要約

  • ESpanixは9月14日、Nokia Deepfield Defenderを用いたShieldを発表した。稼働済みのマネージドDDoS対策で、利用は任意だ。
  • 200を超える接続ネットワークは販売先の候補であって、契約数ではない。スペイン国内での攻撃緩和も、安全対策全体の依存関係を説明するものではない。

相互接続の場所に、新しい購入理由を加える

ネットワークを近づけることが、インターネット交換点の価値である。ESpanixはその近さを、セキュリティサービスの販売にも生かそうとしている。9月14日の公式発表によると、ESpanix Shieldはマドリードとバルセロナですでに稼働し、Nokia Deepfield Defenderを使ってスペイン国内の設備で分散型サービス妨害攻撃を検知・緩和する。

提供形態は運用付きの任意の追加サービスだ。この点を見落とすと、200超という接続ネットワークの数を、そのまま新サービスの契約実績として読んでしまう。価格、利用開始数、購読収入は公表されていない。交換点につながっているだけで、全加盟ネットワークのあらゆる通信が自動的に保護されるとも言えない。

ESpanixは、攻撃緩和の対象となる通信をマドリードとバルセロナの六つのデータセンター内で処理し、外部のスクラビング設備への迂回を不要にすると説明する。既存の通過点で対処できれば、対象通信の経路を変える調整作業を減らせる可能性がある。ただし、それは同じネットワークが利用する別のトランジット回線や相互接続経路まで保護される証拠ではない。場所の利点と対象範囲は一緒に確認すべきだ。

国内での処理と、自己完結する防御は別

ESpanixは国内処理を主権上の利点として訴える。しかし、攻撃を緩和する場所だけでは、セキュリティサービスのすべての構成要素は分からない。

NokiaのDefender製品説明では、ネットワークのテレメトリーを、独自のクラウド型セキュリティ情報源Secure Genomeと照合する。自動的な緩和や、事業者によるマネージドサービスの構築も説明されている。これは製品一般の機能であり、ESpanixが全構成や全料金区分を採用したことを意味しない。

ここから未公表のデータ移転を推定する必要はない。クラウドの情報源を利用することは、ESpanixの顧客テレメトリーが国外に送られる証拠ではない。一方、緩和対象のパケットが国内にとどまることだけで、管理記録や脅威情報処理の所在まで確定するわけでもない。購入者は層を分けて質問すべきであり、所在地だけを包括的な法令適合の証明にしてはいけない。

数秒での検知・除去や追加遅延なしという説明も、提供側の主張として扱う必要がある。発表には独立した性能検証や契約上のサービス水準が示されていない。まず範囲が明確でなければ、速さは比較可能な購入条件になりにくい。

共通基盤の力を、責任ある商品にできるか

交換点なら、検知や運用の負担を既存の接続コミュニティに分散できる可能性がある。接続と一緒に防御を調達できる利便性もある。ただし、これは経済的な仕組みの分析であって、具体的な費用削減や利益率の実績ではない。

ESpanixの組織紹介は、中立交換点を監督するIPネットワーク事業者の非営利団体Asociación ESpanixと、サービス・設備を運営するSociedad Gestora del Nodo Neutro Espanixを区別している。コミュニティの監督と日常の運用責任は関係していても、同一の法人ではない。

次に見るべき商業上の証拠は、利用開始した顧客、対象となる経路、そしてインシデントの記録だ。大きな接続基盤は販売を助けるが、共同技術を責任の明確なサービスにする作業までは代替しない。