組織はコンテキスト認識型セキュリティ技術に対してどうアプローチすべきか。また、これはどのような恩恵をもたらすのか。
情報セキュリティ業界は過去30年にわたり、新手の脅威が出現するたびにあらゆる対策を繰り出して対応してきた。だが、重要情報をひそかに盗み出すことを狙った多段階のマルチチャネル型攻撃を前に、そうした対策は敗北しつつある。今こそアプローチを変えるべき時だ。
変化は既に始まっている。台頭しているのは、コンテンツ認識機能の強化によって、これまでの製品よりも順応性を高めた次世代情報セキュリティ技術だ。これはID、場所、日時、端末の種類、データの事業価値、評判といった状況情報を使って、より効果的、効率的かつ正確な情報セキュリティ対策を決定すべく設計されている。
セキュリティ対策の強化とは別に、事業上の最大のメリットの1つは、対応にかかる時間の短縮と、インシデントに際して正しい決定ができる確率が高まることによる運用コストの削減だ。例えば次世代侵入防止システム(IPS)は、システムの脆弱性コンテキストを使ってルール設定をより正確に調整し、システムに掛かる負荷と誤検知率の両方を減らす。同様に、現在のファイアウォールのルールや資産の事業価値といったコンテキスト情報を使えば、セキュリティアラートの件数は数百件から、最大級のリスクを伴う脆弱性に関するごく少数へと削減できる。
また、標的型マルウェアをダウンロードさせるリンクを仕込んだフィッシング詐欺メールによる攻撃は、定義ファイルを使ったセキュリティシステムでは阻止できない。一方、仕込まれたリンクの評判をコンテキストの形でチェックするセキュアWebゲートウェイであれば、もしそのリンクの評判が悪ければ感染を防止できる。
コンテキスト認識コンピューティングの時代に大切なのは、ユーザーが誰かであるかだけではない。ユーザーのリクエストの内容や接続形態、接続時間、どこからなぜ接続しているのかも重要だ。
「それが念頭にあれば、企業は個々のユーザーに対して別々のチャネルを通じ、別々のアプローチができる」。Information Systems Audit and Control Association(Isaca)の国際副代表、ラムセス・ガレゴ氏はそう解説する。
コンテキストはまた、企業が自社のネットワーク上で「平常」のやりとりを見極める助けになる要素としても重要だ。ほとんどの企業にとって、「平常」と「異常」の区別は複雑すぎて、見分けがつかない。
LogRhythmの国際市場担当副社長兼マネージングディレクター、ロス・ブリュワー氏によると、コンテンツ認識性能が強化されつつある次世代セキュリティ情報・イベント管理(Security Information and Event Management:SIEM)システムの事真価はそこにある。
セキュリティ担当者の敵は、攻撃者だけではない。ある大手調査会社のセキュリティ侵害事例から得られる教訓とは?
Copyright © ITmedia, Inc. All Rights Reserved.
クラウドやIoTなど、デジタルテクノロジーの急速な進化に伴い、企業の機密データに対するリスクも飛躍的に高まることになった。サイバーセキュリティを取り巻く環境が複雑化する中、有効な対応策として注目されているのがXDRだ。
最新のサイバー攻撃に即座に対応するためには、SOCを従来の在り方から変革することが重要になる。しかし、何をすればよいのか分からないという組織も多い。そこで本資料では、現在のSOCが抱えている5つの課題とその解決策を紹介する。
サイバー攻撃が巧妙化し、セキュリティチームとSOCは常に厳戒態勢を取り続けている。さらにデジタルフットプリントの拡大に伴い、セキュリティデータが絶え間なく往来する事態が生じている。このような状況に対応するには、SOARが有効だ。
リモートワークの増加に伴い、組織は、SD-WANやZTNAなどを導入したが、現在はこれらのレガシー技術が、コストやセキュリティの面で新たな課題をもたらしている。これらの課題を解決するための手法として注目したいのが、SASEだ。
「支社や拠点の増加」「従業員とデバイスの分散」「IoTデバイスの爆発的な普及」などの要因により、サイバー犯罪者にとってのアタックサーフェスが著しく拡大した。こうした中で、企業が自社の環境を効果的に保護する方法を解説する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...