この記事は、Palo Alto Networksの次世代ファイアウォール(NGFW)向けに設計されたBlueCat LiveAssuranceの機能と利点を紹介しています。LiveAssuranceは自動化された可観測性とトリアージにより、設定ミスや外部サービスの到達性、証明書期限、HA不整合などの運用上のデバイス問題を早期に検出し、IT運用チームに実行可能な是正措置を提供してダウンタイムやセキュリティリスクを低減します。結果として、平均解決時間(MTTR)の短縮、セキュリティインフラの最適化、ベストプラクティスの自動化による運用効率向上が得られます。
BlueCat LiveAssuranceはPalo Alto NetworksのNGFWにおけるどのような運用課題を解決しますか?
LiveAssuranceは、検出されにくい設定ミス、外部サービス(DNS、NTP、EDL、WildFire、Panoramaなど)への接続障害、証明書やライセンスの期限切れ、高可用性(HA)構成の不整合、及び継続的なメンテナンスタスクの失念といったDay 2運用の課題を解決します。自動化されたステートフル・ヘルスチェックや外部サービスの定期テスト、設定のゴールドスタンダードとの照合、証明書・バックアップの監視により、問題をサービスに影響が出る前に特定します。さらに、自動トリアージと推奨される是正措置を提供することで、人的作業時間の削減とMTTRの短縮を実現します。
LiveAssuranceが問題を検出した際、どのような情報と支援を提供しますか?
問題検出時、LiveAssuranceはまず追加のコンテキスト診断情報を自動で収集・分析し、トラブルシューティングや根本原因分析を実行します。その結果として、問題の説明、原因推定、具体的な是正手順のリスト、関連するPalo Alto Networksサポートポータル上の記事へのリンクなど、IT運用チームが直接活用できる実行可能な情報を提示します。自動トリアージにより人的介入なしで初期調査を行い、必要に応じて詳細な証跡(例:ping出力やDNS解決結果)を保存して断続的な問題の解析や再現不要化に役立てます。
他の監視ソリューションと比べたLiveAssuranceの差別化要因は何ですか?
LiveAssuranceの主な差別化要因は四つの領域に集約されます。第一に自動化で、専門家コミュニティやフォーチュン1000顧客の知見を取り入れた自動化要素により、検出と是正の精度を高めます。第二に導入後すぐに具体的な設定ミスやセキュリティリスクの通知が得られる点、第三に検出後の自動トラブルシューティングと根本原因分析を実行する点、そして第四に問題発見後に実行可能な是正措置リストを提供して運用効率と修復速度(MTTR)を改善する点です。これにより単なるアラート発行に留まらない、実務に直結する支援を提供します。
課題
ファイアウォールの問題が検出されないまま放置されると、ネットワークがセキュリティ侵害にさらされたり、サービス停止を招いたりする恐れがあります。既存の監視ツールは事後対応型であり、問題が発生してからユーザーに通知するだけで、具体的な次の対応策を提供することはありません。
ソリューション
BlueCat LiveAssuranceは、Palo Alto Networksの次世代ファイアウォールユーザーに対し、問題をプロアクティブに通知するとともに、重大な被害が発生する前にIT運用チームが問題を解決するために活用できる是正措置を提供します。
メリット
- 問題を先回りして特定し、サービス停止を回避
- セキュリティインフラのパフォーマンスを最適化
- 平均解決時間(MTTR)の短縮
- より効率的に業務を行う
セキュリティインフラにおけるベストプラクティスの自動化と、運用上のデバイス問題の検出
自動化がなければ、IT運用チームはファイアウォールを稼働させ続けるために、診断情報やデバイスデータの収集に数え切れないほどの時間を費やすことになるでしょう。ファイアウォールを管理するITチームは、多くの場合リソースが限られているため、自動化された診断と問題検出の必要性がさらに高まります。一般的なセキュリティエンジニアは、既知のエラーの特定と修正に、かなりの時間を費やしています。
IT運用チームは、より大きな問題につながる可能性のある一般的な問題について事前に通知を受け取れば、コストのかかるサービス停止を回避できます。こうした問題には、気づかれにくい設定のずれ、見落とされていた継続的なメンテナンスタスク、あるいはベンダーや業界、および/または高可用性のベストプラクティスへの準拠不足などが含まれます。
このソリューション概要では、BlueCat LiveAssuranceが、セキュリティインフラストラクチャ内でしばしば見過ごされがちな運用上のデバイス問題をどのように自動的に検出するかについて紹介します。 本概要では、Palo Alto Networksの次世代ファイアウォールをご利用のお客様が、Day 2運用を簡素化し、ベストプラクティスを遵守し、最大限の信頼性を確保できるよう、さまざまなユースケースからの具体的な事例を紹介します。また、他のソリューションとの主な差別化要因や、本ソリューションの主なメリットについても解説しています。
ソリューションの概要
LiveAssuranceは、自動化によってネットワークの障害を未然に防ぎます。これは、チームのスキルを高め、24時間365日体制で稼働する「仮想の専門家」と考えてください。
LiveAssuranceは、セキュリティインフラストラクチャを詳細に可視化し、問題の早期兆候を検知します。LiveAssuranceに組み込まれた当社の専門知識により、プラットフォームは監視すべきポイントを把握し、ファイアウォールを分析して正常に動作していることを確認します。
何か異常を検知した場合、プラットフォームはIT運用チームに対し、サービス障害、あるいは何らかのレベルのサービス品質低下が発生する可能性があることをプロアクティブに警告します。当社の自動トリアージ機能は、人的介入なしに問題を調査します。この機能は、追加のコンテキスト診断情報を収集・分析し、一般的なトラブルシューティング作業や根本原因分析を実行します。
その後、LiveAssuranceは、IT運用チームが問題の解決に向けた指針として活用できる、推奨される是正措置のリストを提供します。IT運用チームは、認定セキュリティ専門家の実体験に基づいて構築された問題の説明や推奨される是正措置から、ファイアウォールに関する具体的な知識を得ることができます。
実質的に、当社はベストプラクティスを自動化することで、セキュリティ運用の効率向上、平均解決時間(MTTR)の短縮、そして多大なコストを伴う業務中断の防止を支援しています。
ユースケース
Palo Alto Networksの次世代ファイアウォールをご利用のお客様にとって、問題が発生した際に事後対応的な考え方から脱却することは、もはや手の届く範囲にあります。このセクションでは、実際に遭遇する可能性のある8つのシナリオを、具体的な実例を交えて紹介します。各シナリオにおいて、LiveAssuranceがセキュリティインフラが意図したとおりに機能していることを確認するためにどのように役立つかを解説します。
問題が検出されると、LiveAssuranceはIT運用チームが問題に対処できるよう、実行可能な情報を提供します。これには、問題の説明、是正手順、およびPalo Alto Networksのサポートポータル上の記事へのリンクが含まれます。
ユースケース 1: ステートフルなヘルスチェック
LiveAssuranceは、想定されるデバイス構成と現在の状態を比較することで、Palo Alto Networks NGFWの健全性を継続的に評価します。その目的は、潜在的な問題を発見し、サービスに影響を与える前に対処することです。
実際の経験に基づいて検出された一般的な問題の例としては、次のようなものがあります:
- デバッグモードが有効
- 次のホップにアクセスできません
- ポリシーベースの転送ルールがダウンしています
- SSL復号—セッションが容量上限に近づいている、SSL復号のメモリ使用量が高い、SSLグローバルカウンタの追跡、およびデバイスがパケットを破棄するかトラフィックを暗号化のままにするかを選択した場合の通知
- ルートの最大数の上限に近づいています
- パケットドロップカウンターが大幅に増加—TCPフローの非同期パケット、フローポリシーの拒否、NAT経由のパケット
- 動的アドレスグループの容量がデバイスの上限に近づいています

図1. LiveAssuranceによるステートフル・ヘルス問題と是正措置の表示
ユースケース 2: 外部の重要サービス
ファイアウォールは、多くの外部サービスとほぼリアルタイムで相互依存関係にあります。これらの重要なサービスへの接続を監視することは重要です。LiveAssuranceの自動化機能により、定期的なテストを通じて、これらの外部サービスとの通信が常に利用可能であることを保証します。

図2. LiveAssuranceは外部の重要サービスと通信します
ファイアウォールに必要な重要なサービスには、NTPサーバーとの時刻同期、名前解決のためのDNSへのアクセス、および監査、コンプライアンス、トラブルシューティング、インシデント対応を目的とした外部サーバーへのsyslog転送が含まれます。
ファイアウォールは、転送の決定を行うための識別情報認識のために、Active Directory への継続的なアクセスを必要とする場合があります。また、ユーザー認証および認可のために、RADIUS または LDAP サーバーへのアクセスも必要です。
ファイアウォールに最新の予防的インテリジェンスを装備するため、ファイアウォールはURLフィルタリングクラウド「WildFire」やその他のツールから頻繁に更新を受け取ります。脅威が広範囲に及ぶ前にネットワークを保護するには、タイムリーな更新が鍵となります。 LiveAssuranceは、常にアクティブな接続を維持することで、パッケージが最新の状態に保たれているかを継続的に確認します。また、ベストプラクティスが確実に遵守されるよう保証します。これには、例えば、アクションが常に「ダウンロードしてインストール」に設定されていることや、WildFireの更新頻度が1分に設定されていることなどが含まれます。
ファイアウォールにも、Panoramaからの最新ポリシーが必要です。ファイアウォールは、悪意のあるホストから保護するために、外部Webサーバーからオブジェクト(IPアドレス、URL、ドメインなど)をインポートしている可能性が高いです。 このオブジェクトのリストは、外部動的リスト(EDL)として知られています。LiveAssuranceは、EDLをホストしているWebサーバーへの到達可能性を確認するだけにとどまりません。EDLが空になっていないこと、および容量上限に達していないことも確認します。
ユースケース 3: 設定ミス
デバイスの設定ミスは、予期せぬダウンタイムのもう一つの主な原因です。設定エラーはネットワークにセキュリティ上の脆弱性をもたらし、サイバー攻撃に対して脆弱な状態にします。LiveAssuranceは、ネットワークの「ゴールドスタンダード」との照合により、設定ミスを継続的に検出します。Panoramaからのスケジュールされたコミットが失敗した場合でも、通知を行います。
LiveAssurance が警告を発する可能性がある設定ミスの例としては、次のようなものがあります:
- 静的ルートテーブル内のデフォルトルートが利用できません
- 静的ルーティングテーブルが変更されました
- DNS、Panorama、NTP、またはRADIUSの設定が要件を満たしていません
- SNMPコミュニティ文字列またはSNMPトラップコミュニティ文字列の設定が要件と一致していません
- タイムゾーンの設定が要件と一致していません
- Panorama—コミットがスケジュールされていない、またはスケジュールされたコミットが失敗した
- 認証プロファイルの設定ミス
- 設定されたEDLはポリシーで使用されていません
ユースケース 4:高可用性の準備状況
ネットワーク上の単一障害点を防ぐため、常時稼働するサービスを確保するために冗長化されたインフラストラクチャの導入に投資を行いました。残念ながら、その投資にもかかわらず、フェイルオーバーが常に円滑に行われるとは限りません。
LiveAssuranceは、デバイス間の不整合から高可用性の準備不足を絶えず検出します。これには、構成状態やベストプラクティスの順守確認が含まれます。LiveAssuranceが検出し、アラートを発行する可能性のある高可用性の準備不足の問題の例としては、次のようなものがあります:
- 高可用性インターフェースがトラフィックを受信していない
- 高可用性ペアのメンバーが長時間サスペンド状態にある
- クラスタでプリエンプションが有効になっています
- クラスタ構成が同期されていません
- ベストプラクティスを満たしていない高可用性構成
ユースケース 5:セキュリティリスクを自動検出し、コンプライアンスを確保する
企業は、セキュリティインフラの保護方法について極めて慎重です。攻撃対象領域を縮小するには、デバイスの強化が不可欠です。BlueCat LiveAssuranceには、セキュリティリスクやコンプライアンス違反を特定するための数百もの自動化要素が備わっています。お客様の規制コンプライアンス要件にかかわらず、監査の準備を支援するセキュリティ制御の検証機能が備わっている可能性が高いです。
例えば、以下はペイメント・カード・インダストリー・データ・セキュリティ・スタンダード(PCI DSS)コンプライアンス・レポートからの抜粋です:
図3. LiveAssuranceのPCI DSSコンプライアンスレポートのスナップショット
ユースケース 6:忘れがちなメンテナンスタスクの自動化
可用性を維持するには、継続的なメンテナンスが必要です。セキュリティインフラストラクチャを障害や中断から守るためには、デバイス設定のバックアップなどのタスクが重要です。LiveAssuranceはデバイス設定のバックアップを自動化し、バックアップに失敗した場合はプロアクティブに通知します。
最も忘れがちなメンテナンスタスクの一つが、証明書の更新です。 ファイアウォールでは、さまざまな目的で証明書が使用されます。有効な証明書は、着信SSL検査、ユーザー認証、GlobalProtect VPNのデバイス認証、IPSecサイト間VPN、EDL検証、User-IDエージェントおよびTSエージェントへのアクセスに必要です。有効な証明書がない場合、サービスに影響が出る可能性が高いです。 LiveAssurance は、証明書の有効期限が近づくと事前に警告を表示するため、対策を講じるための十分な時間を確保できます。また、LiveAssurance は有効なライセンスの有無を確認し、ベンダーサポート、ハードウェア、ソフトウェア、脅威インテリジェンスへのアクセスなど、ソフトウェアライセンスのコンプライアンスを確実に遵守します。これらのメンテナンス作業を自動化することで、ファイアウォールの健全性とパフォーマンスを維持するのに大いに役立ちます。
ユースケース 7: 自動化されたトラブルシューティング
問題が検出されると、LiveAssuranceは自動的にデバイス固有のドメイン知識をその問題に適用します。問題を分析し、根本原因の特定を迅速化します。
簡単な例を見てみましょう。ファイアウォールがEDLサーバーに接続できない場合です。実際のトラブルシューティングを行う前に、LiveAssuranceは、人間が行うのと同じように、効果的なトラブルシューティングを行うために必要な情報を収集します。この例において、効果的なトラブルシューティングとは、プロキシが関与しているかどうか、サービスルートゲートウェイが何であるかなどを把握することを意味します。
EDLサーバーにアクセスするには、まずファイアウォールがそのEDLサービスルートゲートウェイに到達できることを確認する必要があります。そのためには、ファイアウォールからpingコマンドを実行します。実行されたpingコマンドの出力が確認できます。この例では、ファイアウォールはサービスルートゲートウェイに到達できています。
ファイアウォールが外部に接続できることが確認できたので、次のステップはEDLサーバーの外部IPアドレスを取得することです。そのためには、EDLサーバーのIPアドレスを解決する必要があります。環境にプロキシが適用されるかどうかを検討します。この例では、適用されません。 EDLサーバーのURLを取得し、IPアドレスを解決するだけです。
IP アドレスの解決が可能であることを確認するため、ping コマンドを実行して DNS サーバーに到達できることを確認します。DNS サーバーに到達できれば、問題の根本原因は DNS 解決にあると確実に判断できます。
この例では、DNSサーバーには接続できていますが、IPアドレスを解決できません。したがって、問題の根本原因はDNS解決にあると結論付けることができます。
LiveAssuranceが問題の根本原因を特定できない場合もあります。 その目的は、問題が発生した瞬間にそれを捕捉することにあります。そうすることで、問題につながったイベントや状況に関する情報を収集できる可能性が高まり、障害を再現する必要がなくなります。これは、断続的に発生する問題において特に有用です。問題を再現することは困難であり、さらに悪いことに、多くの場合、実現不可能なことでもあります。
ユースケース 8: デジタルトランスフォーメーションに関する変更依頼
変更要求(CR)は、ステージング環境および本番環境を問わず、重要インフラのデジタルトランスフォーメーション(DX)イニシアチブにおいて避けられない要素です。CRは必要不可欠ですが、適切に実行されない場合、重大な課題やリスクをもたらします。パッチやアップグレードが正常に適用されていないことを示す警告サインを認識するのは手作業によるプロセスであり、これによりエラーの是正に必要な時間が長引く可能性があります。
BlueCat LiveAssuranceの「Manifest」機能は、多様なIT環境における変更管理を簡素化し、更新の適用後に重要なインフラが正常な状態に戻ることを保証します。ネットワークチームは、要求された更新の前後でデバイスの状態や設定の自動スナップショットをスケジュールし、サービスが復旧して稼働していることを確認できます。
主な差別化要因
BlueCat LiveAssuranceと他のネットワーク監視・管理ソリューションとの間には、4つの大きな違いがあります。
自動化
このソリューションの自動化機能は、当社の専門家コミュニティによって開発されています。コミュニティ、セキュリティベンダー、およびフォーチュン1,000にランクインする顧客からの専門知識を結集することで、最も関連性が高く重要なデバイスに関する知見を収集することができます。クラウドソーシングは、他の方法では得られないアイデアや専門知識を集約するための仕組みを提供します。
導入
セキュリティ環境にLiveAssuranceを導入すると、顧客は設定ミス、エラー、セキュリティリスク、脆弱性、およびベストプラクティスの不遵守に関する通知を即座に受け取ることができます。LiveAssuranceは何をチェックすべきかを把握しているため、プラットフォームは継続的かつ先制的に問題を特定し、より大きなトラブルを未然に防ぐことができます。他のネットワーク監視ソリューションには、具体的かつ体系化されたドメイン専門知識が欠けています。
検出
LiveAssuranceは、さまざまな潜在的な問題の兆候を検知すると、トラブルシューティングプロセスを自動化して根本原因を特定します。他のネットワーク監視・管理ソリューションはアラートを発信するだけで、それ以上の対応は行いません。そのため、トラブルシューティングや根本原因の分析はIT運用チーム自身が行わなければなりません。問題の自動検出と分析により、再発を防止し、ダウンタイムを削減することができます。
監視
根本原因が特定されると、LiveAssuranceは他の監視ソリューションとは一線を画し、IT運用チームが実行可能な是正措置のリストを提供します。IT運用チームは、専門家の実体験に基づいてまとめられた問題の説明や推奨される是正措置から、具体的な知見を得ることができます。こうした具体的で実行可能な知見により、トラブルシューティングの時間も短縮されます。
ソリューションのメリット
IT運用チームは、潜在的な問題の検出と推奨される是正措置のためのソリューションとしてBlueCat LiveAssuranceを利用することで、いくつかのメリットを享受できます。それには以下が含まれます:
ダウンタイムゼロの実現
設定ミス、高可用性の不整合、見落とされたメンテナンスタスク、およびその他のベストプラクティスを先回りして特定し、サービス停止を回避します。
セキュリティインフラのパフォーマンスを最適化
自動化によりIT運用が効率化され、ITチームは組織に最適なセキュリティサービスを提供できるようになります。
平均解決時間(MTTR)の短縮
人の介入なしに自動化された根本原因分析を実行することで、トラブルシューティングを迅速化します。
より効率的に業務を行う
LiveAssuranceは、IT運用チームの業務を即座に効率化するための、有用かつ実行可能な情報を提供します
次の手順
LiveAssurance Palo Alto Networks 次世代ファイアウォール ソリューション概要が、お客様のネットワーク運用をどのように変革できるかをご覧ください。
BlueCatのインテリジェント・ネットワーク・オペレーション(NetOps)
BlueCatのインテリジェントNetOpsソリューションは、ビジネス目標の達成に向けてネットワークを有効化し、最適化し、保護するために必要な分析機能とインテリジェンスを提供します。インテリジェントNetOpsスイートを活用することで、組織はビジネス要件に応じて、ネットワークの変更や近代化をより容易に行うことができます。