情報中心型、発見的統制型のセキュリティが必要--EMC 宮園氏

大川 淳 2012年03月02日 17時45分

  • このエントリーをはてなブックマークに追加

 朝日インタラクティブが開催した、ZDnet Japan セキュリティフォーラム「すぐに始めるサイバー攻撃対策」において、EMCジャパン RSA事業本部 マーケティング部 部長の宮園充氏が「標的型サイバー攻撃の脅威対策は、予兆発見・早期対応から」との表題で講演した。サイバー攻撃への具体的な対策方法や、EMCが提供するソリューションを紹介した。

海外では、83%がAPT攻撃の被害、日本にも迫り来る危機

 標的型攻撃(APT攻撃)は特定企業を狙った執拗な攻撃であり、放置すれば大量の個人情報が漏洩するなど被害は甚大になる。宮園氏は「仕掛けてくるハッカーは入念に準備している。狙いをつけた企業を精密に分析し、検知を回避する設計を考え、企業にとって最も重要な情報資産を奪おうとしている」と指摘した。

 「83%の組織はAPT攻撃に遭っており、71%の組織が直近の1年間で高度な脅威の増加を経験した。機密情報が窃取されたのが44%、知的財産情報が窃取されたのが45%」との海外での調査結果を示し、危機は日本にも迫っていると警鐘を鳴らす。

 高度な脅威に対する施策は従来「境界型、予防重視型のセキュリティだった。これらは引き続き重要だが、今後は、これらに加え、情報中心型、発見的統制型のセキュリティが必要になる」と宮園氏は話す。「最終的に情報資産が狙われているため、流出を防ぎ、何が標的になっているのかを見極めなければならない」(宮園氏)ことが背景にある。具体的には、情報を中心とした管理、保護が軸になる。IT環境の継続的なモニタリング、ID管理、アクセス管理、データ保護などだ。

APT攻撃の現実 APT攻撃の現実
※クリックすると拡大画像を表示

攻撃の工程ごとに対処できるソリューションが有効

 EMCジャパンでは、標的型攻撃の手法を分析しており、その工程を、第1段階が「前準備と侵入」。第2段階が「内部展開」。第3段階が「攻撃実行と後処理」としている。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連ホワイトペーパー

連載

CIO
シェアリングエコノミーの衝撃
デジタル“失敗学”
コンサルティング現場のカラクリ
Rethink Internet:インターネット再考
インシデントをもたらすヒューマンエラー
トランザクションの今昔物語
エリック松永のデジタルIQ道場
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「展望2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
エンドポイントセキュリティの4つの「基礎」
企業セキュリティの歩き方
サイバーセキュリティ未来考
ネットワークセキュリティの要諦
セキュリティの論点
スペシャル
エンタープライズAIの隆盛
インシュアテックで変わる保険業界
顧客は勝手に育たない--MAツール導入の心得
「ひとり情シス」の本当のところ
ざっくり解決!SNS担当者お悩み相談室
生産性向上に効くビジネスITツール最前線
ざっくりわかるSNSマーケティング入門
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
Microsoft Connect()
HPE Discover
Oracle OpenWorld
Dell Technologies World
AWS re:Invent
AWS Summit
PTC LiveWorx
吉田行男「より賢く活用するためのOSS最新動向」
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
日本株展望
企業決算
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]