マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring] | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.09.17(火)

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring]

ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。

研修・セミナー・カンファレンス セミナー・イベント
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏
「シスコでは、ベンダーを問わず機器をセンサーとして機能させAIが総合的に判断するソリューションを提供しています」 シスコシステムズ合同会社 セキュリティ ソリューションズ アーキテクト 西原 敏夫 氏 全 1 枚 拡大写真
福岡を皮切りに名古屋、大阪、そして3月7日からの3日間は東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

初日の基調講演「セキュリティ脅威の最新動向とサイバーセキュリティ対策 シスコの最新『年次セキュリティ レポート』より」で登壇するシスコシステムズ合同会社 セキュリティ ソリューション アーキテクト 西原敏夫氏に、いままさにレポートにまとまる最中の、シスコが収集分析した攻撃や脅威の新事実を聞いた。


――まず昨年のセキュリティ動向からお話しいただけますか。

基調講演に向け、現在最終レポートの内容をまとめている段階なので、詳しい内容は当日までお待ちいただきたいのですが、トピックとしてはDDoS攻撃とランサムウェアを挙げることができます。

IoT機器を利用したDDoS攻撃は、監視カメラやルーターなど、場所の特定が困難だったり、物理的な対策(ファームウェアのアップデートなど)も難しく、発生すると手が付けられないという問題があります。DoS攻撃自体が、標的とされた企業だけで対処、制御できるものではないのですが、近年はIoTデバイスからの1Tbps級のトラフィックの攻撃も観測されています。通信事業者や法執行機関とも連携した、発生させない対策が重要です。

ランサムウェアも相変わらず問題ですが、昨年は、ランサムDDoS(攻撃中止を引き換えに身代金を要求するDDoS攻撃)も問題になりました。日本企業も被害にあっていますが、防御が手薄な海外サーバーが狙われたりしています。

――DDoS攻撃の大規模化、ランサムウェアの多様化の背景にはいったい何があるのでしょう。

ランサムウェアの被害額(=市場規模)は10億ドルともいわれています。これらの攻撃による組織的ビジネスが成長しているからだと思います。組織化、ビジネス化に関しては、BEC(Business Email Compromise)の被害も広がっています。こちらの市場規模は17億ドルと、ランサムウェアより大きくなっています。ランサムウェアは、被害件数が大きいものの身代金は比較的少額です。BECは1件あたりの被害金額が大きい傾向があります。

  1. 1
  2. 2
  3. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

    高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

  2. 「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN)

    「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN)

  3. OTネットワークを可視化しセキュリティリスクを監視(NRIセキュア)

    OTネットワークを可視化しセキュリティリスクを監視(NRIセキュア)

  4. 「マグちゃんオンラインショップ」に不正アクセス、最大2,905件のカード情報が流出の可能性(宮本製作所)

    「マグちゃんオンラインショップ」に不正アクセス、最大2,905件のカード情報が流出の可能性(宮本製作所)

  5. LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN)

    LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN)

  6. 「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会)

    「CODE BLUE」全25セッションの講演者が決定(CODE BLUE実行委員会)

  7. 「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会)

    「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会)

  8. 「なんとかデータベース」へ不正アクセス、会員情報169,843件が流出の可能性(スープレックス)

    「なんとかデータベース」へ不正アクセス、会員情報169,843件が流出の可能性(スープレックス)

  9. 県立高校で保護者への台風15号に関する通知メールを誤送信(埼玉県)

    県立高校で保護者への台風15号に関する通知メールを誤送信(埼玉県)

  10. 業務用ノートパソコン1台を遺失、遠隔操作でパスワードを複雑化(ゼットン)

    業務用ノートパソコン1台を遺失、遠隔操作でパスワードを複雑化(ゼットン)

ランキングをもっと見る