エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ)

トレンドマイクロは11月20日、同社が主催するセキュリティカンファレンス「DIRECTION」を開催した。基調講演の模様をレポートする。

研修・セミナー・カンファレンス セミナー・イベント
エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ)
エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ) 全 5 枚 拡大写真
トレンドマイクロ株式会社は11月20日、同社が主催するセキュリティカンファレンス「DIRECTION」を開催した。今年で9回目となる。基調講演では、同社取締役副社長である大三川彰彦氏がモデレーターとなり、現在の脅威の状況を解説した。大三川氏は2015年の特徴として「法人を狙うサイバー攻撃の増加」「ランサムウェア被害が法人で深刻化」「日本でもサイバー犯罪アンダーグラウンドが形成」の3つを挙げ、サイバー攻撃対策ももっと進化していかなければならないとした。

また、具体的なセキュリティ対策の事例として、TOTO株式会社の情報企画本部 情報企画部の部長である中溝博之氏が登壇、「企業ブランドを守る~TOTOにおける情報セキュリティの取り組みについて~」と題した発表を行った。同社は、2011年に発生した国内大手メーカーの情報漏えい事件をきっかけに新しいセキュリティ対策に迫られたという。当初は人海戦術でログのチェックを行っていたが、トレンドマイクロの「Deep Discovery Inspector(DDI)」の導入により、日々の運用工数を低減するとともに「いざ鎌倉」式CSIRTを構築したという。
続いて登壇した同社の代表取締役社長 兼 CEOであるエバ・チェン氏は、「サイバー攻撃に先手を打つ スレットディフェンス戦略~Connected Threat Defenseによるリスクの軽減~」として発表を行った。同社の調査によると、ハクティビストは標的を計画的に破滅に追い込むために情報漏えいを利用していることを挙げ、「2016年はネット恐喝の年になる」とした。また、脆弱性攻撃の深刻化が継続しており、攻撃サイトへ国内から170万のアクセスがあった。さらに個人情報保護法の改正、マイナンバー制度の施行、ISMS認証の拡充、サイバーセキュリティ基本法の施行などもあり、なかなか未来はよくならないと指摘した。

トレンドマイクロは「デジタルインフォメーションを安全に交換できる世界の実現」というビジョンを一貫して掲げており、そのために26年間イノベーションを起し続け、毎年「世界初」を提供し続けていると述べた。そして現在の取り組みとして「スレットディフェンス戦略」を挙げた。これは、攻撃者の行動特性や技術を理解し、新しい脅威やIT環境に迅速に対応する、またリスクマネジメントも考慮するというもので、PCやモバイル、IoTを含む「エンドポイントディフェンス戦略」、「サーバディフェンス戦略」、「ネットワークディフェンス戦略」の3つの領域で展開するとした。

また、エバ氏は10月に買収を発表したTippingPoint社との組み合わせで革新的なネットワークディフェンスソリューションが生まれるとした。さらに「セキュリティの最後の要素は人である」として、CTFを主催するなど人材育成にも注力していくとし、発表を締めくくった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る