セキュリティ強化塾
高度化するサイバー脅威に対応する境界セキュリティ(1/4 ページ)
脅威の高度化により侵入を前提とした対策が求められている。とはいえ境界セキュリティをおろそかにしてよいワケではない。
サイバー脅威が高度化する中で「多層防御」という言葉が浸透しつつある。例えば、侵入対策を突破されたとしても、重要な情報が外部に持ち出されないような対策も組み合わせておくべきだという考え方だ。とはいえ、ネットワークの境界セキュリティをおろそかにしてよいワケではない。
多層防御の要、ネットワーク境界で守ること
標的型攻撃やランサムウェアなどサイバー脅威は日々、高度化している。これまで一般的だったファイアウォールやゲートウェイでのウイルス対策など、ネットワークの境界における防御だけでは対応に限界が見えてきた。
15年くらい前のネットワークセキュリティ対策を振り返ってみたい。例えば、「ファイアウォール」や「IPS」「IDS」といった装置を導入していれば合格だった。これは企業の外部から、直接内部へ侵入することを防ぐための仕組みだ。
しかし攻撃手法が多様化した今日、直接侵入以外の手法を用いた攻撃が目立つ。情報処理推進機構(IPA)がまとめた、2013年度におけるコンピュータウイルスの侵入経路を見てみよう。ほとんどのコンピュータウイルスは、電子メール経由、Webサイト閲覧などのインターネット接続、そしてダウンロードで侵入している。
「メールの添付ファイルを開く」「指定されたURLをクリックし、ダウンロードする」――。ビジネスシーンにおける一般的な動作だ。だから、少し前までのセキュリティ記事では「『あやしい』URLは開かない」「『おかしな』Webサイトは閲覧しない」ように教育することが対策だと書かれてきた。だが、高度化した攻撃では「あやしく」もなければ、「おかしく」もないケースが多い。
つまり、ブロックリストをアップデートし、特定のファイル名などを通さないようにするファイアウォール/IPS/IDSの手法だけでは脅威を防ぐことが難しい。それが多層防御という言葉につながる。
だからといって、ネットワークセキュリティにおいて「境界防御」をおざなりにしていいはずがない。むしろ、とても重要なポイントだ。たとえ100%防ぐことはできなくても、ここで99%守ることができれば多層防御の仕組みをより効率的に実施できる。企業を守る最前線であり、最も重要な「ネットワークの境界を守る」手法を再点検してみよう。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
2
そのIT資格、これからも評価されますか? 5年のデータで見る「廃れる資格」「化ける資格」
-
3
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
4
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
5
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
6
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
7
その見積書、ChatGPTに入れて大丈夫? 現場で迷わない「OK/NG」の線引き
-
8
「Gemini 3.8 Flash」の狙いは“賢さ”ではない? 発表から見えた3つのポイント
-
9
AIを入れても会社の仕事は変わらない AIに仕事を任せられない「根本原因」
-
10
タダで使える国会図書館の文字起こしツール、汚い手書き文字で精度をガチ検証
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー