サイバーレジリエンスを高めるための5つのステップ

今回は「サイバーレジリエンスを高めるための5つのステップ」についてご紹介します。

関連ワード (マイクロセグメンテーションのベストプラクティス、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー攻撃の複雑化・巧妙化を受け、企業のセキュリティ対策は、「侵入させない」から「侵入前提」へと移行しなくてはならない。その際には、いかに早期に不正侵入を検知し、被害を最小限に抑えて復旧するかというレジリエンス(回復する力)が課題となる。今回は、企業がレジリエンス能力を高めるために必要な5つのステップを紹介する。

 これまで企業は、「侵入させない」セキュリティ対策に注力していた。これからは「侵入前提」、つまり「避けることができない侵入もあるため、既にネットワークへ脅威が侵入し、IT環境や情報資産が侵害されているかもしれない」という考え方に切り替える必要がある。それを実現するには、「ゼロトラストフレームワーク」の導入が有効となる。

 これまでのセキュリティ対策は、企業ネットワーク内部のトラフィックを自動的に信頼し、外部からのアクセスには危険なものや悪意のあるものがあるとして、ユーザー認証などを実施していた。ゼロトラストの考え方では、ネットワークの内部・外部を問わず、あらゆるソースからの自動アクセスを排除し、代わりに「ホワイトリストモデル」を採用する。

 ホワイトリストの要素は、ユーザー、デバイス、アプリケーション、ネットワークであり、例えば、ユーザーは同じでもデバイスがいつもと違う場合には、追加の認証を行う。また、ネットワーク内でのラテラルムーブメント(水平移動、IT環境内のさまざまな領域へのアクセス)は、許可されたもの以外は遮断される。つまり、エンドポイントデバイスがマルウェアに感染しても、そこで封じ込めることができるので、感染の拡大を防ぐことができる。

 ネットワークを健全に利用できるようネットワークにガバナンスを適用することは、ゼロトラストフレームワークを実現する重要なアプローチである。このネットワークガバナンスでは、誰がどこにアクセスできるかをきめ細かく設定できる必要があり、アクセスを許可する際には、最小権限の原則に基づいて許可することがポイントとなる。

 現在のサイバー攻撃による不正アクセスでは、侵入したマルウェアがラテラルムーブメントを行い、Active Directoryのコントローラーなどに不正アクセスし、権限の昇格を行う。ラテラルムーブメントが起きている際に最小権限の原則を適用することで、たとえ攻撃者がActive Directoryのコントローラーにアクセスできたとしても、何の操作も行えないようにできる。ラテラルムーブメントそのものを遮断することも可能だ。

 具体的には、管理者がネットワーク上での通信を許可されたアプリとサービスを定義し、次にネットワークを監視・分析・把握して、見落としがないことを確認する。最後に、許可されていないものをブロックするために、その制御をオンにする。最小権限のアプローチにより、管理者は不要なネットワーク通信を簡単に停止することが可能になる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アップル、自社開発の対話型AIシステム「ReALM」に関する論文を発表
IT関連
2024-04-04 04:14
NHK元職員を逮捕 PCなど不正発注
IT関連
2021-06-16 22:49
AWSで世界的なクラウドインテグレーターに–クラスメソッド横田代表
IT関連
2022-12-16 09:18
奈良文化財研究所、文化財データの保管と活用に「Box」採用
IT関連
2022-03-12 10:23
相次ぐCDNエッジのJSランタイム登場は「エッジミドルウェア」や「エッジプロキシ」と呼ばれる新たな仕組みを実現する[PR]
PR
2023-06-26 04:06
オラクルとSAP、ロシアでの事業停止を発表–ウクライナの要請を受け
IT関連
2022-03-05 11:23
200万ユーザー獲得を目指す、モノの貸し借りアプリ「アルススタイル」のピーステックラボが22.7億円調達
シェアリングエコノミー
2021-07-08 12:51
生成AIによる営業支援が進む、導入企業の狙いとサービス提供企業の動き
IT関連
2024-09-10 10:37
プログラマーアイドルユニット「電脳カプセル」がメンバー募集 プログラミング経験問わず
企業・業界動向
2021-06-22 17:08
株式取引業務をユースケースに、量子暗号通信による膨大な金融取引データの高秘匿・低遅延伝送の検証実験を実施
IT関連
2022-01-18 03:56
AIを使って新たな材料を発見–日本IBMがウェブアプリを公開
IT関連
2021-03-08 16:15
NTT東日本、製造機器の稼働状態を可視化する「置くだけIoT」を提供
IT関連
2022-12-15 05:38
「ぼくの地球を守って」「高嶺と花」全話無料公開 白泉社のまんがアプリで
くらテク
2021-06-05 01:51
ホールケーキのサブスクサービス? コンビニスイーツも手掛ける製菓企業が狙うコロナ禍のニーズ :食いしん坊ライター&編集が行く! フードテックの世界(1/4 ページ)
トップニュース
2021-08-03 16:27