イルミオコアのあまり知られていない機能:コアサービスディテクター
この継続中のシリーズでは、Illumio のセキュリティ専門家が、あまり知られていない (しかし、それほど強力ではない) Illumio Coreの機能を紹介します。
セキュリティチームにとって共通の課題は、ワークロードで実行されているアプリケーションを反映するようにワークロードにラベルを付ける方法を決定することです。多くの場合、どのアプリケーションがどのワークロードで実行されているかが正確には明確ではなく、1 つのワークロードで複数のアプリケーションが実行されている可能性があります。
これらのアプリケーションが何であるかを理解するには時間がかかり、セキュリティソリューションの価値実現までの時間が遅れる可能性があります。さらに悪いことに、アプリケーションとそのワークロードを可視化していない場合、誤って依存関係を壊してしまう可能性があります。
すべてのワークロードで実行されているアプリケーションの完全なインベントリをすばやく見つけるにはどうすればよいでしょうか?イルミオのコアサービスディテクターが役に立ちます。その方法については、読み続けてください。
コアサービスディテクタとは何ですか?
Illumio Coreは、ワークロード上で直接ワークロードを管理します。これにより、そのワークロードに関する多くの情報を収集することが可能になります。これらの情報の一つに、そのワークロード上で送受信されているフローと、それに関連するポート番号があります。
ワークロード上のIllumioの仮想強制ノード(VEN)は、管理対象ワークロードごとにこの情報をIllumioのポリシー計算エンジン(PCE)に報告します。PCEはこの情報を分析し、これらのフローを特定のアプリケーションと関連付けます。PCEは、検出されたこれらのアプリケーションをコアサービスと呼び、PCE上でこの情報を収集する機能をコアサービス検出器と呼びます。
コアサービスディテクタのしくみ
Core Services Detectorは、重要なネットワーク・サービスの検出とラベル付けという複雑なタスクを簡素化するように設計されています。最も重要な資産をより深く理解し、保護するためにこの機能が使用する 3 つのステップのプロセスを次に示します。
1. ワークロードで実行されているトラフィックフローと処理情報を検出する
コア・サービス・ディテクタは、マネージド・ワークロード上のすべてのVENから情報を収集することから開始されます。トラフィックフローを分析し、情報を処理して、どのアプリケーションがそれらを使用しているかを特定します。
この機能は、機械学習(ML)とルールベースモデルを組み合わせて、検出されたすべてのアプリケーショントラフィックのリストを作成します。
コアサービス検出器は、トラフィック分析に2つのアプローチを使用します。
- プロセス情報分析とトラフィックフローの組み合わせ
- 交通流分析のみ
これらの異なるアプローチを組み合わせることで、コア・サービス・ディテクタは各ワークロードで実行されているサービスのリストを作成できます。

2. 検出されたサービスのインベントリを作成する
コア・サービス・ディテクタの実行時間が長ければ長いほど、収集される詳細も増えます。たまにしか実行されないサービスをキャッチするために、14日間実行を許可することをお勧めします。しかし、初日から情報の発見と分析が始まります。現時点では、イルミオPCEは51のコアサービスを検出できます。
サービスを検出すると、特定のラベル付きホストで実行されているサービスのリストが表示されます。

3. ラベルを推奨する
Illumioは、ワークロード上で実行されているサービスを分析し、それに基づいて、人間が読みやすい役割ラベルとアプリケーションラベルを推奨します。
例えば、上記の検出されたサービス一覧には、データベース関連のトラフィックが含まれています。この場合、Illumioはデータベーストラフィックが検出されたワークロードに対して、特定のラベルを推奨します。

イルミオのラベルの推奨事項を受け入れるか拒否するかを選択できます。これにより、サービスの正確な在庫を取得し、どのサービスを残すか廃止するかを決定し、準備ができたらラベルを貼るオプションが提供されます。
Illumio Core Service Detectorでアプリケーションを自動的に検出
見えないものは確保できません。環境全体で何が実行されているかを検出することは、堅牢な最小特権のセキュリティ アーキテクチャを構築するための最初のステップです。ワークロードを照らすことで、セキュリティポリシーのニーズを照らすことができます。
ネットワーク上で何が稼働しているのか分からず、夜も眠れないという場合は、Illumioのコアサービス検出ツールが役立ちます。ネットワーク上で何が稼働しているかを正確に把握することで得られる安心感を手に入れましょう。
目に見えないものを強制することはできません。イルミオは、環境内で実行されているものを検出し、すべての依存関係とともに明確に表示し、ビジネス定義の境界に沿ってワークロードとアプリケーションのラベル付けを可能にし、その結果、過度に複雑な展開のオーバーヘッドなしに、堅牢な最小特権アクセスモデルが有効になります。ワークロードを照らしてから、ポリシーを照らします。
拡張データ収集の使用の詳細については、 今すぐ無料 相談とデモをご利用ください。
.webp)
.webp)



