御、URLおよび脅威のブロック機能、ゼロデイマルウェア対策を実現しました。
業界: IT
ファイアウォールプロバイダー: Sophos、Sophos Endpoint Protection Advanced、Sophos RED
成果:
- Verdeと顧客の各社で一貫したファイアウォール導入を実現
- 運用効率を向上
- Sophos Consoleによるセキュリティー管理の一元化
- オンプレミス、リモートを問わず、すべてのデバイスでエンドツーエンド暗号化を実現
詳しくは:企業向けファイアウォールソフトウェアの主要製品5選
まとめ
これらの導入事例は、ヘルスケア、鉄道、教育、小売、ITなど、さまざまな業界でファイアウォールが活用されている例を示しています。
顧客企業は導入にあたり、ファイアウォール市場のさまざまなプロバイダー、すなわちCisco、Stormshield、Seclab、Netgate、Barracuda Networks、Sophosから選定しました。
各組織のファイアウォールソリューションは、ネットワークのさまざまな側面を改善しました。
- ネットワークのダウンタイム
- ネットワークのメンテナンス
- ネットワーク脅威の検知
- ネットワークへの侵入防止
- ネットワーク帯域幅
- ネットワークトラフィックの可視性
- ネットワーク管理
- クラウドの最適化