2009年は、経済にとって多くの事件が起こるでしょう。これはITセキュリティも例外ではありません。企業では、ネットワークを守ることが引き続き優先されますが、経費節減する方法を求め、「持つ必要がある」製品か「なくても構わない」製品かの基準でテクノロジー製品を購入するかどうか決めるでしょう。しかし、これは企業が、特にセキュリティの分野においてパフォーマンスや豊富な機能を諦めたということではありません。
不正使用されるアプリケーションの数、多量のオンライン経路、より多くのハッキングされた企業ネットワーク数の増加により、サイバー犯罪者は追跡するターゲットに不自由することはありません。世界中の法の執行機関の、サイバー犯罪者へ裁きを与えることに対して関心が高まった結果、サイバー犯罪者は、法をすり抜けようとより攻撃的に創造的な活動を繰り広げるでしょう。その結果、現在のネットワークゲートウェイのセキュリティでは十分ではなくなってしまい、「持つ必要がある」セキュリティ製品の定義が変わっていくことでしょう。
犯罪分子の活発な活動により、企業は警戒を緩める余裕がなく、IT部門はより積極的で迅速な防御を行わなければならないでしょう。フォーティネットは、企業がネットワークを守るのを助けるために、多層的、多重ベクトル的、総合的な防御戦略を盛り込んだ「2009年のセキュリティと脅威の動向予測トップ9」を提供します。
1. 財布の紐はかたく
支出を抑えようとするのは個人だけではありません。企業も同じです。IT部門の予算カットが起こる前に、コストを削減しつつより完全なネットワークを維持できる統合型セキュリティアプライアンスがたくさん現われるでしょう。企業は、今まで簡単に手に入れることができなかったWANの最適化やSSLの検疫のような機能を持った「特別セット」のセキュリティソリューションを購入することができます。つまり、2009年は「効率性」が新しく必需品となるのです。
2. 情報セキュリティで求められるものが変化
外部から攻撃を受け、企業が持っている顧客情報が盗まれるという事件が相次いでいます。そのため、企業はネットワークの入り口にカギをかけるだけでなく、顧客情報データベースへも番犬を置かなければいけないことに気づき始めました。さらに、最近注目を集めはじめているPCI-DSS規定では、顧客のクレジットカード情報を守るためにファイアウォール導入を要求されるようになりました。そのため、情報セキュリティ基準の準拠が強制されている企業では、データベースセキュリティとコンプライアンスが重要視されるようになりました。
3. 多数のWeb2.0の脆弱性が問題に
SNSやSaaSなどのクラウドコンピューティングの人気により、「ネットワーク」の定義が広くなりました。そして、サイバー犯罪者たちは、このような「ネットワーク」を行き来する従業員を狙う抜け穴をたくさん持っています。企業は、従業員がウイルスに感染したデータを社内に持ち込んだり、また、機密情報が流出したりするのに備え、ファイアウォールとデータ漏洩を防止するための機器を用意しなければなりません。
4. より太く、速いスピードのネットワーク
2008年は、10GbEのスループットが夢物語ではなく現実のものになりました。2009年には採用が増加するでしょう。しかし、ネットワークが開いたことによって、良いものと一緒に悪いものも流れ込んできます。今後は、この高速なネットワークの整合性を維持することに注力する必要があります。
5. 3Gモバイルのセキュリティ
3Gモバイルによる新しいビジネスモデル創出は、サイバー犯罪の市場の拡大にも繋がっています。例えば、最近のGoogleのAndroidOSの脆弱性は氷山の一角に過ぎません。より高品質なオーディオやビデオのような大きなネットワーク容量のデータをやり取りするモバイルサービスが次々に現われたことにより、ウイルス感染や大きな攻撃のチャンスも生まれています。現在動いている何百万個のモバイルデバイスの安全を守る方策が必要になっています。
6. より多くのお金がネットの闇経済に流入
過去数年間にサイバー犯罪組織の基盤がつくられ、現在では組織拡大にむかっています。そのサービスのほとんどがボットネットやSNSとして提供されています。そしてサービスを拡大させようとするのに従って、アフィリエイト・プログラムが増加するでしょう。さらに、この動きが活発になれば、クラッキングツールを面白半分に使う「スクリプトキディ」をターゲットにしたさまざまなプログラムが提供されるでしょう。次世代のユーザは、このようなフィッシングやエクスプロイトキットが用意された世界に晒されていて、サイバー犯罪組織は彼らを闇の社会へ来ないかと、誘惑しているのです。
7. ますますオンラインゲームがターゲットに
オンラインゲームは今年、特にアジアで大人気となりました。この人気ぶりは新しいユーザを獲得し、来年も続くでしょう。その結果、バーチャルな世界でもインタラクティブなやり取りが現われ、個人情報を狙ったトロイの木馬が生まれました。2009年もこの市場の成長に注意しておきましょう。
8. 計画的でターゲットを定めた攻撃が増加
私たちが調べたところでは、偽のセキュリティソフトウエアを除いては、2008年を通じてマルウェアの数が減少しました。最近は、カスタマイズされたマルウェアを使った、個別攻撃が主流になっています。2009年は、特に大企業や政府機関を狙った計画的な攻撃が中心になるでしょう。
9. オンラインでも法の裁き
今年は、マルウェア作者や犯罪組織を罰する法律の施行に積極的に取り組みました。この動きが来年も続くことは疑う余地がありません。しかし、サイバー犯罪を撲滅させるには、まだしばらく時間がかかりそうです。
免責条項:
当資料でフォーティネットは正確な情報を提供するよう努めていますが、同社はこれらの情報の正確性や完全性について、法的責任を負うものではありません。より具体的な情報は、ご要望に応じてフォーティネットがご提供いたします。フォーティネットの製品情報は、正式に署名された書面にて明示、特定している場合を除き、何らの保証や法的拘束力のある記述を構成または包含するものではないことをご注意ください。
用語解説
フォーティネット会社概要 ( (リンク »)
フォーティネットは複合脅威に対応するASICベースのUTMシステムを提供するリーディングベンダーです。フォーティネットのセキュリティシステムは、セキュリティ性を高めるとともにトータルコストを下げることから、多くの企業やサービスプロバイダなどに利用されています。フォーティネットが提供するソリューションは初めから様々なセキュリティプロテクション(ファイアウォールや、アンチウイルス、侵入防御、VPN、アンチスパイウェア、アンチスパムなど)を統合するために作られており、ネットワークおよびコンテンツレベルの脅威から顧客を守るよう設計されています。カスタムASICと統合型インターフェースに優れたフォーティネットのソリューションはリモートオフィスから筐体ベースのソリューションに至るまで、統合管理 報告で優れたセキュリティ機能を提供します。フォーティネットのソリューションはこれまで様々な賞を世界中で受賞しており、ICSAから7種類の認定(ファイアウォール、アンチウイルス、IPSec、SSL、IPS、アンチスパイウェア、アンチスパム)を受けた唯一のセキュリティ製品です。フォーティネットはカリフォルニア州サニーベールに本社を置く非上場企業です。
フォーティネットジャパン のプレスリリース
フォーティネットジャパン の関連情報
-
フォーティネット、他社製アンチウイルス製品からの乗り換えで料金半額に
フォーティネットは、ゲートウェイウイルス対策ソフトを導入している企業を対象に、他社製品から乗り換えると利用料金を半額にするキャンペーンを展開する。 - 次世代ファイアウォールとはなにか?--第4回:ファイアウォールの未来
- ヌード画像で釣ろうとするトロイの木馬「Pushdo」--フォーティネット
- セキュリティトレーニングは時間と費用の無駄遣い?(ZDNet Japanブログより)
- 60億ドルのセキュリティ投資は一体どこに行くのか(ZDNet Japanブログより)
- フォーティネットジャパン
- フォーティネットジャパン の記事一覧へ »
御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。
ZDNet Japan Essential Topic
-
仮想化、復習しませんか?
この特集で仮想化のパターンがわかります -
業務効率化への第一歩はプロセス指向
まずは晩飯づくりからプロセスに分解してみよう!
企画特集
-
中小企業のセキュリティリスクとは?
導入する側・される側 得するセキュリティ製品 -
ロリポップ!がリニューアル
【第1回】創業者の家入一真氏が語る誕生秘話!! -
ESBでIT投資の無駄を劇的に解消する
IBM IMPACT 2009を徹底レポート! -
今注目の「サジェスト検索」−デモ掲載中
システムのユーザビリティに革命を起こす技術とは -
【徹底対談】運用管理ツールの賢い使い方
市場背景〜仮想化管理までアナリストが解説! -
◆エン・ジャパン厳選求人☆毎週更新◆
不況下でも急成長の秘訣とは?注目企業の取組みも公開! -
パンデミック対策特集
2009年のパンデミック発生から再考する事業継続計画 -
セキュリティ&ユーザ事例【SIer Club】
最新のセキュリティ情報と提案事例が満載 -
仮想環境を実現するソリューション特集
仮想化導入時、こんなところ気にしてますか? -
そのストレージで仮想化に対応できますか?
メリット盛りだくさんのサンのオープンストレージ製品 -
集積度も性能も、業界最高水準のブレードPC
サーバの実装技術を、シン・クライアントへ応用 -
SOA、BPM、SaaS −今、企業に必要なこと
ビジネス・アプリケーションの今を網羅する特設サイト -
インターネット上の悪意を未然に防ぐには?
ブラウザに備わったセキュリティ機能を徹底解説 -
ストレージメディア特設サイト開設
仮想化環境において最適なソリューションを! -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
エンタープライズにおけるSUSEの強み
次世代データセンターの基盤は11だ。 -
■ストレージ容量50%削減保証■
ネットアップによる削減保証キャンペーン実施中 -
サーバー監視・運用のコストを削減するには
エージェントレス方式を用いたパトロールクラリスで -
サービス・ドリヴン・データセンター
コスト効果の高いデータセンター構築には?
ZDNet Japanからのお知らせ
- ご回答にはCNET_IDご登録が必要です。
-
3.Composer概要
Intel Parallel Studioの一部であり、並列プログラムを実装するために役... -
4. Inspector概要
Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...
新着企業動向
-
FutureWeb2で『全てのサイトに安全という付加価値を!「クイック認証SSL」0円キャンペーン』...
フューチャースピリッツ -
無料SEO対策セミナー『SEO内製化支援セミナー』09年7月10日開催!
網羅株式会社 -
事例のご紹介 Vol.1 | 情報インフラの全体最適化
EMCジャパン -
クリプト便
NRIセキュアテクノロジーズ - 企業動向一覧へ»
サーバやOS、アプリケーションなどの世界ではオープンソーススタンダードが市場を牽引する現在、ストレージの世界でもオープン化の流れが始まっている。
幸い今回は弱毒性で大事には至らなかったが、まだ油断はできない。企業活動を停止すると、大きな経済的損害や社会的信用の低下を招いてしまう。 
