LinkedInはいかに脅威検知にかかる時間を大幅削減したか

今回は「LinkedInはいかに脅威検知にかかる時間を大幅削減したか」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 フィッシング攻撃やマルウェアをはじめとするサイバー脅威からどう身を守るかは、どのような組織にとってもサイバーセキュリティ上の大きな課題だ。しかし、2万人以上の従業員がおり、10億人近いユーザーを抱えるサービスの運営企業にとっては、その課題は一層困難なものになる。

 世界最大のプロフェッショナル向けソーシャルネットワークであるLinkedInには、8億7500万人以上のユーザーがいる。その属性は新入社員から地位の高い企業役員まで多岐にわたっており、同僚や他社の人材との間で人的ネットワークを築いたり、アイデアを交換したり、新しい仕事を探したりするためにこのネットワークを使っている。

 億単位のユーザーを抱えるLinkedInは、進化し続けるさまざまなサイバー脅威からシステムを守る必要があるが、この任務を担っているのが、同社の脅威検知・インシデント対応(Threat Detection and Incident Response)チームだ。

 インシデント対応および検知エンジニアリング担当ディレクターであり、このチームの責任者を務めるJeff Bollinger氏は、同社が直面しているサイバー脅威の大きさをよく理解している。

 高度に洗練されたハッキング集団がLinkedInのような有名企業を狙い撃ちにしていることはよく知られており、それらのサイバー犯罪集団は、ユーザーをだましてフィッシングリンクをクリックさせようとしたり、ソーシャルエンジニアリング攻撃でマルウェアをインストールさせようとしたりしている。

 Bollinger氏は、「資金力を持った攻撃者は特に難しい相手だ。向こうは何度も攻撃を繰り返すことができ、こちらはそのたびに必ず正しい対応をしなければならないが、向こうは1度成功すればいい」と話す。

 「困難の1つは、常に目を光らせている必要があるということだ。私たちは常に備えができていなければならない。日和見的な攻撃であろうと、標的を絞った持続的な攻撃であろうと、相手が誰であろうと関係なく、私たちはセンサーやシグナル収集の仕組みを整えて対応しなければならない」

 有効性が高く成熟したサイバーセキュリティ体制を構築することは簡単なことではなく、Bollinger氏は、その仕事は「月を目指すのに似ている」と述べている。LinkedInの取り組みは、その表現にちなんで「Moonbase(月面基地)」と名付けられた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
イクシスと大成建設、BIMとロボットを連携させた設備点検を共同実証
IT関連
2022-06-16 06:19
キリンビバレッジ、「アセスメントAI」の試験運用を開始
IT関連
2022-05-10 04:44
WebAssemblyにガベージコレクション機能が登場、Chrome 111で試験的実装に。Dartなど高級言語のWebAssembly対応へ前進
Chrome
2023-02-06 14:37
群衆カウント技術のセキュアが既存監視カメラで人数計測可能な混雑状況配信サービスをALSOKと共同開発
セキュリティ
2021-06-17 08:37
バイデン政権のジーナ・ライモンド商務長官にはファーウェイをエンティティリストから外す理由がない
ハードウェア
2021-02-06 22:32
GitHub、「GitHub Copilot X」を発表–「GPT-4」利用のAIプログラミングツール
IT関連
2023-03-25 15:41
ソニーがロシアでPlayStation Storeとゲーム機販売を停止
IT関連
2022-03-11 17:44
習慣化アプリ「みんチャレ」のエーテンラボが3.7億円調達、健保向け事業開発・営業・カスタマーサクセスの人材採用注力
IT関連
2022-03-02 23:24
Pythonソフトウェア財団、「PyPI」の組織アカウント機能構築で開発者募集
IT関連
2022-02-25 09:46
ソフトバンクと日建設計、「SynapSpark」を設立–自律的に進化するスマートビル構築へ
IT関連
2023-10-27 04:21
スマートシティ創造に向けたアクセラレータ「SmartCityX」が1年目の成果を発表、6つの共創事例を紹介
VC / エンジェル
2021-06-25 04:30
SPACへの資金殺到が続く中「市場はいつまで資金を吸収できるのか」との疑問の声高まる
VC / エンジェル
2021-02-27 03:10
GVA TECH、法務管理クラウドに過去案件の一括インポート機能を追加
IT関連
2023-03-11 03:31
「Chrome」、セキュリティ更新を毎週リリースへ
IT関連
2023-08-15 23:17