7Q-02
静的解析とPolicy as Codeに基づく継続的なネットワークセキュリティコンプライアンス検証フレームワークの研究
○劉 力菁,小笠原秀人(千葉工大)
ネットワーク設定の人為的ミスや設定ドリフトは、大規模障害に直結する深刻な課題である。本研究は、構成変更が本番環境に適用される前に問題を検知する、プロアクティブな検証フレームワークを提案する。具体的には、静的解析ツールBatfishを用いてネットワーク全体の状態を数学的にモデル化し、その結果をPolicy as CodeエンジンであるOpen Policy Agentで評価する。この一連の検証プロセスをCI/CDパイプラインに組み込むことで、ポリシー違反の設定変更をデプロイ前に自動検出し、ネットワークの信頼性とセキュリティをプロアクティブに確保する。