「攻撃対象領域」(アタックサーフェス)のセキュリティを管理する手法として「ASM」がある。なぜASMが必要なのか。“穴”になりがちなアタックサーフェスと併せて解説する。
組織に対する攻撃の侵入口や経路となり得る領域を「攻撃対象領域」(アタックサーフェス)と呼ぶ。それを把握し、攻撃を防ぐ手法として「ASM」(Attack Surface Management:攻撃対象領域管理)がある。アタックサーフェスを把握する重要性はなぜ高まっているのか。特に“弱点”になりがちなアタックサーフェスと併せて解説する。
近年、さまざまなIT製品やサービスが登場し、組織のシステムはますます複雑化している。例えば「IoT」(モノのインターネット)やクラウドサービスを取り入れれば、新たにアタックサーフェスが増えたり、アタックサーフェスが変わったりする。米TechTargetの調査部隊Enterprise Strategy Group(ESG)によれば、「過去2年間でアタックサーフェスが増加している」と捉えている企業が多数派だ。
他にも、開発者や運用担当者、セキュリティ担当者、従業員などによるシステム設定の変更がアタックサーフェスの変化を引き起こす。ESGによると、組織が攻撃を受ける原因の一つが、攻撃対象領域を十分に把握できていないことだ。特に盲点になりやすいアタックサーフェスは以下の通りだ。
こうして攻撃の入り口になり得るアタックサーフェスが多様になる中で、ASMが重要になっているのだ。以下も、ASMの必要性が高まる一因として挙げられる。
後編は、ASMとして取り組むべき具体的な対策を紹介する。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
ハロウィーンの口コミ数はエイプリルフールやバレンタインを超える マーケ視点で押さえておくべきことは?
ホットリンクは、SNSの投稿データから、ハロウィーンに関する口コミを調査した。
なぜ料理の失敗写真がパッケージに? クノールが展開する「ジレニアル世代」向けキャンペーンの真意
調味料ブランドのKnorr(クノール)は季節限定のホリデーマーケティングキャンペーン「#E...
業界トップランナーが語る「イベントDX」 リアルもオンラインも、もっと変われる
コロナ禍を経て、イベントの在り方は大きく変わった。データを駆使してイベントの体験価...