攻撃がいつまでもやまない訳【後編】
ランサムウェア対策としての「生成AI」は有効なのか、無謀なのか
2023年に普及した生成AIを、セキュリティベンダーは次々に取り入れており、ランサムウェア攻撃に悩む組織も熱視線を注いでいる。だがこうした動きに警鐘を鳴らす専門家がいる。それはなぜか。
ランサムウェア(身代金要求型マルウェア)攻撃が広がる事態を受けて、組織はランサムウェア攻撃を受けることを前提にセキュリティ対策を講じるようになった。例えばバックアップのデータまでも標的とする攻撃への対策を強化し、ランサムウェア攻撃に対抗しようとしている。組織はそうした対策の一環で、画像や文章を生成するAI(人工知能)技術「生成AI」(ジェネレーティブAI)などのAI技術に期待を寄せ始めている。
生成AIを活用した対策は一見有用に見えるが、問題点を指摘する専門家がいる。何が問題なのか。
ランサムウェア対策としての「生成AI」はどこまで使えるのか?
併せて読みたいお薦め記事
連載:攻撃がいつまでもやまない訳
ランサムウェア対策を学ぶ
調査会社The Futurum Groupでアナリストを務めるデーブ・ラフォー氏は、「2023年に実施した最高情報セキュリティ責任者(CISO)への取材で、組織が回復を容易にするツールよりもランサムウェアを検出する機能を求めていることが分かった」と説明する。具体的には異常検出ツール、監査ツール、ランサムウェア調査ツールに、機械学習などのAI技術が盛り込まれることをCISOは期待している。
2023年に生成AIが台頭した。これを受けて、データ保護やバックアップツールを提供する企業は、チャットbotや自然言語による操作、自動化などの生成AI機能の提供に追われている。既存機能を生成AIと関連付けたり、機械学習ベースの異常検出機能を生成AI機能として売り出したりといったリブランディングにも奔走している。
こうした対策について、米TechTargetの調査部門Enterprise Strategy Group(ESG)でアナリストを勤めるクリストフ・ベルトランド氏は、「2023年のランサムウェア攻撃に対する懸念や対策を繰り返しているに過ぎない」と語る。「組織の中でセキュリティとバックアップに対する認識の違いがあいまいになるにつれ、セキュリティ対策に後れを取る組織はレジリエンス(回復力)でも後れを取ることになる」とベルトランド氏は指摘する。
「ランサムウェア攻撃を取り巻く状況は2023年からあまり変わっていない。2023年に見られた好ましくない状況は、1年たっても改善されていない。問題への理解は深まっている可能性があるが、問題は解決していない」(ベルトランド氏)
ラフォー氏によると、これらの生成AIを活用した機能に関心を示しているのは、人材不足やデータの分散への対処が必要な組織だ。一方で同氏は、このような機能の有効性は未知数だとみる。
「生成AIを自社製品に取り入れたことをうたうセキュリティやバックアップ分野のベンダーは少なくない。だが生成AI関連機能が十分に有用だと保証できるほど、それらのベンダーが生成AIや自動化市場に長く参入しているとは思えない」(ラフォー氏)
コンサルティング企業Deloitte Consultingで最高クラウド戦略責任者を務めるデービッド・リンティカム氏は、生成AIを活用したセキュリティやバックアップ機能は未成熟な部分がある可能性を指摘しつつ、次のように語る。「それでもCISOは、サイバー攻撃者の初期調査や侵入を防ぎ、自社を狙うサイバー攻撃がニュースで取り上げられないようにするために、こうした機能に飛び付いている」
現時点では、組織のCISOにとってランサムウェア攻撃に対抗する「最大の武器」がAI技術だという。CISOが取り組んでいるのは、自組織を「攻撃の標的として少しでも魅力がない状態」にすることだ。「そのためにはランサムウェア攻撃を仕掛ける側を理解すると同時に、防御機能を強化する自動化されたプロセスを保有することが重要になる」(リンティカム氏)
「十分な予算がないという理由から、必要なセキュリティツールを購入できないIT部門は少なくない」とリンティカム氏は指摘する。組織にとってランサムウェア攻撃は「事業の継続性と災害復旧の問題」でもあると同氏は考える。それを踏まえると、ランサムウェア対策の導入に関する組織の判断基準は「限られた費用の中でどの程度の費用をランサムウェア対策に割くべきか」「どの程度迅速に復旧できるのか」という2点になる。
ランサムウェア攻撃対策として何かを新たに購入するだけが対策ではない。従業員のランサムウェアに対する理解を深めるために、「不審なメールのリンクや添付物はクリックしない」といった従業員教育を積極的に実施するのも手だ。
「組織は常に新しい脅威にさらされている。セキュリティ予算状況は改善していないが、IT部門が最善を尽くしていることは紛れもない事実だ」(ラフォー氏)
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握 -
製品資料
[株式会社マクニカ] 「脆弱性総まとめ」解説 被害事例から考える必須の対策ポイント -
製品資料
[Splunk Services Japan合同会社] サイバー脅威「トップ50」完全解説ガイド、新たな攻撃手法に対抗するには -
製品資料
[株式会社うるる] 「入札市場」完全ガイドブック:メリットから資格取得のポイントまで -
市場調査・トレンド
[株式会社うるる] はじめての「自治体/官公庁入札」 必要な知識がすぐに学べる入門ガイド
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
2
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
3
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
4
「世界一給与にハングリー」な日本のエンジニアが“雇用の安定”を求める理由
-
5
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
-
6
「VMwareのコスト」に悩んでいるユーザー企業に送る、VMwareを残す・捨てる基準
-
7
後付けガバナンスの崩壊 PayPalが設計段階からデータを縛る理由
-
8
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
9
迫る“インフラ崩壊”の危機 米英を相次いで襲った「PLC悪用攻撃」の全貌
-
10
「GPTかClaudeか」だけでは不十分 AI選定で情シスが見るべき3つの仕組み
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー