セキュリティ強化塾
サイバーセキュリティ経営ガイドライン Ver 2の変更点を読み解く(2/4 ページ)
セキュリティ対策は「検知」にも注力すべき
「サイバーセキュリティリスクに対応するための仕組みの構築」とは、被害を最小化するために「検知」に力を入れよと読み解くことができる。
標的型攻撃は、メールに添付された悪意のあるファイルやメッセージに埋め込まれた不正なURLをクリックさせることを攻撃のきっかけとすることが多い。その際に攻撃者は、既存のマルウェアをほんの少し修正した「亜種」を生み出し、ウイルス対策ソフトが検知できないことを確認してから攻撃を始めている。
まんまと企業内への侵入に成功した攻撃者は、ひそかに偵察行動を続ける。もしも企業側が検知できなければ、攻撃は機密情報の持ち出しや銀行口座からの不正送金といった最終段階へとコマを進めることだろう。ここに至っても自力で検知できず、外部からの指摘によって初めて攻撃に気付く企業も多い。
では、早期に検知できる体制を整えるためには何をすべきだろうか。まず重要な手掛かりとなるのが、企業内にあるさまざまな機器が発する「ログ」だ。それも単に収集しているだけでは不十分だ。まず「何を検知したいか」を定義し、生み出されているログからその情報が正しく読み取れるかどうかを確認したい。
例えば、「氏名」や「住所」などが含まれる個人情報の漏えいを防ぎたいのであれば、そのような情報を大量に処理する動きが検知できる体制になっているだろうか。そもそも、大量にアクセスするような処理が日常的に行われているのだろうか。
つまり、「守るべき対象」を定義するだけでなく、「異常とはどのような状態を指すのか」まで定義しなければならない。そのためには、守るべき対象の「平常時」の処理を把握できていることが大前提となる。
多くの企業では「ログの取得はできている」という認識にあるだろう。サイバーセキュリティ経営ガイドラインではもう一歩踏み込み「何らかのサイバー攻撃を自分たちの目で見て気付ける」ことが望まれている。
体制構築のために必要となるのは、ログを解析のためのソリューションの他、検知ポイントを増やすEDR(エンドポイントでの検知と対応)ソリューションへの投資、それらの情報を集約し対応するためのSOC組織の設置などが考えられる。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
2
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
3
そのIT資格、これからも評価されますか? 5年のデータで見る「廃れる資格」「化ける資格」
-
4
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
5
情報処理安全確保支援士試験、10月6日に申込み開始 CBT化で受験対策はどう変わる?
-
6
「Gemini 3.8 Flash」の狙いは“賢さ”ではない? 発表から見えた3つのポイント
-
7
「Copilot、Word文書まとめて」で社内全滅? 勝手に増殖するAIウイルスで大騒ぎ:895th Lap
-
8
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
9
情シスは「外注の準備」をする暇もない? 7割が負担減でも進まない理由
-
10
AIを入れても会社の仕事は変わらない AIに仕事を任せられない「根本原因」
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー