IT環境全体を可視化し、セキュリティを強化する「NDR」の勘所--注目すべき理由 - (page 2)

福山貴也 (ExtraHop Networks Japan)

2021-08-13 07:00

 こうした高度な攻撃が広く使われるようになった背景には、アンダーグラウンドにおけるサイバー攻撃のエコシステムの充実がある。そこではサイバー攻撃に必要なさまざまなツールを容易に揃えることができるし、グループに参加することもできる。前述のDarkSideは、RaaS(Ransomware as a Service)を提供していた。

侵入ポイントが広がる

 こうした状況から、2020年も多くのサイバー攻撃による被害が発生した。そこから見えてくるのは、サイバー攻撃者の目的が“金銭”になったことだ。ファイルを暗号化して使えなくし、復号のために仮想通貨を要求するランサムウェアはまさに金銭目的であり、最近は一連のサイバー攻撃にランサムウェアを組み込むことで、二重や三重に脅迫するケースも出てきた。

 サイバー犯罪が組織化したことで、攻撃者グループはサイバー攻撃のための新技術に投資し、費用対効果を考えて攻撃し、その精度を向上するために人工知能(AI)を活用したり、高度な人材を集めたりしている。まさに企業と同様の活動をしているといえる。そして優秀なグループは国家から依頼を受け、潤沢な資金によってさらに高度で巧妙なサイバー攻撃を実施している。

 加えて、コロナ禍によるリモートワークにより、多くのデバイスが企業ネットワークの外に出た。また、以前から企業はWi-FiアクセスポイントやVoIPフォン、インターネット対応の複合機、ハードディスクなどのIoT機器が数多く導入されている。攻撃者にとってはサイバー攻撃の対象、つまり侵入ポイントとなる「アタックサーフェス」が拡大していることを意味する。

 もちろん、サイバー攻撃に対するセキュリティ対策も進化しており、多くの企業がファイアウォールや不正侵入防止システム(IPS)をゲートウェイなどに設置し、エンドポイントにはエンドポイント保護プラットフォーム(Endpoint Protection Platform:EPP)やエンドポイント検知対応(Endpoint Detection and Response:EDR)を導入するなどの多層防御を敷いている。

 それでもサイバー攻撃の深刻な被害を受けている。その主な理由は、これらのセキュリティ対策をかいくぐって企業ネットワークの内部に侵入した脅威は検知しづらいことである。実際に、脅威が侵入していることに企業が気付くまでの平均日数は56日といわれている。

 こうしたセキュリティ対策機器は、ログや各デバイスにインストールされたエージェントから取得した情報を分析することで脅威を検出する。しかし、サイバー攻撃者は攻撃後にログを消去したり、改竄したり、エージェントの機能を停止させたりして、攻撃の痕跡を消していく。

 そもそもログで可視化できるのは企業全体の約30%にとどまるとされている。攻撃者は約70%のブラインドスポットで自由に動き回れる状況にある。

企業IT環境の70%は可視化できていない 企業IT環境の70%は可視化できていない
※クリックすると拡大画像が見られます

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「100人100通りの働き方」を目指すサイボウズが、従業員選択制のもとでMacを導入する真の価値

  2. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  3. セキュリティ

    「脱VPN」で実現するゼロトラストセキュリティ!VPNの課題を解消し、安全なリモートアクセスを確立

  4. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  5. セキュリティ

    ソフトバンクロボティクスが、グローバル規模で安全かつ効率的にiPhoneのBYODを実現できた理由

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]