AI による概要
-
負荷軽減:アプライアンスのCPU使用率やメモリ使用率が上昇し、処理が追いつかない場合に、一時的にIPSの検査を停止することで、アプライアンスの負荷を軽減する。
-
ネットワークの維持:ネットワークの遅延や停止が起きる状況を回避し、サービスの継続を確保するために、IPSの検査を一時的に停止する。
-
緊急時の対応:
ネットワークの緊急状況下で、IPSの検査を一時的に停止し、ネットワークの復旧や対応に集中する。
IPSアプライアンスのバイパスは、設定されたしきい値(例えばCPU使用率、メモリ使用量など)を超えた場合に、IPSエンジンによる検査を一時的に停止させます。負荷が低下すると、再び検査が開始されます。
IPSアプライアンスのメーカーや機種によって設定方法が異なりますが、一般的には、GUI (Graphical User Interface)上で、負荷時のバイパス設定やしきい値を設定することで、IPSエンジンのバイパス機能を有効にすることができます。
注意点:
- バイパス中は、IPSによる脅威検知やブロックが停止するため、セキュリティ上のリスクが上昇します。
- バイパスの頻度や期間を適切に設定し、過度なバイパスによるセキュリティリスクを避ける必要があります。
- バイパスのログを適切に記録し、バイパスの状況を把握する必要があります。
IPS (不正侵入防御システム) アプライアンスのバイパスとは、IPSデバイスを一時的にネットワークから外す、またはIPSの機能を停止させることです。これは、IPSの故障やメンテナンス時にネットワークの継続性を保つために行われます.
-
目的:IPSが正常に機能しない場合、ネットワークのトラフィックを遮断したり、意図しない動作をさせたりする可能性があります。バイパス機能は、そのような状況でネットワークを停止させることなく、トラフィックを直接通過させることができます.
-
仕組み:バイパス機能は、通常、IPSデバイスのハードウェアスイッチやソフトウェア設定で行われます。バイパスモードを有効にすると、IPSはトラフィックを監視したり、防御したりする機能を行わなくなります.
-
利用例:
- IPSデバイスのメンテナンスやアップデートを行う場合.
- IPSの誤動作や故障が発生した場合.
- ネットワークのトラブルシューティングを行う場合.
-
注意点:
バイパスモード中は、IPSによるセキュリティ対策は無効になります。ネットワークが脆弱な状態になるため、注意が必要です.
- 外部バイパススイッチは、IPSアプライアンスの電源が失われた場合でも、追加のセキュリティを維持し、ネットワークを保護するための優れたオプションです.
- IPSなどのデバイスが、回線を切断することなくネットワークから離脱できます.
IPSアプライアンスのバイパスは、ネットワークのセキュリティを維持しながら、メンテナンスやトラブルシューティングを行うための重要な機能です。しかし、バイパスモード中はネットワークが脆弱になるため、必要な時以外はバイパスモードを有効にしないようにする必要があります。
バイパス モードは、銅線ポートが電源喪失時にCisco ISA 3000をバイパスし、エンドツーエンド接続を継続できることと定義されます。この機能はプログラム可能です。システムが起動したら、ソフトウェアにより、バイパス モードがオフになります。
セキュアソフト、高速IPSアプライアンスを投入 – ITmedia エンタープライズ
いずれも電源は二重化されており、システムに障害が発生したときには「バイパスモード」に切り替え、通信の継続を図ることが可能だ。
バイパス機能内蔵
SecureSoft Sniper IPSではバイパスモジュールを装置に内蔵しており、障害発生時に自動でバイパス状態に切り替えることが可能です(Fail Over設定)。
SecureSoft Sniper IPSの内蔵バイパスユニットは無通電状態でも動作しますので、電源ユニット障害の場合でもバイパスします。
全機種に標準搭載しており、安心してご使用頂けます。
