ランサムウェア対策、“バックアップだけ”はバックアップにあらず 米セキュリティ企業が考える最新対策法(3/3 ページ)
浮かび上がった「ゼロトラスト」の概念
こうしたトレンドの中で注目を集めているキーワードが「ゼロトラストセキュリティ」(以下、ゼロトラスト)だ。概念自体はサイバーセキュリティの世界で比較的昔からあるものの、バズワードとして広くキーワードが掲出されるようになったのは割と最近のことだ。
サイバーセキュリティの世界は「境界」という概念から発展してきた。インターネットと社内ネットワークが接続される過程で「DMZ」(非武装地帯)の概念が持ち込まれたように「外の世界は危険だから、“中”との境界に緩衝地帯を設置して防御しよう」というものだ。
だが防御技術の発展と攻撃技術の進化は表裏一体であり、イタチごっこの側面もある。マルウェアの進化と亜種の出現率は大きく上昇し、人手を介した防御対策は限界が近くなった。またネットワークのハイブリッド化が顕著になるにつれ「“中”だから安心」という前提は崩れつつある。
ゼロトラストの考え方は、「そもそも“全て”を信用しない」という部分からスタートしている。全ての挙動をチェックし、企業の最大の資産であるデータアクセスにおいて、その検証を行うことで脅威を防ぐことも目標にする。
ゼロトラストがバズワード化する過程で米Forrester Researchをはじめ、調査会社やコンサルティング企業などがそれぞれにゼロトラストの考え方やフレームワークを表明するようになったが、現在では米国の標準化機関であるNISTが提唱する「SP 800-207: Zero Trust Architecture」が事実上のスタンダードとして機能している。
2020年に提唱された仕様なだけあり、ハイブリッド環境での運用が考慮されており、全てのリソースへのアクセスを所定のポリシーに基づいて実施するよう取り決めている。日本語訳としてはPwCが用意している文書があるが、Microsoft 365などクラウド上のサービスへの攻撃も深刻化する中、こうしたポリシーに基づいた運用管理が最も重要になるといえるだろう。
攻撃を乗り越え、いかにビジネスを継続させるか
ゼロトラストの概念を導入したとして、侵入そのものを完璧に防げるわけではない。いかに攻撃につながる不審な行動を発見し、万が一のときには素早くデータを復旧、ビジネスの継続性を高めることが重要だ。
さきほども触れたが、そもそもバックアップデータ自体がランサムウェアの標的になっている可能性もあり、バックアップではデータの復旧が行えないケースもある。
そうした対策を行うソリューションが必要であり、実際に同様の被害を受けた組織に対して“新しい概念”からのバックアップソリューションを提供している企業の一つがRubrikだ。2015年設立の比較的若い会社だが、もともとGoogleで関連開発をしていたメンバーなどが集まって創業されたベンダーでもある。
Forward 2022では「Rubrik Security Cloud」を発表しており、3つの観点から企業や組織内のデータを保護する仕組みを提供するという。
Rubrikのバックアップ機能はアプライアンスサーバ(特定機能に特化したサーバ)を通して提供する。オンプレミス向けであればサーバにインストールされたソフトウェアを通じて、クラウドであればAWSやMicrosoft Azureといった特定のIaaSやPaaSなどのインスタンスを通じてバックアップ機能を持つソフトウェアが動作するという。
「Rubrik Security Cloud」はそれらを包括して管理する仕組みであり、「Data Resilience」(データの回復力)、「Data Observability」(データの監視可能性)、「Data Recovery」(データの復旧)の3つの機能を提供する。
具体的には複数要素認証によるアクセス制御を通じての論理データ保護のほか、AIの機械学習を使ったデータアクセスの挙動分析、過去に記録されたスナップショットを遡っての攻撃ポイントの特定、ポリシーに応じたセンシティブなデータのモニタリング、マルウェアの検疫と攻撃対象となっているデータのアクセス制限などだ。
ネットワークの内外をまたいで全てのデータを監視できるため、オンプレミスとクラウドで“境界”を意識する必要がないのも大きい。
ランサムウェア急増の背景を受け、現在世界中の企業や組織がその対策に追われている。既存ツールのみでは対策が不十分というケースもあり、Rubrikのソリューションもその過程で導入されることが多いようだ。例えばMicrosoftとRubrikの戦略提携が昨年8月に発表されているが、これはMicrosoft 365でのランサムウェア被害とリスクが急増したことが背景にある。
シンハCEOによれば「(ランサムウェアなどの攻撃が)もともとMicrosoftの提供していたソリューションの範囲外にあったこともあり、Rubrikのソリューションが補完関係にあった」という。提携によってMicrosoftのサービスのみでは提供されない機能が用意されるようになる。
ランサムウェア対策はもはや社会全体の問題
日本においては、Rubrikのソリューションに非常に大きな興味を持っている業界として製造業、金融、医療機関、リテールの3つが主に挙げられるという。
22年3月には部品メーカーのデンソーがランサムウェア被害に遭ったことが報道されたが、トヨタ自動車など日本の製造業のサプライチェーンになくてはならないメーカーへの攻撃であり、被害の周辺への波及は日本経済にとって大きな打撃となりかねない。
金融、医療、小売もサービス業で重要なインフラの一つとなっており、ビジネスが一定期間ストップする影響はその企業にとどまらない。ランサムウェア対策は、すでにそれだけ重要な意味を持つ段階にきているというわけだ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
6
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
7
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
8
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
9
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR