「Microsoft Digital Defense Report」が提唱する5つのアクション | ScanNetSecurity
2024.04.27(土)

「Microsoft Digital Defense Report」が提唱する5つのアクション

日本マイクロソフト株式会社は10月21日、9月に公表した昨年のサイバーセキュリティの動向を網羅した「Microsoft Digital Defense Report」について、IT管理者向けにレポート概要と同社が提唱する対策を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
マイクロソフト社屋の入館数の推移
マイクロソフト社屋の入館数の推移 全 2 枚 拡大写真
日本マイクロソフト株式会社は10月21日、9月に公表した昨年のサイバーセキュリティの動向を網羅した「Microsoft Digital Defense Report」について、IT管理者向けにレポート概要と同社が提唱する対策を発表した。「Microsoft Digital Defense Report」では、同社が収集する1日あたり8兆件を超えるセキュリティシグナルと、77カ国にまたがる数千人のセキュリティ専門家による知見を取りまとめ、3つの注目するべきテーマを中心に脅威の状況を解説し、推奨する対策について提言している。

同社はまず、サイバー犯罪の状況を取り上げ、数年前まではサイバー犯罪者は最大のROIを得るためにマルウェアを利用した攻撃に力を注いでたが、最近ではユーザーの認証情報を盗み出すことを目的としたフィッシング攻撃に焦点を移しており、特に企業を狙うメールを媒体としたフィッシングは拡大を続けている。また、同社の企業顧客向けインシデント検出・対応チームが支援したインシデントにおいて、2019年10月から2020年7月までの間、ランサムウェアに関連するインシデントが最多であった。

また同社では、顧客保護のため国家レベルの脅威や攻撃アクターの活動を追跡しているが、顧客(組織または個人のアカウント所有者)が同社が追跡する国家レベルの脅威アクターによって標的にされた場合、同社はNation state notification(NSN)を配信し保護に努めている。同社は過去2年間で、13,000件以上の NSNを配信しており、その割合が最も高かったのはロシアで、次いでイラン、中国、北朝鮮、その他の国の活動だった。

リモートワークとセキュリティの項目では、同社では数年前から柔軟な働き方を推進しており、COVID-19パンデミックの状況下でも、政府機関の指示が発令されるよりも前に在宅勤務を開始、通常100,000件の社員のオフィス入館が3月末には7,000件まで減少している。同社では以前からゼロトラストを基調としたアーキテクチャをベースにMFA、デバイス管理、条件付きアクセスなどの推進を実施していたため、急速な移行を成功させることができた。

COVID-19の影響でオフィスへのアクセスが閉鎖されたり出張が制限された企業では、ユーザーの認証パターンに変化が見られ、在宅勤務のポリシー制定によりMFA対応のリクエストが約2倍に増加、多くの組織がMFAの使用を採用し、もはや企業ネットワーク上には依存しない労働力をサポートするようになったため、MFAトラフィックのレベルは上昇の一途をたどっている。

同社は最後に、短期で実行可能な20のアクションのうち、特に重要なものとして以下の5つを取り上げている。

・多要素認証(MFA)の利用
・メールシステムのセキュリティ衛生状態を良くする
・セキュリティ更新プログラムの迅速な適用
・最小限の特権でアクセスを制限する
・ネットワークのセグメンテーション

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る