セキュリティ最初の一歩
旅行代理店を襲ったマルウェア「PlugX」の手法と対策(3/3 ページ)
有効な対策は?
今回、i.JTBへの標的型攻撃は、顧客からの問い合わせを偽装したメールから始まりました。これまで、セキュリティの基本として「怪しいメールは開かない」と教育されてきたわけですが、本城氏は「企業が持つ情報を狙う攻撃では、そもそも『怪しいメール』は来ません」と断言します。彼らに「怪しいメールを見抜け」という責任を負わせるのは酷というもの。
また、先に挙げたようにシグネチャ型のセキュリティ対策ツールでは、攻撃を防ぎきれないわけです。本城氏が所属するファイア・アイはマルウェアの振る舞いを分析して食い止めるサンドボックスを提供する企業ですが、その本城氏をして「サンドボックスによる阻止確率が99.9%、99.99%と進化していったとしても、攻撃を100%防ぐことは不可能」とコメントします。高度化した標的型攻撃を水際でたたき落とすことは、もはや現実的な解決策とは言い難いのです。
最後に本城氏は、「経営者は『感染は防げないもの』と認識すべき」と提案します。例えば、抜本的な対策の1つとして「ネットワークの分離」を挙げます。個人情報や機密情報を扱うネットワークと、Web閲覧やメール送受信を行う通常業務ネットワークを分けて、被害の大規模拡大を防ぐわけです。当然、業務効率が低下することや導入コストがかさむといった痛みを許容しなければなりません。とはいえ、日本年金機構ではネットワークは分離されていたものの“業務効率”を優先した手順違反により1台のPCが感染しました。やはり従業員への教育は重要なのです。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュリティ最初の一歩
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
6
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
7
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
8
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
9
「AIに聞いても答えない」を解消 freeeが進めるデータ連携の最新戦略
-
10
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー