SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    IT Women Summit
    2026年5月26日(火)オンライン開催

    EnterpriseZine Day 2026 Summer
    2026年6月9日(火)オンライン開催予定

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • Next エンタープライズAI

      Next エンタープライズAI

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

IT Women Summit

2026年5月26日(火)オンライン開催

EnterpriseZine Day 2026 Summer

2026年6月9日(火)オンライン開催予定

IT Strategy Summit 2026

2026年7月16日(木)東京・JPタワーホール&カンファレンスで開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

Security Online Press(AD)

AIの普及でエンドポイント保護だけでは不十分に……大久保隆夫 教授と考えるセキュリティの新たな潮流

「最小の運用負荷」で「最大限の防御効果」を発揮する次世代のプラットフォーム、その思想と革新性に迫る

 AIを悪用したサイバー攻撃や、クラウドなど新たなIT環境の脆弱性を突く攻撃が多発し、急速なテクノロジーの進化を背景とした脅威の高度化・巧妙化がますます加速している。リソースに限りがある中で、企業は自社の貴重な情報資産を守るためにどのような防御策を講じるべきか。クラウドストライク(Crowdstrike)が、その答えをお届けする。情報セキュリティ大学院大学の大久保隆夫 教授をゲストに招き、最新の脅威動向と従来のセキュリティ対策では対処しきれない課題、さらにはクラウドストライクが描くセキュリティプラットフォームの進化の方向性について語り合った。

巧みにAIを使う攻撃者、EDRを回避する攻撃も……

 AIをはじめとした先端テクノロジーの急速な進化は、企業の事業活動に多くの恩恵をもたらす一方、サイバー犯罪者や攻撃者に対し、新たな武器を与えることにもなってしまった。既に攻撃者は巧みにAIを使いこなしている。

 クラウドストライクの調査によれば、攻撃対象のシステムに初期侵入を果たしてからラテラルムーブメント(横展開)を行うまでに、かつては数時間から数日間を要していたところが、今や最短で“51秒間”にまで短縮されているという。

年々短くなっていく、ラテラルムーブメントにかかる時間。今や数時間~数日どころか、1分も経たぬうちに攻撃者は横展開を実行してしまうのである。
年々短くなっていく、ラテラルムーブメントにかかる時間。今や数時間~数日どころか、1分も経たぬうちに攻撃者は横展開を実行してしまうのである。

 加えて鈴木氏は、直近の攻撃者の傾向について次のように述べる。

 「クラウドストライクは元々、EDR製品のベンダーとして広く知られていました。そのEDRはここ数年で日本でも一気に導入が進みましたが、近年のサイバー攻撃は攻撃対象のエンドポイントにEDRが導入されていることを“前提”としており、その防御をかいくぐる手段を講じるようになってきています」(鈴木氏)

クラウドストライク合同会社 執行役員 セールスエンジニアリング本部 本部長 鈴木滋氏

クラウドストライク合同会社 執行役員 セールスエンジニアリング本部 本部長

鈴木滋氏

 たとえば、イニシャルアクセスブローカーから正規のID/パスワード情報を購入し、正規ユーザーになりすましてVPNにログインするなど、エンドポイントを監視しているだけでは防ぎきれない侵入・攻撃が多発しているようだ。

 サイバー攻撃の進化については研究者である大久保氏も大いに実感している様子で、自身の立場から次のように述べる。

 「生成AIの登場以降、サイバー攻撃の傾向と対策の変化スピードが劇的に速くなり、もはや生成AIが登場する以前のセオリーは通用しなくなってきています。新たな攻撃に対抗するために我々も様々な研究を行い、論文を執筆してはいるのですが、技術の進化があまりにも高速で、査読を待っている間に研究内容があっという間に陳腐化してしまうのです」(大久保氏)

情報セキュリティ大学院大学 情報セキュリティ研究科 研究科長・教授 博士(情報学) 大久保隆夫氏

情報セキュリティ大学院大学 情報セキュリティ研究科 研究科長・教授 博士(情報学)

大久保隆夫氏

 大久保氏はこうした変化を受け、従来のように論文誌に投稿するだけでなく、最近ではアーカイブで公開された査読前の論文を参照しながら、最新の研究成果を調べることが多くなってきたと話す。

 もちろん、攻撃側の行動変容に対抗するために、防御側でもAIを採用して守りを固めようとする動きが起こっている。しかし残念ながら、セキュリティインシデントの件数は一向に減る気配がない。その理由の1つとして、鈴木氏は経営陣のセキュリティ意識を挙げる。多くの企業の経営者が、いまだにサイバーセキュリティを「コスト」の側面でしか捉えられていないのだという。

 「インシデント発生時に迅速な対応をとるためには、やはり経営による素早い判断と意思決定が不可欠です。にもかかわらず、経営側がセキュリティ対策を現場に丸投げしているようでは、いざというときに適切な判断を行えません。結果としてサイバー攻撃のスピード感に付いていけず、いたずらに被害を拡大させてしまうことになります」(鈴木氏)

 大久保氏が教鞭をとる情報セキュリティ大学院大学でも、サイバーセキュリティ対策に必要な技術だけでなく、マネジメント論や組織論といった研究が行われている。研究活動を通じてこれまで積み上げられてきた知見を念頭に、大久保氏も経営層がセキュリティ対策にコミットすることの重要性を説く。

 「実際のインシデントを経験して、ようやく一気にセキュリティ対策のレベルを引き上げる企業は多いです。しかし、被害が発生した後でいくら対策を強化しても『遅すぎる』と言わざるを得ません」(大久保氏)

 近年、多くの企業が業務のデジタル化やクラウド活用を急速に進める中で、アタックサーフェスが拡大していることは明らかだ。今や、あらゆる企業がサイバー攻撃のターゲットになり得る。こうした状況を改善するために、IT部門やセキュリティチームが経営層に対策の重要性を説くことは重要だが、同氏は「個人的には、経営層が自らその重要性を認識することが何より大切だと考えている」と話す。

次のページ
エンドポイント監視だけでは限界、脆弱性管理の対象はどこまで?

この記事は参考になりましたか?

  • Facebook
  • X
  • note
関連リンク
Security Online Press連載記事一覧

もっと読む

この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:クラウドストライク合同会社

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/22962 2026/05/11 10:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング