ファイアウォールは、現代のITセキュリティに不可欠な要素です。しかし、ストレージの処理を円滑に進めるには、正しく設定しなければなりません。また、ストレージリポジトリが存在する可能性のある、オンプレミスや複数のクラウドロケーションなど、さまざまな領域をカバーできる必要があります。
ここでは、ファイアウォールの主要トレンドを紹介します。
1. エアギャップ
ファイアウォールはハッキングされる可能性があります。迂回されることもあります。ストレージ全体のセキュリティにおいて重要な要素であることに変わりはありませんが、もはやそれだけでは十分ではありません。組織はさまざまなアプローチでファイアウォールを補完しています。その中でも特に重要なのがエアギャップです。基本的な考え方は、ストレージ媒体をネットワークから完全に切り離すことです。そうすれば、ハッキングされることはありません。
一部のクラウドプロバイダーは、クラウド上で仮想的なエアギャップを提供しようとしています。しかし、それはテープを使った実際のエアギャップよりはるかに安全性が低いものです。例えばIBM Diamondback Tape Libraryは、ランサムウェアやその他のサイバー脅威からの保護に役立つ、物理的にエアギャップ化された高密度のアーカイブストレージを提供します。数百ペタバイトのデータを安全に保存でき、長期的な耐久性により、テープに最長30年間データを保存できます。
「データ侵害やランサムウェア攻撃が常に脅威となっている現在、IBM Diamondback Tape Libraryはさまざまな脅威に対する重要な保護を提供します」と、IBM Storageのバイスプレジデント兼最高マーケティング責任者(CMO)であるスコット・ベイカー氏は述べています。
2. エッジストレージの保護
Gartnerのアナリストであるジュリア・パーマー氏は、企業ストレージの40%以上が2025年までにエッジに配置されると予測しています。2022年の15%から増加する見通しです。そのため、企業のファイアウォールアーキテクチャは、このトレンドに対応できるよう調整する必要があります。高価なファイアウォールアーキテクチャが企業のストレージしか保護できず、エッジに置かれた容量のほぼ半分を保護できないとしたら、どのような問題が生じるか想像してみてください。ファイアウォールがプライマリーファイアウォールの拡張になるのか、それとも個別の小規模ファイアウォールになるのかは、まだ分かりません。後者の場合は、集中管理とアラート機能を組み込む必要があります。
3. NVMe-oFへの対応
NVMeはNon-Volatile Memory Express(不揮発性メモリエクスプレス)の略です。oFはover Fabricの略です。
いずれも、ソリッドステートストレージとPCIeバスが持つ並列アクセスおよび低レイテンシーの特性を活用する、ホストコントローラーとネットワークのプロトコルです。ファイアウォールにとって特に注目すべき点は、NVMe-oFによってネットワーク経由で不揮発性メモリーのリモートストレージサブシステムにアクセスできるようになることです。
こうした進歩が、場合によってはファイアウォールに問題を引き起こす可能性があると考える人もいます。パーマー氏は、NVMe-oFを利用する組織に対し、物理ファイアウォールをファンクションアクセラレータカード(FAC)に置き換える可能性を検討するよう推奨しました。FACは、ネットワーク、セキュリティ、ストレージ機能を高速化する、プログラム可能なプロセッサを備えた専用ハードウェアアクセラレーターです。FACにはオンボードメモリーと周辺インターフェースが搭載されており、単独で動作できます。
4. 統合脅威管理とその先
ファイアウォールベンダーは、機能を追加するたびに用語を変えるのを好みます。まずハードウェアファイアウォールが登場し、次にソフトウェアファイアウォールが現れました。ここ数年は、次世代ファイアウォール(NGFW)が一般的な用語でした。最近では、統合脅威管理(UTM)プラットフォームが登場しています。これらは、セキュリティ機能を一つの機器にまとめて提供するものです。中堅・中小企業(SME)を主な対象とし、UTMはファイアウォール、侵入防止システム(IPS)、セキュアWebゲートウェイ、セキュアメールゲートウェイ、リモートアクセス、ルーティング、WAN接続など、複数のネットワークセキュリティ機能を単一のアプライアンスに統合します。
現在、さらなる変化が起きています。Gartnerはもはや、標準的なファイアウォールやUTMを対象とするマジック・クアドラントを作成していません。同社は「ネットワークファイアウォール」という用語を生み出しました。ほかには、統合エンドポイント管理(UEM)や統合エンドポイント管理・セキュリティ(UEMS)といった用語を好む企業もあります。市場がどこへ向かおうとも、ファイアウォールが基盤となる存在であり続ける可能性は高いでしょう。ただし、その存在は複数の機能の一つとしてパッケージ化されることで、見えにくくなるかもしれません。
5. 物理ファイアウォールは存続する
こうした変化がすべて起きており、ファイアウォールがより大規模なスイートやセキュリティ製品に組み込まれる傾向があるにもかかわらず、ファイアウォールは今後も大きな売れ筋であり続けるでしょう。Dell’Oro Groupによると、2020年には物理ファイアウォールアプライアンスの売上高が、ハードウェアベースのネットワークセキュリティ売上高全体の75%を超えていました。今後5年間も増加が続くと見込まれています。同調査会社は、少なくとも2026年まで年率7%の成長を予測しています。市場がより高度な製品へ徐々に移行しているとはいえ、ネットワークおよびセキュリティ担当者は依然として、ハードウェアファイアウォールが提供するシンプルさを好んでいるようです。
「1980年代に初めてネットワークセキュリティアプライアンスが登場して以来、ネットワークセキュリティ市場は目的別に設計されたさまざまなボックス型製品によって支配されてきました。しかし、現在は地殻変動とも言える大きな変化が起きていると見ています」と、Dell’Oro Groupでネットワークセキュリティを担当するリサーチディレクター、マウリシオ・サンチェス氏は述べています。「企業がクラウドアプリケーションやハイブリッドワークを新たな標準として受け入れる中、こうした用途により適したSaaSベースおよび仮想ベースのネットワークセキュリティソリューションを選好するようになっています。ハードウェアセキュリティアプライアンスが消滅すると見ているわけではありません。しかし、かつてのようにネットワークセキュリティの最前線を担う存在ではなくなっています」