SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Press

「M-Trends 2024」で示された“脆弱性攻撃”の台頭──検知能力は改善も、依然として外部依存

『M-Trends 2024 Special Report』から見る、脅威の進化と脆弱性への対策

効果的な対策:内部検知能力の強化、包括的アプローチ

 ここまで紹介してきたM-Trends 2024の分析結果を踏まえ、組織が取るべき効果的な対策として以下3つが挙げられます。

1. 脆弱性およびアタックサーフェス管理の徹底

 脆弱性が主要な侵入経路となっているため、脆弱性スキャンの定期的な実施、迅速なパッチ適用、重要システムの優先的な保護などを含む、包括的な「脆弱性管理プログラム」の実施が不可欠です。同時に、組織の攻撃対象となり得る領域(アタックサーフェス)を継続的に評価し、不要な露出を最小限に抑える取り組みも必要でしょう。そのためには、クラウド環境やリモートアクセス環境の安全性が確保できているか、あらためて注意を払うべきです。

2. 脅威インテリジェンスの活用

 最新の脅威動向や攻撃者の戦術に関する情報を積極的に収集・分析し、自組織の防御戦略に反映させることが重要です。特に業界特有の脅威、地域固有のリスクも注視する必要があるでしょう。

3. インシデント対応能力向上、緩和策(mitigation)の実装

 サイバーセキュリティにおいて、ゼロデイ脆弱性を完全に防ぐことは困難です。そのため、インシデント発生を前提とした訓練や机上演習などを行い、対応能力の向上を図ることはもちろん、攻撃者の横方向の移動(ラテラルムーブメント)を制限し、被害を最小限に抑えるための緩和策を講じることにも注力すべきです。

結論:進化する脅威に必要なのは、継続的な警戒と適応

 M-Trends 2024が示すように、サイバー脅威の状況は刻々と変化しています。攻撃者は常に新たな手法を開発し、防御策を迂回しようと試みています。このような環境下、組織のセキュリティを確保するためには、最新の脅威動向を常に把握し、それに応じて防御戦略を適応させていくことが欠かせません。セキュリティチームのスキル向上はもちろん、経営層の理解と支援を得ることも大切です。

 まさにサイバーセキュリティは「終わりのない戦い」と言えます。今回のM-Trends 2024のような包括的な分析レポートを活用し、継続的に学習・適応していける組織は、新たなリスクにも効果的に対処していくことができるでしょう。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Press連載記事一覧

もっと読む

この記事の著者

Alex Shim(アレックス・シム)

Google Cloud Security では、Mandiant のコンサルティングリーダーとして、日本および韓国のコンサルティング サービス事業を統括しています。サイバー セキュリティの専門家として、民間部門と公共部門で 20 年以上の経験を持つシムは、ネットワーク、オペレーティング システム、...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/20573 2024/10/25 08:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング