国内時価総額上位25社の12万件以上の「資産」が悪用のリスクに–テナブル調査

今回は「国内時価総額上位25社の12万件以上の「資産」が悪用のリスクに–テナブル調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Tenable Network Security Japanは7月13日、企業の「サイバー衛生管理」に関する独自調査の結果に関する説明会を開催した。国内では時価総額上位25社だけで12万件以上の資産がサイバー攻撃などの悪用のリスクにさらされているという。

 調査は、オーストラリア、インド、日本、シンガポールの4カ国において、各国で時価総額上位25社を対象に実施した。日本については、「インターネット接続があり、悪用されるリスクがある資産が12万件以上」という状況で、調査対象25社では平均4800件の資産がリスクにさらされているという。

 なお同社は、調査での「資産」(Assets)の定義を、「インターネットまたはイントラネットに接続されているデバイスのドメイン名、サブドメインもしくはIPアドレス、さらに/またはそれらの組み合わせ」としており、一般的な例としてはウェブサーバー、ネームサーバー、IoTデバイス、ネットワークプリンターなどとしている。

 また、こうした文脈でよく使われる用語に「アタックサーフェス」(Attack Surface:攻撃対象領域)がある。これについて同社は、攻撃者の観点から企業ネットワークを見た際に、アタックサーフェスには企業の全資産が含まれ、各資産のアクティブなリスクニングサービス(オープンポート)も含まれると説明している。やや違いが分かりにくいが、外部からアクセス可能な通信ポートなどは攻撃対象となるためアタックサーフェスに含まれるが、それ自体はあくまでもインターフェースでしかなく、企業独自の価値などが含まれるものではないため、「資産」としては考えないということだと理解すれば良さそうだ。基本的に、ここでいう「資産」はアタックサーフェスに含まれており、より限定的な概念となる。

 日本企業のサイバー攻撃対策をどう講じていくべきかという観点から説明した米Tenableのチーフ セキュリティ ストラテジストを務めるNathan Wenzler氏は、サイバーセキュリティ対策の第一目標として所有資産の特定を挙げ、「存在を確認できなければ、保護することができない」と指摘した。さらに、多くの企業がインターネット上に存在する自社の資産を的確に把握できていない「可視性の断絶」という問題が存在することも指摘した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
インボイス対応、「適格請求書の受領に関わる準備を完了している」企業はわずか2割–Sansan調査
IT関連
2023-07-23 05:19
企業も商品も個人にも通じる「ブランドパーパス」のススメ
IT関連
2021-05-27 19:01
コンピュータービジョンで歩道走行の防止と安全性の向上を目指すマイクロモビリティVoiが50億円を調達
モビリティ
2021-08-10 22:46
「App Storeの詐欺師」と非難された音楽アプリAmpMeが週10ドルの料金を引き下げ
IT関連
2022-01-21 22:00
ヤマトの高齢者見守りサービス、全国展開へ IoT電球の利用状況で安否確認、月額980円から
企業・業界動向
2021-02-07 05:42
テクニカルサポート詐欺、日本の経験者は29%–マイクロソフト調査
IT関連
2021-07-27 07:34
第3回:生成AIのビジネス活用でCIOとITマネジメントが直面する課題
IT関連
2023-12-08 17:50
勝手に動き回って伸縮するパーティション登場 ソーシャルディスタンスとプライバシー確保 東北大学が開発 :Innovative Tech(1/2 ページ)
トップニュース
2021-08-14 03:40
[速報]古いJavaや.NETのコードを最新のJavaにAIが自動変換する「Amazon Q Code Transformation」、AWSが発表。AWS re:Invent 2023
.NET
2023-11-29 14:40
土偶作者は右利きの可能性 文化財の新たな“鑑賞”手法、NHKが8K活用
IT関連
2021-04-21 19:11
リモートワーク下のコミュニケーションにどう取り組む?–朝日インタラクティブの社内事例
IT関連
2021-07-22 16:20
日本電産、売上高10兆円に向けセールスフォースを採用
IT関連
2021-04-22 04:51
COMPASSとNTT Com、学習データを連携–学校現場のデータ活用を促進
IT関連
2024-05-18 09:04
あらゆるアプリを「スーパーアプリ」に変えるAppboxoが約8億円を調達
IT関連
2022-02-17 10:02