コインチェックのインシデントはTTHなら防げた?(SecureWorks Japan)[Security Days Spring 2018] | ScanNetSecurity
2024.04.25(木)

コインチェックのインシデントはTTHなら防げた?(SecureWorks Japan)[Security Days Spring 2018]

福岡を皮切りに名古屋、大阪、そして3月7日からの3日間、東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

研修・セミナー・カンファレンス セミナー・イベント
PR
「コインチェックはインシデントが起きたときTTHを実施すべきだった」 SecureWorks Japan 株式会社 代表取締役&グローバル・セキュリティ・エバンジェリスト ジェフ・モルツ氏
「コインチェックはインシデントが起きたときTTHを実施すべきだった」 SecureWorks Japan 株式会社 代表取締役&グローバル・セキュリティ・エバンジェリスト ジェフ・モルツ氏 全 1 枚 拡大写真
福岡を皮切りに名古屋、大阪、そして3月7日からの3日間、東京で開催される「Security Days Spring」は、国内外のセキュリティベンダーによるセミナー中心のイベントで、多くの企業や専門家が最新知見の講演を行う。

独自の技術で「マルウェアハンティング」を実践する SecureWorks Japan 株式会社は、マルウェア発見・駆除・システム復旧にフォーカスした個性的サービスを展開する。

同社代表取締役 & グローバル・セキュリティ・エバンジェリスト ジェフ・モルツ氏は、TTH(Targeted Threat Hunting:標的型攻撃ハンティング)について、3月9日(金)11時25分から行われるセッション「貴方のシステムは、すでに侵入されている? 急増する『見えない脅威』にどの様に対抗するべきか」で詳しく紹介するという。同氏に講演の見どころを聞いた。


――今回の講演のメインはTTHと聞きました。ずばりTTHの一番の優位ポイントはなんでしょうか。

とてもユニークなサービスであり、グローバルを見回しても類似ソリューションが存在しないというところです。標的型攻撃が日本で問題になっていますが、ファイアウォールやIPS/IDSなどをすり抜けるようになっており検知が困難です。TTHは、そうした見えない攻撃を検知し、根絶します。

エンドポイントは「Red Cloak」という、フォレンジックツールを原型としたエージェントがセンサーとして監視します。レジストリなどシステムの深い情報を探り、機械学習などによってシグネチャに依存しない脅威や異常を検知します。また、グローバルから脅威情報を収集し分析するCTU(Counter Threat Unit)のアナリストチームが提供する脅威インテリジェンスの知見を活用し、システムやAI(機械学習)だけでなく、プロフェッショナルによる人間の解析も加えることで、他ソリューションでは検知しにくいマルウェアも発見・駆除することができるのです。

――TTHを企業が利用するメリットは何でしょう。

企業がTTHを導入すべき理由は4つあります。第一に、実際にインシデントが発生したときの対応に必要だからです。TTHでは検知だけでなく、その後のフォレンジックやシステムの復旧といった作業まで対応します。次に、攻撃につながる疑わしい動作が把握できること。AIに加え、独自の技術と手法による人間の目によるチェックだからできる予防策でしょう。3つ目は日本よりもグローバルでの動きですが、M&Aなどでシステムを接続したり統合したりするとき、TTHが安全性の確認、マルウェアの駆除に使えます。最後はコンプライアンスやレギュレーションのためです。業界ごとのガイドラインや規則で決められたセキュリティ対策、あるいは監査基準のためにTTHの活用は重要です。

効果的な利用方法は、24時間サービスのマネージドセキュリティを利用しつつ、たとえ感染やインシデント発生がないとしても3か月ごとにTTHを実施すると完璧です。というのは、標的型攻撃で侵入したマルウェアは常に活動しているわけではないからです。継続的なチェックが必要な理由です。

例えば、日本ではコインチェック問題で、仮想通貨の取引所の規制が強化されるかもしれません。こういうところはぜひTTHを強く勧めます。

コインチェックはインシデントが起きたときすぐにでもTTHを実施すべきだったと私は思います。コインは戻らずとも、少なくとも不正アクセスや攻撃が、いつ、どこから、誰が行ったかの分析ができた可能性はあります。

――講演のタイトルは「貴方のシステムは、すでに侵入されている?」ですが、どんな人に一番話を聞いて欲しいですか。

CIOやCISOなどセキュリティや情報系はもちろんですが、CFOやCOO、CLO(Chief Legal Officer)など財務やビジネス、法務に関わる方たちです。ぜひTTHによる標的型攻撃への対策の重要性を伝えたいと思っています。

――ありがとうございました。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る