2015年12月21日 08時00分 UPDATE
特集/連載

「標的型攻撃対策」の現実解【第4回】丸分かり「標的型攻撃対策」:“ファイアウォール万能論”は危険、「出口対策」基礎の基礎 (1/2)

標的型攻撃対策における“最後の砦”となるのが、社内LAN/WANとインターネットとの間のセキュリティ対策である「出口対策」だ。その具体的な手法を説明する。

[寺前滋人,パロアルトネットワークス]

 2015年6月に発覚した日本年金機構からの個人情報の大量流出事件では、マルウェアに感染した1台の端末から他の端末へ感染が拡大。この段階で個人情報の流出が発生したとされている。このように標的型攻撃の最終目的が、組織が持つ個人情報や特許情報といった重要情報の奪取であることは明らかだ。企業にとって、こうした重要情報の流出を防ぐことが最も重要である。

 標的型攻撃のセキュリティ対策をまとめる本連載の4回目では、第1回「“年金機構事件”は対岸の火事ではない 『標的型攻撃対策』を再考する」で取り上げた「多層防御」アプローチにおける「出口対策」に焦点を当てる。具体的には、LANやWANといった社内ネットワークからインターネットへ送信されるトラフィックを制御するための対策を紹介していく。

 出口対策として実施できるセキュリティ対策には、大きく2種類のアプローチがある。インターネットとのやりとりを担うルーターやプロキシサーバなどのログを分析することにより、不正な通信をいち早く検知する「パッシブセーフティー型」、ファイアウォールやURLフィルタリング、侵入防御システム(IPS)で取得できる通信先情報などを基に不正な通信をブロックする「アクティブセーフティー型」の2種類だ。それぞれについて、詳しく見ていこう。

「パッシブセーフティー型」出口対策

       1|2 次のページへ

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news110.jpg

「iCON CAST」を運営するTHECOOとC Channel子会社のYellow Agencyが業務提携
THECOOは、C Channel子会社のインフルエンサーマーケティング会社Yellow Agencyと業務提...

news030.jpg

カレン、B2B専用IT営業の業務代行サービスを提供開始
デジタルCRMを提供するカレンは、国内の中堅・中小のB2B事業者を対象にIT営業業務を代行...

news089.jpg

電通デジタルとPwCコンサルティング、デジタル変革推進プログラムを共同開発
電通デジタルは、経営コンサルティングファームのPwCコンサルティングと共同で顧客企業の...