カメがウサギに勝つとき―内部不正の場合 (CA Security Reminder) | ScanNetSecurity
2021.05.13(木)

カメがウサギに勝つとき―内部不正の場合 (CA Security Reminder)

実際、不正行為を検知するうえでソフトウェアやシステムが活用されていたのは、全体の6%にすぎませんでした。このことから、内部不正の検知は非常に難しい、または、疑わしい行為や不正な行為を上手く検知できていないということが分かります。

特集 特集
CA Technologies社 Russell Miller氏
CA Technologies社 Russell Miller氏 全 1 枚 拡大写真
CA Security Reminder は、コンシューマライゼーションが進行する企業情報システムの情報セキュリティとアイデンティティ管理について考えます。

CA Technologies の Russell Miller が、カーネギーメロン大学が公表したレポートをもとに、内部犯行者の攻撃のやっかいな特徴と、その検知方法を考えます。

--
米国国土安全保障省の支援を得て、最近、カーネギーメロン大学のCERT Insider Threat Center が「Insider Threat Study: Illicit Cyber Activity Involving Fraud in the U.S. Financial Services Sector」と題したレポートを発表しました。

調査結果には多くの興味深い指摘が含まれていましたが、次の2点には特に興味を引かれました。

1.「少しずつ、ゆっくり」としたやり方をした方が、より大きなダメージを与え、発覚までの時間を長引かせることができた。

2.ほとんどのインシデントは、監査、お客様からの苦情、同僚からの疑いで発覚した。

実際、不正行為を検知するうえでソフトウェアやシステムが活用されていたのは、全体の6%にすぎませんでした。このことから、内部不正の検知は非常に難しい、または、疑わしい行為や不正な行為を上手く検知できていないということが分かります。恐らく、実際はこの両方が少しずつ混在しているのでしょう。

複雑な環境では、正当な行動と疑わしい行動を区別するのは非常に困難です。「少しずつ、ゆっくり」としたやり方について上記のCERTレポートが報告しているところによれば、内部不正は思いのほか検知が難しく、攻撃がさりげないほどダメージは大きくなります。これは、セキュリティの専門家にとっては、内部脅威のなかでも簡単に検知できるものは捕らえることができるものの、一番肝心なものには手が届かないということを意味します。言い換えれば、最も用心深く行われて検知が難しい内部脅威を追及すれば、それだけ努力が報われるということになります。その効果は絶大なのですから。

最初に不正に気付くのがお客様(全体の30%はこのケースです)であってほしくなければ、強力かつ深いアプローチが必要です。単に「ログを定期的にチェックする」に留まらず、誰がどの情報にいつアクセスできるのか理解するようもっとプロアクティブになり、疑わしい行為があれば検知できるようにしておかなければなりません。特権ID管理、アクセス・ガバナンス、データ損失防止、リスクベースのセキュリティが導入されていれば、「ゆっくり」とゲームを進める注意深い攻撃者を相手にしても、内部不正に対して信頼性のある防御体制を確立することができるのです。

(Russell Miller)

筆者略歴:CA Technologies において、ネットワークセキュリティの分野で倫理的ハッキングから製品マーケティングまで様々な役割を務める。現在、CA ControlMinder および CA ControlMinder for Virtual Environments のマーケティング活動を統括

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?

    オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?PR

  2. ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業

    ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業

  3. NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起

    NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起

  4. メールアカウント7件に不正アクセス、海外への迷惑メール送信の踏み台に(エコ・プロジェクト協同組合)

    メールアカウント7件に不正アクセス、海外への迷惑メール送信の踏み台に(エコ・プロジェクト協同組合)

  5. もし我が社のAWSアカウントが、ペネトレーションテストツール「Endgame」で攻撃されたら ~ SHIFT SECURITY オンラインセミナー開催

    もし我が社のAWSアカウントが、ペネトレーションテストツール「Endgame」で攻撃されたら ~ SHIFT SECURITY オンラインセミナー開催PR

  6. 「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解

    「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解

  7. 不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応

    不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応

  8. 製品の使用停止呼びかけ、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題

    製品の使用停止呼びかけ、バッファロー製の複数のネットワーク機器においてデバッグ機能を有効化される問題

  9. 岡野バルブ製造のグループシステムへサイバー攻撃、ランサムウェアに感染

    岡野バルブ製造のグループシステムへサイバー攻撃、ランサムウェアに感染

  10. LogStareのSOCの窓 第一回「錠前を購入したが施錠せず」

    LogStareのSOCの窓 第一回「錠前を購入したが施錠せず」

ランキングをもっと見る