サイバーセキュリティ、“侵入前提”はもう時代遅れ? 今再び「防御」に注目が集まるワケ(2/4 ページ)
まずは「攻撃の高速化」。近年のランサムウェアは、AIの活用などにより攻撃の各ステップを大幅に効率化し、侵入からデータの暗号化までの時間を劇的に短縮している。攻撃を検知した時には身代金を要求されているケースが後を絶たない。「見つけてから対処する」という姿勢から生じるタイムラグが、ビジネスにとって致命傷になる可能性がある。
第2は「現場の疲弊」だ。検知システムは日々、大量のアラートを鳴らす。その多くは誤検知だが、セキュリティ担当者は全てを確認する必要がある。近年は、収集されるログ量の増加やクラウド環境の複雑化などから、現場の負荷も増えている。サイバーセキュリティ分野での人材不足が叫ばれる中、こうした対応に現場が疲弊しきっていることが、各方面から指摘されている。
第3は「コストの増大」だ。一度ハッカーの侵害を許すと、フォレンジック調査やシステム復旧、法的対応、ブランドの毀損(きそん)と膨大なコストがかかる。顧客の個人情報流出への対応のように、実際の流出の有無や規模にかかわらず、一定の対応が求められる場合も多い。事後対応にかかるコストが、予防に比べて圧倒的に「高くつく」ようになったわけだ。
サイバーセキュリティの分野では、攻撃による実害(侵害やシステム停止など)が発生した瞬間を、爆発になぞらえて「Boom」(ブーム)と呼ぶ。近年、多くの企業が投資を集中させてきたのは、事案発生後の領域「Right of Boom」(ブームの右側)だった。それに代わって生まれているトレンドが「Left of Boom」(ブームの左側)、つまり事案発生前の防御への回帰だ。
ただしLeft of Boomは、「ウイルス対策ソフトを入れて終わり」といった、ひと昔前の予防論とは異なる。攻撃者の手口が巧妙化した今、防御側もより戦略性が求められるためだ。Left of Boomの主眼は、自社のシステムに存在する脆弱(ぜいじゃく)性を攻撃者よりも先に見つけ出し、修正することにある。パッチを当てる、設定ミスを直す、認証を強化するといった管理を徹底し、攻撃者が付け入る隙を極限まで減らしていく。
また、Left of Boomを押し進めた概念として「Left of Left」(左側のさらに左)という言葉も聞かれるようになった。サードパーティーのリスク管理や、攻撃者が攻撃対象を探している兆候の把握など、自社のシステムの防御よりさらに前段階で対応。脅威にさらされる箇所をゼロにすることを目指す。後手に回りがちだったセキュリティ対応において、改めて攻撃者の先手を取り、対症療法から予防医療に転換する動きといえるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
7
「壁紙DIY」とイマドキの超短焦点4Kプロジェクターを寝室で試したら検証が止められなくなった
-
8
早すぎる 「めっちゃカメレオン」Switch 2版、即日10万本突破
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR