『HIRAKU IKEBUKURO 01』Social Design Library (SDL)
ここに企業紹介のテキストを追加できるようにする。ここに企業紹介のテキストを追加できるようにする。ここに企業紹介のテキストを追加できるようにする。ここに企業紹介のテキストを追加できるようにする。ここに企業紹介のテキストを追加できるようにする。ここに企業紹介のテキストを追加できるようにする。ここに企業紹介のテキストを追加できるようにする。ここに企業紹介のテキストを追加できるようにする。
Saccoは、ステークホルダーによる360°評価サービス加盟の300社の上位5%の高評価を得ている会社です。
『HIRAKU IKEBUKURO 01』Social Design Library (SDL)
安田辰徳さん
リリース 桜井肖典さん
テーエムダブル 新井伸之さん
エクセルシャノン 水口友浩さん
宮里仁美さん
三協立山 丸山剛史さん
としまNPO推進協議会 柳田好史さん
田尻いくみさん
北神 北村勝一さん
日本板硝子ビルディングプロダクツ 新谷洋平さん
マテックス 檜山悠里さん
商工組合中央金庫 松本 啓一郎さん
田中華子さん
YKK AP 近藤哲司さん
森田泰世さん
中村陽一さん
小林志帆さん
RBS 佐藤良文さん
LIXIL 越智裕之さん
法政大学や関西学院大学の学生たち
法政大学や関西学院大学の学生たち
『HIRAKU IKEBUKURO 01』Social Design Library (SDL)
『HIRAKU IKEBUKURO 01』Social Design Library (SDL)
松本浩志さん、山田健斗さん、喜田美智瑠さん、間中裕己さん、島居広輝さん、髙野山雅子さん、南凌さん、田中優奈さん、岩﨑美紗子さん
松本浩志さん
一般社団法人ロングライフ・ラボ 清水雅彦 代表理事
松本浩志さん
株式会社ROCKETWORKSは、自社開発のサイバーセキュリティソリューションを中核ビジネスとする技術者集団です。 アフターコロナ、アフターSociety 5.0を見据え、Rock into the Futureの社是の元、量子ICT を応用した次世代セキュリティ技術の製品化と社会実装を目指し、2019年より、一般社団法人量子ICTフォーラムの運営をサポートしています。 当社の『AEGISサーバセキュリティ』はクラウド時代の次世代型ファイアウォール。世界各地からあなたの情報資産を狙うサーバ攻撃者の侵入を、日々進化し続けるインテリジェントな監視機構で防ぎます。 クラウド技術を採用することで、高額なハードウェアの設置、交換コストは不要。既存のサーバ資産にアドオンできる強力なセキュリティシステムです。
| 名称 | 株式会社ROCKETWORKS |
|---|---|
| 代表者名 | 岩村昭英 |
| 住所 | 東京都港区白金台3-18-1-3F |
| URL | https://www.rocketworks.co.jp/ |
| 業種 | 量子ICTプロダクトの実用化を目指した研究・開発・販売、サイバーセキュリティサービスの開発・販売 |
| 電話番号 | 03-6277-3248 |
| 設立 | 2004年6月1日 |

「車の運転にはシートベルトの装着が不可欠なように、ネットにつながるあらゆるビジネスにもサイバーセキュリティの導入が必要な時代。弊社の『AEGIS(イージス)』は、企業各社が安価に利用できる最先端のサイバーセキュリティ」。そう語るのは、ポストSociety 5.0時代のサイバーセキュリティの未来を拓くキーマンの1人、株式会社ROCKETWORKS代表取締役の岩村昭英さんです。
年々高度化・巧妙化するサイバー攻撃により、今や有名企業、公共団体のみならず不特定多数の中小企業が攻撃の対象とされるなど、あらゆる事業者が対策を講じなければならない時代になりました。さらに改正個人情報保護法では、ほぼすべての事業者を対象に個人データ漏洩時の報告が義務化され、場合によってはペナルティも課されることになります。とりわけベンチャー企業では企業を取り巻く全方位的なセキュリティ対策の負担が大きな経営の重荷になりかねず、喫緊の課題となっています。
そのような中、同社は先端テクノロジーをベンチャー企業が気軽に利用できる社会を目指すべく、「一般社団法人量子ICTフォーラム」の事務局を担い、量子ICT※を応用した次世代セキュリティ技術の製品化と社会実装を目指しています。
今回は、同社代表の岩村氏にサイバーセキュリティの現状と課題、多くの研究機関やECサイトに採用されている「AEGIS(イージス)」の展望、ステークホルダーとの関わり方についてお話を伺いました。
※原理的に盗聴不可能とされる量子暗号技術や、微弱な光信号から情報を取り出す量子信号処理など、セキュリティに関わる最先端のネットワーク技術の一つ
―はじめに、ROCKETWORKSさんの事業内容について教えてください。
弊社は、自社開発のサイバーセキュリティソリューションを中核ビジネスとする技術者集団です。
次世代セキュリティ技術の製品化と社会実装を目指し、2019年より、一般社団法人量子ICTフォーラムの運営サポートも行なっています。
直近ではクラウド型Web Application Firewall(以下、WAF)「AEGIS(イージス) サーバセキュリティ(以下、イージス)」の第3世代のリリースが控えています。
―「イージス」は、どんなサービスなのでしょうか?
端的に言うと「インターネット版のセコム」です。
セコムさんは、「ガラスが割れた」「扉がこじ開けられた」といった警備が必要な緊急事態が起こった時に、コントロールセンターにアラートが飛び、警備員さんがすぐに駆け付けてくれますよね。
これをサイバー攻撃が起こるインターネット上で実現しているのが、ROCKETWORKSの「イージス」です。「イージス」が契約企業さまのWebサイトへの攻撃を感知し、遮断命令を出して攻撃を防御する仕組みです。
―会社や個人のパソコンに入っているウイルスソフトやファイアウォールとは、どう違うのでしょうか?
守る対象が異なります。インターネットに接続しているPCを守る既存のウイルスソフトなどに対して、「イージス」は企業のWebサイトやデータを保管・運用するサーバ、なかでもその一番外側の層にあるWebアプリケーションの部分への攻撃を、AIを駆使して常に監視し守っています。
例えるなら、既存のコンピュータウイルスソフトは何者かが侵入してきた時にはじめて作動する“家の中”のセキュリティ。侵入をしにくくする外壁や玄関の鍵のような“家に入る前”のセキュリティがファイアウォールです。一方、「イージス」は住宅を上空からカメラで監視して、あやしい人物が家の周辺をうろついていたら家の外から中に侵入されないように遮断する防御システムです。
―そのようなサイバー攻撃が近年増加していると報道されていますが、実際にどの程度増加しているのでしょうか?
国立研究開発法人情報通信研究機構(以下、NICT)の「NICTER観測レポート」によると、サイバー攻撃の数は過去15年間で約105倍に増加したと発表しています。
急激な増加の理由として1つは、サイバー攻撃の自動化が挙げられます。サイバー攻撃も以前は、人海戦術でしたので、攻撃しようとする側の国のビジネスタイムに攻撃が集中していました。それが今はロボットが24時間365日、様々なWebサーバを巡回して侵入できる穴を探し回れるようになってしまっています。
―自動化されて約105倍にも膨れ上がったサイバー攻撃の数を、なぜ「イージス」は遮断できるのでしょうか?
攻撃には、いわゆるボットと呼ばれる自動化された攻撃等、サイバー攻撃特有の通信パターンがあるからです。「イージス」を使えば、サイバー攻撃手法をまとめた膨大な辞書のようなものをもとに、AIが攻撃の兆候を分析し、想定される攻撃を未然に防ぐことができます。
これにより、未知の攻撃手法が業界で話題になってから対処が見つかるまで数カ月かかる「ゼロデイ攻撃」にも対処していくことが可能になります。
また通信の「振る舞い」の検知も可能です。「イージス」は、不正ログインを試みようとするなどあやしい不正通信元の動きを見て、遮断するという判断も可能です。昨今のサイバー攻撃は「2回以上来る」のが一般的な手法です。1回目の来訪を例えるなら、ロボットが住宅街であらゆる家のドアをガチャガチャと動かしたり、鍵穴の形を見たりして「どうすればこの家に侵入できるのか」と情報を収集する活動です。そしてこの時に得た情報をもとに鍵を複製して、再び数カ月後にその家へ侵入し攻撃を仕掛け、大切なものを盗んだり、情報を漏洩させて大問題を引き起こすのです。
「イージス」は、AIが24時間365日体制で、一般的なサイバー攻撃だけでなく、ボットによる情報収集のためのあやしい通信の挙動も検知し遮断できるシステムとなっているので、企業の大切な情報を守ることができるのです。
―「イージス」を、毎月定額で利用できるクラウド型WAFとして開発しようと考えたのは、どのような理由からですか。
高度なサイバーセキュリティを、より多くのベンチャー企業に気軽に導入してほしいという想いからです。
従来のWAFは、専用の機器を設置し、その設定も自社で実施しなければなりませんでした。機器の導入だけで数百~数千万かかることもありました。しかも導入後の運用も、24時間体制で攻撃を監視しなければなりません。つまり運用のための人員が必要になるのです。これではすべての企業は、サイバーセキュリティを気軽には導入できませんよね。
クラウド型のWAFであれば専用機器の購入が不要な上、運用も外部の専門のセキュリティ会社に任せられますので、サイバーセキュリティのコストを大幅に削減できるのです。
―「イージス」の月額料金はどれくらいで利用できるのでしょうか?
サーバ台数によって変動はありますが、月額50,000円からご利用いただけます。また現在開発中の第3世代の「イージス」は、ドメインの数とトラフィック(通信)量による従量制の料金設定を予定しています。こちらは月額58,000円からご案内が可能です。
―第3世代の「イージス」とはどのようなものなのでしょうか。
約5年前に販売開始し、現在も好評の第2世代の「イージス」も、「Webサイトの表示速度が低下しない」「たとえ攻撃を受けてもサーバがダウンしない」といった高性能なWAFです。
ただお客さまが導入する際に、ご利用のレンタルサーバ側の環境により導入できないなどの影響が出始めたため、より多くのお客様へ提供する目的で開発しているのが第3世代「イージス」です。開発も佳境を迎えていますので、まもなくリリースできる予定です。
―未知のサイバー攻撃にも対応できるほどの技術が集結したプロダクトを、ROCKETWORKSさんが開発できるのは、どのようなバックボーンがあるのでしょうか?
弊社エンジニアの個々人の技術力の高さはもちろんですが、「一般社団法人 量子ICTフォーラム(以下、量子ICTフォーラム)」という次世代の通信技術の社会実装を産官学でサポートしていく団体で事務局を仰せつかっているという環境も、弊社の開発力の大きな力になっていると思います。
ROCKETWORKSは、量子ICTフォーラムに参加されている企業各社や国立研究所と一緒に、研究開発や概念実証(PoC)の一部に取り組ませてもらうこともあります。エンジニアの技術力でも情報収集の観点でも、常に最先端の研究・開発領域に触れられる環境があることは、非常にありがたいですね。
―最先端のサイバーセキュリティの研究・開発領域の産官学連携プロジェクトに参画しながら、敷居の高いサイバーセキュリティ対策をすべての企業でも導入しやすくなるように現場感覚を大切に取り組んでおられるのですね。
改正個人情報保護法のもとでは、個人データ漏洩時の報告がほぼすべての事業者を対象に義務化されます。にもかかわらず多くのベンチャー企業におけるWebアプリケーションのセキュリティ対策は、まだまだ十分とは言えません。
弊社はサイバーセキュリティを、「シートベルトをつける感覚」であたりまえのように導入できる社会をつくりたい。「イージス」は、その願いを実現するための、第一歩なのです。
「イージス」の開発にはパートナーさんたちの存在が欠かせなかったと語る岩村社長。もっとイージスを成長させてパートナーさんにも今以上に貢献していきたい、ビジネスだけでなくこれからも新たな取り組みをご一緒したいという、ステークホルダーの皆さんへメッセージを伺いました。
※内容については、ページ上部の「サステナブルな取り組み」よりご覧ください。
ライター:
福岡のわりと田舎に住むライター。元小学校の先生。現在はカルチャー系メディアを中心にアニメやマンガのレビューを書いたり、教育系NPOで広報をしたりしている。https://qris.site/