カイロ・アメリカン大学、F5でサイバー攻撃を阻止

カイロのアメリカン大学 (AUC) では、F5 のおかげで、安全で信頼性の高いデジタル学習環境で学生が優れた成績を収め、教職員が革新を遂げています。 F5 は、IT スタッフが戦略的な取り組みに集中できるようにすることで、AUC が教育エコシステム全体で成功を促進できるよう支援しています。

ビジネスチャレンジ

大学にとって、サイバー脅威は常に存在するリスクです。大学には広大なネットワークがあり、何千人もの学生や重要な研究データが存在するため、攻撃の格好の標的となります。 AUC は中東における名門の英語教育機関であり、アメリカ認定を受けており、これらの課題に正面から取り組んでいます。 最先端の物理キャンパスとデジタル キャンパスの恩恵を受ける 7,000 人の学生を擁する AUC は、研究、コラボレーション、イノベーションを促進する高度な学習applicationsをサポートしています。 機密データと重要な学術システムへのアクセスを保護することは、AUC のデジタル トランスフォーメーション担当 AVP 兼最高知識戦略責任者である Iman Megahed 博士にとって最優先事項です。  「私たちのキャンパスで生活し、学び、交流する多様な人々のコミュニティを想像してみてください」と彼女は言います。 「当社の名前と使命が約束する体験を実現するには、堅牢で安全な技術基盤が不可欠です。」

多くの大学と同様に、AUCでも近年、金銭的および政治的な動機によるサイバー攻撃が急増している。 ネットワーク インフラストラクチャを標的とした DDoS 攻撃は特に有害です。 試験週間、主要なキャンパスイベント、登録のピーク期間などの重要な時期に、これらの攻撃がエスカレートし、重要なサービスが中断されました。

AUCの情報セキュリティ運用担当シニアマネージャー、オサマ・エル・ゲダウィ氏によると、攻撃は前例のないレベルにまで急増したという。インターネットサービスプロバイダーは脅威の軽減に努めたものの、そのソリューションはしばしば「ブラックホール」効果を生み出し、大学を事実上インターネットから遮断してしまう事態に陥った。

セキュリティ上の懸念に加え、AUC のクラウド ファースト戦略への移行により、新たな課題も生じました。 applicationsと研究のワークロードがクラウドに移行するにつれて、大学ではオンプレミスとクラウドの両方の環境を保護しながら中断のない運用を確保するための統合セキュリティ アプローチが必要になりました。

ソリューション

システムを保護し、ハイブリッド サーバー環境へのスムーズな移行を確実にするために、エル ゲダウィ氏と彼のチームは、大学の長年の IT パートナーである F5 に協力を依頼しました。 AUC は 7 年以上にわたり、applicationのセキュリティと可用性戦略のバックボーンとして、F5 プラットフォーム上のハードウェア ベースのソリューションに依存してきました。 F5 BIG-IP Advanced WAF は、OWASP Top 10 に掲載されている脅威から大学を保護し、F5 BIG-IP Local Traffic Manager (LTM) の負荷分散により、特に需要の急増時にシステムが常に利用可能であることを保証します。

これらのソリューションに加えて、Megahed は F5 の頻繁で高品質なリリースと機能を重視しています。 さらに、F5 のエンジニアとアカウント マネージャーの積極的なアプローチにより、大学は計画されたイベントと予期しないイベントの両方に迅速に対応できます。 

COVID-19パンデミックにより遠隔学習への急速な移行を余儀なくされたため、大学はデジタルサービスを一夜にして拡大する必要がありました。 同社は、従業員向けのCOVID-19健康モニタリングシステムを含む新しいapplicationsの保護をF5に依頼しました。 仮想学習および運用への移行により攻撃対象領域も大幅に拡大しましたが、F5 は新たなサイバー脅威から大学を守ることでこの課題に対処しました。

現在、F5 は、増加するapplicationsのクラウドへの移行という、IT におけるもう 1 つの重要なマイルストーンを達成した大学をサポートしています。 これには大きなコスト削減とスケーラビリティの利点がある一方で、インターネット対応サービス、API、リモート アクセスによるネットワークの露出も増加します。 

大学のシステムに対する特に激しいDDoS攻撃の際に事態は頂点に達した。 エル・ゲダウィ氏は受話器を取り、F5のアカウントマネージャーに連絡して攻撃を撃退するための支援を要請した。 F5 の専門家チームはためらうことなく、直ちに大学のすべてのトラフィックを F5 グローバル プライベート ネットワークにルーティングし、F5 分散クラウド DDoS 緩和策を導入して攻撃を阻止しました。

「移行は信じられないほどスムーズでした」とエル・ゲダウィ氏は語る。 「F5 分散クラウド DDoS 緩和策を導入してから、攻撃は大幅に減少し、幸いなことに同様の障害には遭遇していません。 F5エジプトチームは素晴らしいサポートを提供してくれました。」 また、継続的な防御と API 保護を提供する F5 プラットフォーム上の追加のアプリおよび API 保護サービスの役割と、ネットワーク インフラストラクチャとapplicationsに到達する前に攻撃を検出して防止する DDoS 緩和機能についても説明します。 

これらのリソースにより、大学は戦略的なセキュリティ ロードマップに注力し、将来の脅威を予測し、内部チームに負担をかけずにソリューションを実装できるようになりました。 「当社は F5 を単なるベンダーとしてではなく、俊敏性、革新性、信頼性を備えたパートナーとして考えています。 私たちは皆、夜ぐっすり眠れるようになりました!」とメガヘッドは言います。

結果

教育におけるイノベーションを推進する

サイバーセキュリティの脅威が進化し、クラウドの導入が加速する中、F5 は AUC に高度な教育ツールを導入するための安全なプラットフォームを提供します。 同大学は、チャットボットや AI チューターから VR/AR ラボや能力ベースのフレームワークに至るまで、さまざまな分野にわたって AI を統合し、学生に最先端技術の実践的な経験を提供しています。

「私たちは、教育と運営のあらゆる側面に AI を統合することに注力しています」とメガヘッド氏は語る。 「F5はAUCが世界クラスのデジタル学習体験を提供できるよう支援し、学生、教員、研究者が中断なく革新、コラボレーション、そして卓越した成果を上げることができるようにします。」

スタッフへの負担を軽減する

大学の複雑な IT インフラストラクチャの管理は、セキュリティの脅威、システム パフォーマンスの問題、ダウンタイムのリスクなどにより IT チームに常にプレッシャーがかかり、大変な作業になる可能性があります。 分散クラウド DDoS 緩和により、セキュリティ、トラフィック管理、脅威緩和が自動化されたため、AUC の IT スタッフはシステム停止の対処や DDoS 攻撃への対応に時間を費やす必要がなくなりました。 

日常的なメンテナンスや危機管理から解放されたスタッフは、新しいテクノロジーの開発、教員や学生のサポート、AUC のデジタル トランスフォーメーションの推進に、より多くの時間を費やすことができます。 

DDoS攻撃によるダウンタイムを最小限に抑える

AUC は、特に試験週間、キャンパスの主要イベント、登録のピーク期間に頻繁に DDoS 攻撃を受けます。 分散クラウド DDoS 緩和に移行することで、AUC はリアルタイムの脅威検出と自動緩和のメリットを享受し、重要なapplicationsの継続的な可用性を確保します。 

導入以来、大学では攻撃に関連するダウンタイムが大幅に削減され、運用効率とユーザー エクスペリエンスの両方が向上しました。

ハイブリッド クラウド戦略の確保

applicationsとサービスがオンプレミスのデータセンターとクラウドに分散されているため、AUC ではハイブリッド インフラストラクチャを保護できる統合セキュリティ フレームワークが必要でした。 F5application配信およびセキュリティ プラットフォームは、集中型のセキュリティ管理を提供し、レガシー アプリケーションとクラウドネイティブapplicationsの両方を保護します。 

これにより、機密性の高い研究データ、学習管理システム、学生ポータルが、ホストされている場所に関係なく、安全に維持され、アクセス可能になります。 複数の環境に F5 のセキュリティ制御を統合することで、AUC はクラウド ファースト戦略を推進しながら、シームレスなポリシー主導の保護を維持できます。

AIを活用したセキュリティを導入する

サイバー脅威がより高度化するにつれ、AUC は F5application配信およびセキュリティ プラットフォーム内の AI 駆動型脅威インテリジェンスを活用して、新たなリスクを予測し、軽減する予定です。 このプロアクティブなアプローチにより、セキュリティ チームは異常をより早く検出し、対応戦略を自動化し、進化する攻撃ベクトルに対するリアルタイムの保護を強化できるようになります。 

AI を活用したセキュリティにより、AUC は手動による監視で IT チームに負担をかけることなく、潜在的なサイバー脅威に先手を打つことができます。 AUC は、機械学習と高度な分析を統合することで、回復力があり将来を見据えたデジタル キャンパスを維持できると期待しています。

カイロアメリカン大学のロゴ
利点
  • サイバー脅威を効果的に軽減する   
  • 継続的な可用性を確保する   
  • 回復力のあるハイブリッド クラウド戦略を実現する   
  • ITスタッフの負担を軽減   
  • 運用管理を合理化する
  • マルチクラウド環境でセキュリティポリシーを一元管理

課題
  • 増加するサイバー攻撃に対抗する   
  • サービスの中断を防ぐ   
  • 安全なハイブリッド クラウド環境   
  • ITワークロードを管理する
  • ツールの拡散に伴う複雑さを軽減

製品