SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine Press(AD)

トータルセキュリティでサイバー攻撃に対処せよ、日本HPが提唱

隣国との緊張関係が生じる中でサイバー攻撃が多発している。またAnonymousによる標的型攻撃やAPT攻撃などの脅威も衰えない状況が続いている。その脅威や攻撃の手法もますます複雑・高度化しているのが現状だ。こうした状況の中、企業の情報セキュリティ担当者がおこなうべき打ち手は、従来のようなウイルス対策、サーバー防衛のような単独型のものでは追いつかない。高まるリスキーな状況のなか、日本HPは翔泳社と共に総合的なセキュリティ対策セミナーを、2012年10月17、18日の2日間で緊急開催する。そこで語られる同社のトータルセキュリティについて話を聞いた。

複雑化する攻撃に備えるには中長期な対策が必要

日本ヒューレット・パッカード株式会社
テクノロジーコンサルティング統括本部
テクノロジーソリューション本部
セキュリティソリューション
担当マネージャー
増田 博史氏
日本ヒューレット・パッカード株式会社 テクノロジーサービス事業統括 テクノロジーコンサルティング統括本部 テクノロジーソリューション本部 セキュリティソリューション 担当マネージャー 増田 博史氏

 「以前であれば企業のセキュリティ対策といえば、アンチウイルスソフトや事故や障害が生じた時の個別の対応で済んだが、今はそうはいかない。企業のシステムをとりまく状況は、とてつもなく複雑化している。」こう語るのは日本HPの増田博史氏。

たとえば、内部に侵入して企業のデータを勝手に暗号化し、金銭要求を行うなどの「身代金」型の犯罪などその手口は巧妙化しているという。

また、最近の地政学的なリスクやグローバルな政治環境を反映したハクティビズム(hacktivism)と言われる海外からの攻撃は、政府系だけでなく民間の企業も標的とされる。こうした標的型の攻撃は、場当たり的な防衛では全く歯がたたないのだ。HPが提供するセキュリティ・ソリューションもトータルかつ中長期的な視点のものになってきている。

 「われわれはITのベンダであると同時に、オンラインでパソコンやプリンターなどのダイレクト販売を行うユーザー企業でもある。オンラインサイトとして膨大なクレジットのアカウントを持っているし、絶えざるハッキングの脅威にさらされている。ユーザーとしてさらされていることが、セキュリティ企業としての経験や知見につながっている」

ここ数年、HPはセキュリティのベンダの吸収や買収を戦略的におこなってきた。Fortify、ArcSight,3comの買収によるTippingPointの獲得などである。

最近の大手IT企業の合併は、「ライバルの市場と顧客を奪う」という戦略目的が多く、吸収・合併したあとの統合に失敗しているメガベンダーも多いが、HPの特長は買収した企業のソリューションの統合に力を入れていることだ。

このことが、現在の複雑化した企業の脅威に対応できるHPのセキュリティ・ソリューションの強みに結びついている。TippingPoint(IPS/IDS)、ArcSight(セキュア監視/ログ管理)、Fortify(脆弱性管理)、HP DVLabs(リサーチ)の連携と統合が、HPトータルセキュリティの基盤なのである。

連携と可視化がカギ

 エンドユーザーからの企業の重要なデータへのアクセスが、集中的になったり異常値を示したりする場合に、IDS(不正検知システム)が不正侵入を検知し、IPS(不正侵入予防システム)がブロックする。この際の攻撃パターンと脆弱性を研究しているのがHP DVLabsであり、世界No.1の脆弱性発見数を誇る技術力により提供されるパターンファイルが、TippingPointの検知やブロックに活かされる。同様に、FortifyやArcSightにも活用されている。

 「カギはそれぞれの連携と可視化です。たとえば異常なログインエラーが発生している、あるいは社内のルールやポリシーからの逸脱した行為や、脆弱性やパッチ適用等の状態評価など。これらが可視化され、発生後ではなくリアルタイムに可視化され検知される必要がある。日本ではまだIDSで事後的な検知にとどまるケースが多いが、大容量通信やビッグデータが進む米国では、多少の誤検知があってもIPSで自動的に遮断しておいて運用で対応するという流れになってきている。」(増田氏)

「モバイル to クラウド」時代のセキュリティとは

日本ヒューレット・パッカード
テクノロジーコンサルティング統括本部
テクノロジーソリューション本部
インフラストラクチャソリューション部 部長
榎本 司氏
日本ヒューレット・パッカード テクノロジーコンサルティング統括本部 テクノロジーソリューション本部 インフラストラクチャソリューション部 部長 榎本 司氏

そしてセキュリティをとりまく複雑性の増大のもうひとつの背景は、企業コンピューティングの「モバイル to クラウド」の流れである。

スマートフォンなどのデバイスからクラウド上のデータへのアクセスが増えることにより、通信量も膨大なものとなる。また各社ごとの固有のクラウド環境などが構築されることで対策も個別になるということだ。「こうした大容量化と複雑性の中で、脆弱性を完全に根絶することは不可能。全体領域の中で何が死守すべきポイントかは経営判断ともいえる」と語るのは、同社の榎本司氏だ。

またモバイルの進展によってセキュリティの課題になるのが、個人のデバイスと活用の管理だ。この面でも日本HPでは、BYODから社内システムへのアクセスが以前から認められており、セミナーでは、その具体的な内容が語られるセッションもある。

Anonymous攻撃とAPT攻撃の違い

最近の脅威としては見逃せないのが、ハッカー集団「Anonymous」や中国・ロシアをはじめとする海外からのサイバー攻撃である。

増田氏によると、Anonymousによる主な攻撃は以下の3つの手法があるという。

1.DDoS- サービスやネットワークをクラッシュさせるために大量なパケットや通信を送る。

2.Doxing- 標的となる組織や団体の従業員や役員および各種の情報(個人情報等)を公開する。

3.Web Application Hacking- Webおよびデータベースから価値のある情報を窃取する。

「中国からのサイバー攻撃もそうですが、Anonymousなどの攻撃の特長は、一度に攻撃者を動員し総攻撃をしかけること。持続的に潜伏や妨害をおこなうAPT攻撃とは異なります。企業はこの大容量の総攻撃と潜伏型の攻撃の2種類への対応が必要だ。」(増田氏)

HP DVLabsでは、世界各国2000社以上のTippingPointユーザーに実際におこなわれたサイバー攻撃のモニタリングによる調査レポートを発行している。最近の調査では、攻撃源として検出された回数の多い国の上位10か国には、一位のロシアを始めとして、アメリカ、中国などが名を連ねている。

こうした最新の動向調査と、各領域でのトップレベルの技術を連携させるHPのセキュリティ・ソリューションは、日本でも多くの企業に注目されている。

10月17日、18日に開催される『IT Initiative Day/HPエンタープライズセキュリティ』でその全貌が解説されるだろう。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
EnterpriseZine Press連載記事一覧

もっと読む

この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/4278 2012/10/22 16:46

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング