[Security Days 2016 インタビュー] 脅威のスピードに追いつくために必要な二つのキーワード「自動化」と「情報共有」とは(パロアルトネットワークス) | ScanNetSecurity
2024.04.29(月)

[Security Days 2016 インタビュー] 脅威のスピードに追いつくために必要な二つのキーワード「自動化」と「情報共有」とは(パロアルトネットワークス)

「攻撃側に追いつくには構造そのものを変えていく必要があります。この変化に必要なキーワードは二つです。一つは防御の「自動化」。そしてもう一つは、企業や業界の壁を超えた「情報共有」です。」

特集 特集
PR
パロアルトネットワークス株式会社 エバンジェリスト兼テクニカルディレクター 乙部 幸一朗 氏
パロアルトネットワークス株式会社 エバンジェリスト兼テクニカルディレクター 乙部 幸一朗 氏 全 1 枚 拡大写真
2015年を振り返ると、日本年金機構をはじめとする国内の組織・企業を狙う標的型攻撃に用いられた「Emdivi」、年末から国内でも猛威を振るい始めたランサムウェア「TeslaCrypto」と、サイバー脅威は後を絶たなかった。

3月3日からの2日間は東京で、3月11日には大阪にて開催される「Security Days 2016」は、こうした脅威の動向を背景に、今後どのような取り組みが求められるかを、業界の最前線に立つ専門家らが紹介する予定だ。

その1つ、3月4日に「サイバー脅威の過去、現在、未来~今求められるサイバーレジリエンスとは」と題して講演を行うパロアルトネットワークス株式会社のエバンジェリスト兼テクニカルディレクター、乙部幸一朗氏に、現状の対策の課題と解決策を尋ねた。


――乙部さんは、最近の脅威の傾向をどのように分析していますか?

かつてのように散発的に攻撃を行うのではなく、マルウェアを作成する人、デリバリする人、配信サーバを用意する人……と、攻撃側の分業化、産業化が進んでいます。この結果、それほど手間をかけず、簡単に高度な攻撃を行える状態になっています。

もちろん、守る側が手をこまねいていたわけではありません。さまざまなセキュリティ製品に投資し、脅威からシステムを守るべく策を講じてきました。しかし残念ながら守る側は、産業構造も含め「連動」ができていません。こうした構造的問題も相まって、攻撃側のスピードに付いていけていないのです。

――では、攻撃側が有利というこの状況を変えていくのに必要な事柄は何でしょう。

攻撃側に追いつくには構造そのものを変えていく必要があります。この変化に必要なキーワードは二つです。一つは防御の「自動化」。そしてもう一つは、企業や業界の壁を超えた「情報共有」です。

現在、誤検出でシステムを止めたくないというニーズもあって、セキュリティ運用の少なくない部分が人の判断に頼っています。しかしそれでは、巧妙化する脅威のスピードに追いつくことはできません。既に、サンドボックスをはじめとする「検知」のための仕組みは存在しているので、こうした仕組みが自動的に連携し、人手を介さず脅威を止めるところまで実現していく必要があります。

また、ファイルのハッシュ値や通信先のIPアドレス、URLといった脅威の挙動に関する情報(Indicator of Compromise:IoC)を複数のセキュリティ製品で共有することができれば、より速やかな防御が可能になるでしょう。ただ、こうした情報をマニュアルで伝達していては、やはり攻撃側のスピードには間に合いません。クラウド上のサンドボックスの解析結果や脅威情報と、エンドポイントをはじめとする他のセキュリティシステムとで自動的にIoCを共有し、防御していくことが重要です。

ただでさえ、多くの企業がセキュリティ人材不足に頭を悩ませています。教育に力が注がれ始めていますが、すぐに即戦力が得られるわけではありません。人が増やせない中でセキュリティレベルを向上するには、やはり、システムで自動的に対応を支援する仕組みが必要でしょう。

――「自動化」や「情報共有」といったキーワードを、パロアルトネットワークスではどのようなソリューションを通して現実のものにしていく予定でしょう?

昨今の脅威は、ネットワーク側だけでも、サンドボックスだけでも、エンドポイントだけでも守りきれるものではありません。パロアルトネットワークスでは次世代ファイアウォールに加え、クラウド型サンドボックスの「WildFire」、エンドポイントセキュリティの「Traps」といったソリューションを連携させ、自動的に止めるところまで実現することにより、効果的な対策を支援していきます。複数のセキュリティ企業とともに立ち上げた「Cyber Threat Alliance」も、情報共有を推進する枠組みになるでしょう。

今後も、WildFireで収集した脅威情報をWeb上で確認できる「Autofocus」やSaaS向けのセキュリティなど、新たなサービスを追加していく計画です。Security Daysの講演では、その一部をご紹介できるかもしれません。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  7. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  8. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

ランキングをもっと見る