「アカウントは漏洩している前提で備えるべき」~ ソリトンシステムズが提案する「Soliton OneGate」とは | ScanNetSecurity
2024.05.17(金)

「アカウントは漏洩している前提で備えるべき」~ ソリトンシステムズが提案する「Soliton OneGate」とは

「災い転じて」ではないが、さまざまな講演やイベントがオンライン化され、配信され、かつ講演動画が積極的にアーカイブされ公開されるようになったのは、with コロナ時代の肯定的な側面のひとつかもしれない。

研修・セミナー・カンファレンス セミナー・イベント
PR
株式会社ソリトンシステムズ  プロダクト&サービス統括本部・部長  佐野 誠治 氏
株式会社ソリトンシステムズ プロダクト&サービス統括本部・部長 佐野 誠治 氏 全 1 枚 拡大写真
 「災い転じて」ではないが、さまざまな講演やイベントがオンライン化され、配信され、かつ講演動画が積極的にアーカイブされ公開されるようになったのは、with コロナ時代の肯定的な側面のひとつかもしれない。

 以前はわざわざ都心まで足を運ぶ必要があった高品質なカンファレンスや講演が、全国どこからでもパソコンやスマホを通じて視聴することができる。大きな講演会場の中で挙手して行っていた質疑応答も、オンラインカンファレンスツールのチャット機能を用いてできるケースも増えた。

 日本を代表するセキュリティカンファレンスのひとつである Security Days が今春、「Security Days Spring 2021」として開催される。本稿では ScanNetSecurity 読者に特におすすめしたい講演を、5 つ厳選して紹介する。


 「Security Days Spring 2021 講演 5 選」で今回紹介するのは、株式会社ソリトンシステムズ 佐野誠治氏の講演「オフィスWi-Fiからクラウドアプリ利用まで、狙われている認証情報 ~アカウントは漏洩している前提で考える~」だ。

 “ コンピュータウイルスの感染を全て防ぐことはできない。もはや「感染を前提とした」多層防御と感染後のダメージを減らす運用管理が必要だ。” IPA がこんな趣旨のメッセージを発したのは、2015 年のことだった。

 同様に「社員のアカウントがサイバー空間に漏洩している前提」での対策が必要であると語るのが、ソリトンシステムズのプロダクト&サービス統括本部・部長の佐野氏だ。

 同社はソリトンサイバー空間アナリティクス( Soliton CSA )を用いた「漏洩アカウント被害調査サービス」を提供、これまで 1,500 件以上の企業・団体の被害調査を行ってきた。

 同サービスは、世界中で起きているハッキング事件によってサイバー空間に漏洩したデータを調査し、その中から、知らないうちに漏洩してしまった自組織のアカウント情報(電子メールと ID、パスワード等)の被害状況を調査し報告するサービスだ。2021 年 2 月現在、914 を超える世界の漏洩事件から、合計 222 億レコードを超える漏洩アカウント情報が特定されており、日本の属性を示す「 .jp 」アカウントだけで約 3 億 7,818 万レコードが特定されているという。

 調査全体のうち、実に 99.7 %の企業・団体で、従業員のパスワードを含むアカウント漏えいが確認されているという状況には驚かされる。安全だった 0.3 % の側に入る自信を持つ管理者は多くないだろう。

 そこで注目されるのが多要素認証であるが、佐野氏によれば、ワンタイムパスワードや SMS 認証はフィッシングにより認証情報を詐取する攻撃が確立されており、企業システムにこれを用いるには注意が必要だという。クラウドサービスなど、ログイン画面に誰でもアクセスできる環境であれば、その企業がどのような認証方式を採用しているか攻撃者にも知らせることになってしまい、フィッシングを仕掛けることも容易となってしまうためだ。

 オフィスワーカーとテレワーカーが混在する新常態において、求められる認証の根本対策とは ー ?

 佐野氏は講演で、オフィス Wi-Fi や VPN、多種多様な社内システムやクラウドサービスなど、テレワーク以降混沌としているビジネス環境を、すっきりと整理し情報資産を保護する「 Soliton OneGate(ソリトンワンゲート)」を紹介する。

 現在、ID とパスワードだけで業務システムを運用している企業や、Wi-Fi や VPN、あるいは社内システムやクラウドサービス等の運用で、何らかのセキュリティの課題、認証関連の課題を感じている担当者が講演を聞けば、まずは現在の課題を整理することができるだろう。そして佐野氏の提案が、その課題を解決するきっかけになるかもしれない。

●3月4日(木) 13:35-14:15
オフィスWi-Fiからクラウドアプリ利用まで、狙われている認証情報 ~アカウントは漏洩している前提で考える~
株式会社ソリトンシステムズ
プロダクト&サービス統括本部・部長
佐野 誠治 氏

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  6. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  10. スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

    スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

ランキングをもっと見る