ゼファーネットのロゴ

航空会社がSASEを取得して業務を最新化

日付:

航空業界では、フライトの遅延や欠航、荷物の紛失や破損、顧客サービスの問題などの苦情が蔓延しています。それほど頻繁には聞かれませんが、さらに潜行的なものになる可能性があるのは、サイバーセキュリティインシデントです。

現代の航空は従来のテクノロジーと新しいテクノロジーが混在しており、安全を確保するのが難しい複雑な環境を作り出しています。航空システムは機械学習、人工知能、拡張現実、クラウド テクノロジー、モノのインターネットに大きく依存しており、これらすべてが攻撃対象領域を拡大します。古くて安全性の低いプロトコルが重要な機能で依然として使用されており、敵対者にさらに多くの攻撃機会を与えています。たとえば、パイロットと地上職員の間の通信に使用されるプロトコルは依然として暗号化されていないため、通信が傍受され、改ざんされる可能性があります。

また、航空会社は通常、業務のさまざまな側面を管理するために何百ものサービスプロバイダーに依存しています。ソフトウェア アプリケーションの構築方法におけるサプライ チェーンの問題やシステムのハードウェアの欠陥は、航空機や搭乗者にまで影響を及ぼす可能性があります。

そして、航空会社のサイバーセキュリティ事件は増加しています。 2020年だけでも、 40より 航空関連のサイバーセキュリティイベントが報告されました。上位のベクトルには、分散型サービス拒否 (DDoS) 攻撃、データ侵害、ランサムウェアが含まれていました。 英国航空 & キャセイパシフィック航空 近年、大規模なデータ侵害が発生しており、2021 年には侵害が発生しました。 世界的な航空業界のITサプライヤー SITA 航空会社の予約に影響を与えました。パイロットアプリケーションデータ アメリカン航空とサウスウエスト航空 2023年に採用ポータルを通じて盗まれた。

サイバーセキュリティ問題の増大とテクノロジー運用の最新化の必要性に直面し、大手航空会社キャセイパシフィック航空を含むトラベルライフスタイルブランドであるキャセイ航空は、自社のインフラをサイバーセキュリティが組み込まれたものに置き換えることを決定しました。

最新化する際はセキュリティを考慮する

パンデミックと、それに伴うハイブリッド ワークへの移行とクラウド利用のブームにより、キャセイの老朽化したインフラストラクチャの限界が浮き彫りになりました。キャセイの帯域幅要件は、パンデミック前の約 600 Kbit/s からパンデミック後は約 4 Mbit/s に急増しました。キャセイはまず、世界中の約 40 のオフィスとの通信に同社が依存していた 200 年間使用したマルチプロトコル ラベル スイッチング (MPLS) ネットワークを置き換えました。ネットワークは需要に追いつくことができず、エンドポイントの可視性は制限され、アプリケーションのパフォーマンスは低下し、セキュリティに関してはひどく不十分でした。

「MPLS を使用した唯一のセキュリティ制御は、ネットワーク デバイスに対するアクセス制御でした。つまり、潜在的な侵害やインシデントを調査したくても、セキュリティ運用チームが十分なレベルまで掘り下げるのは困難でした」と Rajeev Nair 氏は言います。 、キャセイパシフィック航空の IT インフラストラクチャおよびセキュリティ担当ゼネラル マネージャー。

MPLSは廃止せざるを得なかった。キャセイは、最新のインフラストラクチャの要件を管理し、VPN、SD-WAN、その他のクラウド リソース全体でエンドツーエンドの可視性を提供できる、代替のクラウドベース テクノロジーを必要としていました。最終的に同社は、データ損失や漏洩保護などのデータ中心の機能を提供し、ユーザーが既存のセキュリティ制御を回避しようとする必要性を軽減するセキュア アクセス サービス エッジ (SASE) を選択しました。

「セキュリティ機能をサービスとして提供する SASE モデルは、組織が独自のセキュリティへの取り組みを最適化するための実行可能な方法です」と、Omdia のサイバーセキュリティ担当上級主席アナリストであるフェルナンド モンテネグロ氏は述べています。 「セキュリティ サービスと高度なトラフィック エンジニアリングのための地域の拠点を備えた SASE アプローチは、ユーザー エクスペリエンスを向上させることができます。また、継続的な管理については、SASE はセキュリティ ポリシー管理を一元化して、より明確かつ一貫性を高め、エッジ構成を簡素化することができます。」

従来のネットワーク境界はクラウドネイティブ環境では効果が低いため、これらのセキュリティ機能もキャセイにとって重要でした。 SASE ベースのソリューションではゼロトラスト セキュリティ モデルが使用されており、これはデバイス、ID ベースのアクセス、ネットワークの制御に不可欠であると Nair 氏は言います。

「SASE はネットワーク全体のセキュリティ保護を提供します。これは、リモート勤務がさらに進み、従業員のエンゲージメントとエクスペリエンスが向上するにつれて、大幅な改善となります。」と彼は付け加えました。

SASE で青空が広がる

キャセイのチームは、機敏性、将来の機能、市場投入までのスピードに対する懸念から、大手通信会社がサポートする製品を避けるという意識的な決定を下しました。数年に及ぶ概念実証実験の後、キャセイは最終的に Aryaka の統合 SASE を選択しました。

このソリューションを使用すると、ネットワーク運用サービスは、さまざまな場所や種類をカバーするすべてのセキュリティ イベントが適切にログに記録され、動作分析も含めて対処されることを保証します。さらに、サービスの一部であるセキュア Web ゲートウェイは、どのネットワーク デバイスが接続するかに関係なく、キャセイのポリシーと制御を確実に実施するのに役立ちます。最後に、このソリューションは役割ベースのポリシーを適用することでセキュリティを強化し、使用するブラウザ、場所、ネットワークに関係なく安全なブラウジングを提供します。

時間の経過とともに、キャセイが他のツールで提供を検討している機能の多くがSASEソリューションに追加される可能性がある、とオムディアのモンテネグロ社は述べている。 SASE は、SD-WAN、セキュア Web ゲートウェイ、サービスとしてのファイアウォール、ゼロトラスト アクセスなどのテクノロジーを統合しており、ベンダーは新しい機能を追加することで革新を続けています。ブラウザのセキュリティ、データ セキュリティ体制の管理、クラウド セキュリティなどの機能は、SASE ベンダーにとって重要な関心領域です。

Nair のグループは現在、同社の 10 のサイトのうち 200 ~ XNUMX か所にテクノロジーを導入することで構成される、ソリューションのパイロット段階の実装を終了しているところです。そこから得た教訓に基づいて、チームは残りのサイトのスケジュールとアプローチを改善します。

「私たちは、ネットワーク パフォーマンスと、セキュリティ要素がどのように監視および制御されているかという点で、サイト全体の可視性を確保したいと考えています」と Nair 氏は説明します。このパイロットでは、導入の容易さ、リージョン全体のポリシー管理、パフォーマンスもテストされます。パイロット フェーズの 2 番目の部分では、空港も含めてソリューションを拡張します。

完全な監視と制御を確実にするために、新しい実装では、アプリケーション、ワークロード、デバイスにわたる安全なアクセスのために Aryaka の統合プラットフォームを利用します。また、SASE ソリューションのサブセットであるセキュア サービス エッジの一部である Aryaka のクラウド アクセス セキュリティ ブローカー (CASB) も組み込んで、未承認のアプリでのユーザーのアクティビティを検出し、適切な制御を適用します。大規模なセキュリティを確保するために、キャセイは組み込まれたファイアウォールをサービスとして使用し、サービス エッジ層で適用されます。

パイロット段階が終了すると、パブリック クラウドの 400 以上のアプリケーションとの統合を含む完全な実装が開始されます。それは大きな変化です。現在、すべてのトラフィックは香港の本社から発信され、さまざまなハブを経由して最終目的地に到達します。完全に実装されると、トラフィックは最寄りの Aryaka ハブまたは回線に接続され、その後クラウド プロバイダーに再び接続されます。

完全に運用が開始されれば、キャセイパシフィック航空は SASE を採用する最初の航空会社の 1 つになりますが、これが最後ではありません。 11月、カタール航空は、接続性、運用効率、セキュリティを向上させるためにSASEを自社の技術スタックに追加すると発表した。ユナイテッド航空とカンタス航空もSASEの方向に進むことを示唆している。

Nair は今後、他のセキュリティ強化も行う予定です。次はセキュリティをエンドユーザーに近づけることです。そのためにチームは、SASE ソリューションとは別に、データセンターとパブリック クラウド環境のファイアウォールとソフトウェア Web ゲートウェイをアップグレードすることを計画しています。

スポット画像

最新のインテリジェンス

スポット画像