山野修が考えるセキュリティ業界のオープン化(マカフィー) [Security Days Spring 2018] 2ページ目 | ScanNetSecurity
2026.03.12(木)

山野修が考えるセキュリティ業界のオープン化(マカフィー) [Security Days Spring 2018]

福岡を皮切りに名古屋、大阪、そして3月7日からの3日間、東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

研修・セミナー・カンファレンス セミナー・イベント
PR
「それぞれの得意分野の協業、補完、情報共有が必要」マカフィー株式会社 代表取締役社長 山野 修 氏
「それぞれの得意分野の協業、補完、情報共有が必要」マカフィー株式会社 代表取締役社長 山野 修 氏 全 1 枚 拡大写真
山野氏:現代のサイバー攻撃に対しては、これまでのように一社や個人で守り切れるレベルではなくなってきていると思います。現在、業界で強調されるのはクラウド、IT、OT(Operational Technology)他の業界横断での協業体制です。さまざまな要件が変わってきている中で、セキュリティ業界のオープン化が必要だと思っています。

サーバーOSやネットワークはオープン化が進んでいますが、じつはセキュリティ業界はあまりオープンになっておらず、ベンダー依存の機器や手法が普通で、脅威情報の共有もまだ十分ではありません。もちろん、セキュリティという性質や顧客情報にからんでオープンにできない、オープンにしないほうがいいという情報もありますが、防御すべき層が、エンドポイントやオンプレミスリソースから、ネットワーク、クラウド、モバイルへと広がっており、ベンダー側もすべての防御を提供できるわけではありません。エンドポイント、クラウド、ネットワークなどとそれぞれ得意分野の協業、補完、情報共有が必要です。

たとえば、クラウド事業者は、ネットワーク経路、通信は保護しますが、クラウドに保存されるデータまで監視はできません。ユーザーのリソースですし、どのファイルがクラウド保存してはいけないのか、どのサービスが禁止されているのか、なにがルール違反なのかは、各ユーザーが決めなければなりません。

――オープン化を進めるための具体的な取り組みがあれば教えてください。

山野氏:脅威情報については、脅威インテリジェンスの共有テクノロジーであるMcAfee Data Exchange Layer(DXL)を業界向けにオープンソースとして公開しており、OpenDXLとしてさまざまなベンダーが利用できるようにしています。マカフィーが持つエンドポイントに関する脅威情報を、例えばメールベンダーやファイアウォールベンダーが利用しています。

McAfee ePolicy Orchestrator(ePO)は、エンドポイントやネットワーク機器の統合管理コンソールとして、セキュリティポリシーの適用やルールの設定の共通化、関連して複数の機器やソリューションの統合運用を実現するものですが、このAPIを公開しています。多数のベンダー機器がこのAPIに対応しており、コンソールで一元管理を行う事ができます。

企業システムがクラウドを利用し、エンドポイントのスマートデバイスも各種Webサービスやアプリを使うようになり、システムをファイアウォールの内側外側で分離できなくなってきています。その影響で、クラウド、エンドポイント、ネットワークが、複数ベンダーやサービスによって構築されます。それぞれに設定や管理が必要ですが、例えば、クラウドの先にも、社内と同じポリシーや制御を適用しなければなりません。セキュリティの責任分担が避けられなくなり、設定やポリシー適用、全体の連携動作が煩雑になるのですが、ePOのような標準があれば、それらを統括してくれます。

対外的な活動では、カスペルスキーやユーロポールと共同で、ランサムウェアの解読鍵を提供するサービス No More Ransom(nomoreransom.org) を運営しています。

――3月8日(木)の講演「エンドポイントとクラウドを制御する次世代エンタープライズセキュリティアプローチ」はどんな内容を予定していますか。

山野氏:マカフィーが毎年出している脅威予測についてまずお話しする予定です。2018年、これからの動向予測ですね。

また、次世代セキュリティの考え方で「Protect」「Detect」「Correct」という3つについてお話しようと思っています。これまでのセキュリティは「Protect」つまり守ることが中心でしたが、現在は発見(Detect)と対応(Correct)も考える必要があります。日本と海外でのこの認識にどんな違いがあるかの話も考えています。IoTセキュリティの話も必要かと思っています。ご期待ください。

──ありがとうございました。
  1. «
  2. 1
  3. 2

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  2. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

ランキングをもっと見る
PageTop