セキュリティ強化塾
高度化するサイバー脅威に対応する境界セキュリティ(4/4 ページ)
未知の攻撃からも守るサンドボックス
境界を守るための最新の機能として「サンドボックス」という名前を聞いたことがある読者も多いだろう。サンドボックスとは「砂場」の意味で、企業における砂場を用意し、マルウェアはその中でのびのびと活動してもらうといったものだ。
考え方はカンタンだ。まず、企業の境界に仮想化技術を使った「仮想クライアントPC」を用意する。メールに添付されたファイルのうち、スパムフィルタやウイルスチェックを通過したものは、この仮想的なクライアントPC内で「実行」する。
万が一未知のマルウェアだった場合、悪意あるプログラムがさらなる行動のために外部と通信を行おうとする。しかし、そこは単なる砂場であるため実被害は発生しないわけだ。自社企業だけが標的になっている場合や、未知の脆弱性を利用した「ゼロデイ攻撃」であっても、実際に実行させて確認するので検知が可能だというのが特長だ。
これまでサンドボックスは専用のマシンが必要で、高価なものだと考えられていた。だが、現在ではサンドボックス機能を持つ次世代ファイアウォールやネットワーク機器が増えている。ただし、マルウェア自身もサンドボックス対策をとるようになっており、そこが実PCでなければ行動を止めるものが登場している。サンドボックスだけで全てを検知し、ブロックできるわけではないことは注意したい。
境界は社内外を分けるだけではない
このように、境界を分ける手法によるネットワークセキュリティ対策は多くの手法がある。これらは全て「分ける」ことがポイントになっているが、これは何も社内と社外を分けるだけではない。
先進的な企業では、「部署」や「プロジェクト」ごとに境界を設けている。万が一、マルウェアが社内に侵入しても、持ち出されると困る情報がある部署は突破されなければいいという考え方でセキュリティを確保している。
多層防御の考え方は、攻撃者が攻撃を仕掛けるステップのうち「どこかで止められればいい」という考え方だ。境界を増やすことも立派な多層防御の1つであり、これまでの境界セキュリティのノウハウを生かすことができる分野でもある。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
3
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
4
「情シスやめます」と言われたら――ある日突然「ゼロ情シス」になった企業のその後
-
5
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
-
6
「社内情報をAIに食わせればいい」だけでは足りない、情報検索精度向上の鉄則
-
7
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
8
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
-
9
次世代ゲーム機戦争の裏話 「セガサターン」に2基のCPUが必要だったワケ:725th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー