Case Study
実録――無線LANへの侵入者を目前で阻止
偶然ネットワークへの侵入現場を押さえたことが、侵入探知と予防を年中無休体制で実行する専用センサーの導入につながった。
ある日の午後、ネッド・アリソン氏は偶然、自分のネットワークに侵入しようとしている人物を見つけた。「ある人物が通りを隔てた向かいのホテルのワイヤレスネットワークに自分のマシンを接続させようとしているのが、私の机から見えた。私はただ好奇心から彼の行動を見つめていた」とアリソン氏。
このホテルではインターネット接続は有料制を採っていることが分かり、この男は次をあたり始めた。そして、近くのコーヒーショップを試した。だが、駄目だった。そこも有料だった。さらに、この男は何カ所かほかを試した。だが、それでも駄目だった。そして次に、目の前を通り過ぎるUPSの配送トラックも試してみた。だがやはり、駄目だった。電波は一瞬で消え去った。
この侵入未遂者は丹念に通りを進んでいた。そして、アリソン氏は次が自分のネットワークの番だと気付き、愕然とした。
「有線ネットワークに接続されたコンピュータのワイヤレスNICが作動し、信号を発している」との警告を受け取ったのは、ちょうどそのときだった。pingしているノートPCは、ほぼ無制限のネットワークアクセス権限を備えたデータベース管理者のものだった。
「ああ、なんてことだ!」
ある日の午後、ネッド・アリソン氏は偶然、自分のネットワークに侵入しようとしている人物を見つけ、思わずこう言った。実際の感嘆符はもっと大きなものだっただろう。だが、アリソン氏にとってはありがたいことに、彼はその標的をとらえていた。その標的は彼の支配下にあった。
情報システムセキュリティ協会(Information Systems Security Association:ISSA)のサクラメント支部で副会長を務めるアリソン氏は当時、カリフォルニア州のある有名な州機関でネットワーク/セキュリティの専門家として働いていた。機関名は明らかにしていないが、同氏によれば、この政府機関は州に関する重要なデータを含むネットワークを有している。なお、アリソン氏は情報セキュリティプロフェッショナルの認定資格制度として最も権威のあるCISSP(Certified Information Systems Security Professional)の資格取得者でもある。
この州機関は、倉庫にワイヤレススキャナを導入したいと希望していた。だが、この倉庫はワイヤレス通信が盛んな大通りに面していたため、なかには、バーコードリーダーをセキュリティリスクととらえる向きもいた。倉庫で伝送される情報には財務データが含まれる場合もあるからだ。だがアリソン氏が指摘しているように、「セキュリティはビジネスに可能性を与えるものであって、ビジネスの可能性を奪うものではない」。そこで、同氏は計画の立案に着手した。
だがアリソン氏によれば、この機関の所在地近辺は「非常にリッチなワイヤレス環境」を備えた地域であり、無料のワイヤレスインターネットアクセスを求める輩がよく群がっているという。同機関では既に、二要素認証、トークン、デバイス証明書など、ありとあらゆるセキュリティ手段を講じていたが、ワイヤレススキャナはそのいずれもサポートしていなかった。
アリソン氏は、バーコードスキャナとそのワイヤレス接続が通りに漏れないよう、倉庫に防壁を構築する方法、つまり、ある種の見えないフェンスを構築する方法を探した。同氏は外部からの侵入も、内部からの流出も望まなかった。アリソン氏はワイヤレスセキュリティベンダー、ネットワークケミストリーの製品であれば、自分が必要としている要素を満たせることが分かった。ネットワークケミストリーは同機関に、倉庫を囲い込み、有効なデバイスを認識するシステムを提供した。無効なデバイスや無許可のデバイスが侵入を試みると、その作業効率を低下させるべく、ターピット機能が作動するようになっている。
そうしたなか、冒頭の「ああ、なんてことだ!」の日がやってきた。アリソン氏はこの日、ネットワークケミストリーの「RFprotect Mobile」を使って、その地域のワイヤレス環境をチェックしていた。ノートPCベースのこのポータブルアナライザーは、サイトの調査、セキュリティ査定、センサーの位置のプランニング、事件対応などに利用できる。また、そのエリアにおけるワイヤレス活動の概略も提供してくれる。
「ある人物が通りを隔てた向かいのホテル(のワイヤレスネットワーク)に自分のマシンを接続させようとしているのが、私の机から見えた。私はただ好奇心から彼の行動を見つめていた」とアリソン氏。
このホテルではインターネット接続は有料制を採っていることが分かり、この男は次をあたり始めた。そして、近くのコーヒーショップを試した。だが、駄目だった。そこも有料だった。さらに、この男は何カ所かほかを試した。だが、それでも駄目だった。そして次に、目の前を通り過ぎるUPSの配送トラックも試してみた。だがやはり、駄目だった。電波は一瞬で消え去った。
この侵入未遂者は丹念に通りを進んでいた。そして、アリソン氏は次が自分のネットワークの番だと気付き、愕然とした。
「有線ネットワークに接続されたコンピュータのワイヤレスNIC(ネットワークインタフェースカード)が作動し、信号を発している」との警告を同氏が受け取ったのは、ちょうどそのときだった。pingしているノートPCは、ほぼ無制限のネットワークアクセス権限を備えたデータベース管理者のものだった。
NICで信号を発するのは同機関のポリシーに違反する行為だが、このノートPCは新品だったため、まだデフォルトモードに設定されていた。この新品のノートPCのデフォルト設定では、アドホック接続やピアツーピア(P2P)接続も含め、利用できるすべてのワイヤレスネットワークに接続するよう設定されていた。信号を発するNICというのは、デフォルトモードに設定されたままの新しいWindowsマシンでよく見られる脆弱性だ。とにかく、NICが信号を発しているということは、誰かがそのノートPCにワイヤレスに接続し、有線ネットワークに橋渡しできてしまうということだった。そのような事態をアリソン氏は決して望まなかった。だが、そうした事態がまさに起こりかけていた。
「この男は私のネットワーク上のデバイスを試そうとしていた。私はこの男が“ああ、新しいマシンだ。接続してみよう”と言うのを見た」とアリソン氏はこの侵入未遂者について語っている。
アリソン氏はRFprotect MobileとそのQuickLocate機能を使って、信号を発しているノートPCが1つ上のフロアの部屋にあることを突き止めた。同氏はこのワイヤレス泥棒が侵入する前に、かろうじてそのマシンを特定し、管理者アクセス権限を取得してNICを止めることができた。攻撃の裏をかき、無許可のネットワークアクセスを阻止することができたのだ。
「この製品があったからこそ、私は上のフロアに上がって、侵入を防ぐことができた」とアリソン氏は語っている。
アリソン氏のネットワークに接続しようとした人物に悪意があったかどうかは定かでないが(おそらく、単にケチな輩が無料のワイヤレス接続を探していたのだろう)、深刻な影響をもたらしていたかもしれない。この不審者がシステムへの侵入に成功していれば、彼が接続しようとしていた「特権的ネットワークステーション」を拠点にネットワーク中を巡り歩いていたとも限らない。そうなれば、この人物はほとんどのネットワークデータにアクセスできていただろう。そして、この不法侵入者が同機関のネットワーク上で何か違法な行為を行ったりしていれば、ネットワークホストであるアリソン氏とそのスタッフらの責任が問われていただろう。
侵入にとどめを刺せたのは適切なタイミングで適切な場所にいられたからだ、とアリソン氏は考えている。この出来事は同氏にとってストレスにはなったものの、その一方では、「ネットワークケミストリーの製品が必要なツールである」ということを上層経営陣に説得するための十分な証拠にもなったという。この侵入未遂事件からほどなく、同機関はネットワークケミストリーの「RFprotect Distributed」システムを導入した。侵入探知と予防を年中無休体制で実行する専用のセンサーだ。アリソン氏によれば、RFprotectシステムはワイヤレス環境のセキュリティ保護手段を自動的に提供してくれるため、同氏のチームはもはや、手作業やまぐれの侵入阻止に頼る必要はなくなったという。
「この事件のおかげで、われわれは目を開かされた。この問題についてわれわれがいかに脆弱だったかを皆が理解することができた」と同氏。
この侵入未遂者がホテルのシステムへの接続を試みるのをアリソン氏が目撃してから、NICカードを停止させるまでは、わずか5分程度の出来事だった。だが、実際に事態の進展を観察しているときはもっと長い時間に感じられた、とアリソン氏は語っている。
「彼が通りを歩いていくのを、私は文字通り、ただ見ていた。最初は“なかなかやるじゃないか”と傍観していたのが、突然、“ああ、なんてことだ! 誰かが私のネットワークにpingしている!”という驚愕に変わった」と同氏は語っている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは? -
製品資料
[株式会社みらい翻訳] 音声翻訳活用の課題を解決、“本当に使える”ツールの特徴とは? -
製品レビュー
[Wrike Japan 株式会社] 400店舗を支えるWalmart Canada、散在する情報やアナログな管理をどう変えた? -
事例
[Wrike Japan 株式会社] 年間100件超のDXプロジェクトを統合管理、JERAはどのように実現した? -
事例
[Wrike Japan 株式会社] グローバルなクリエイティブ業務を合理化、エスティーローダーに学ぶ実践のコツ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
-
3
自社を守る「SCS評価制度」活用法 7割の企業が取引先起点の情報漏えいに直面
-
4
ランサムウェア、暗号化の89%は深夜 情シスが備える「夜間の空白」対策
-
5
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
6
「技術屋」で終わるか、部長へ昇格するか 今取りたい「IT×ビジネスの認定資格」5選
-
7
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
8
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
9
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
10
AIエージェントを暴走させない設定、済んでますか? 対策5選を専門家が紹介
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー