「監視、分析、時々棚卸し」をモットーにせよ ホワイトハッカー流IT資産保護のススメ:ITmedia Security Week 2024春 イベントレポート(2/2 ページ)
「IT資産の保護は『監視、分析、時々棚卸し』をモットーにせよ」――ホワイトハッカーの守井浩司氏がエンドポイントセキュリティ保護のポイントと実践的な対策のステップを語った。
「監視、分析、時々棚卸し」で進めるセキュリティ対策
守井氏によると、「監視、分析、時々棚卸し」をモットーにセキュリティ対策を講じるとき、重要となる2つの指針があるという。1つ目はイベントの監視・分析で、2つ目は事後に備えた準備だ。
守井氏は「イベントの監視・分析については、アンチウイルスソフトを入れておけばいい時代は終わっている。これらから出てきた“ログを“分析する基盤としてSIEM(Security Information and Event Management)やXDRなどを活用したい」と話した。
では事後準備については何をすればいいのか。守井氏は「システムのバックアップ・リストアの運用やログ取得の体制構築が必要だ」と語る。
リストアで注意したいのは、長年のシステム利用でOSやミドルウェアの状況が変わり、作成した手順書通りには復元できないというケースだ。これを避けるためにも定期的なリストアテストの実施は必要不可欠だ。
IT資産の棚卸しで外してはいけない6つのポイント
次に守井氏はIT資産の棚卸しで重要なポイントとして以下の6つを挙げた。
- IT資産を把握する
- 利用者を把握する: どの部門の誰であるかを特定し、できれば何時から何時まで端末作業を実施する、どういった内容の作業をするといった、業務の把握ができればなお良い
- 利用実態を把握する: 1つのデバイスを複数人で使っている場合がある。それ自体が問題というわけではなく、そのような使い方をしているということを把握する。テレワークのためにデバイスを外部に持ち出して作業する、といったことを知ることも含まれる
- 利用しているソフトウェアやツールを把握する:現在利用中のツールやソフトウェアのバージョン、野良ソフトの持ち込みを許容していないかどうかといったことを確認する
- クラウド資産の利用を把握する: SaaSを利用しているかどうか、そうでないものも使われているのかどうかといったことを明らかにする
- ネットワーク利用を把握する: これは社内利用だけでなく、出張で新幹線のWi-Fiを利用する、取引先でゲストWi-Fiを借りるといった実態まで知っておいた方が良い
事後に備えた準備という観点では、ログの取得状況把握にも意識を向けたい。守井氏によると、フォレンジックに携わる中で、「ログを取得できていたと思っていたのに、いざインシデントに遭ってチェックしてみたら適切に取得できていなかった」というケースに遭遇することが多いという。
十分にログが取得できているかどうか、必要量のログが存在するかどうか、どれぐらいの期間のログが保管できているのか、有事の際のログの取り出しと分析方法は決まっているかどうかなどについて、事前に確認しておくことが非常に重要だ。資産管理がきちんとできているかどうか、ログがしっかりと取得できているかどうかによって、フォレンジックに要する期間やコスト、調査範囲も大きく変わってくる。
守井氏は最後に「信頼できると見なしていた経路からの脅威が増えつつある。ゼロデイ攻撃による被害も増えている。繰り返しになるが、従来のアンチウイルスソフトを入れておけば大丈夫という時代は既に終わっている。EDRやNDR、XDR(Extended Detection and Response)などを導入して監視やセキュリティ対策を強化し、『信頼するな、監視しろ』を合言葉にIT資産の保護を進めてほしい」と締めくくった。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
上野 宣氏が力説する“ペネトレーションテストの意義” 内製する際の注意事項
上野 宣氏が、エンドポイントセキュリティ対策の勘所やペネトレーションテストの意義、ペネトレーションテストを内製するかどうかを考える際に重要なポイントを語った。
サイバー攻撃者視点で“攻めにくいシステム”とは――上野 宣氏が語る
境界型セキュリティの限界が唱えられて久しい中、企業が目指すべき対策とは何か。現役のペネトレーションテスターである上野 宣氏が、サイバー攻撃者の視点で有効なセキュリティ対策を語った。
神戸大 森井教授が提言する、セキュリティ予算0円の企業でも「できること」
ランサムウェア攻撃が激化する中、セキュリティに回す予算やリソースがないと嘆く中堅・中小企業は多く存在する。そういった企業に向けて神戸大学大学院教授の森井昌克氏が“できること”を伝えた。
中小企業がゼロから始めるセキュリティ対策 ココだけは死守したい3つのリスク
サプライチェーン攻撃が激化している今、予算やリソースに余裕がない中小企業はこれにどう立ち向かうべきか。中小企業のセキュリティインシデント被害事例と、実態に即した対策を川口設計の川口 洋氏が語った。

