SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

WannaCry登場により基本的対策の重要性を再確認――日本IBMがTokyo SOCレポート発表

 IBMでは、全世界のSOCで15年以上蓄積してきたセキュリティー・インテリジェンスを相関分析エンジン(X-Force Protection System)に実装し、1日あたり200億件以上の膨大なデータをリアルタイムで分析している。これらを活用し、IBM SOCでは133か国、約4,000社以上の企業システムに対してセキュリティー対策を支援しているという。

 2017年上半期(1月~6月)にTokyo SOCで観測した攻撃を分析した結果、以下の実態が浮かび上がったという。

 ・WannaCry等自己増殖機能を持つランサムウェアが登場するも、国内の被害は限定的

 今期はSMBの脆弱性を悪用して自己増殖するWannaCry等のランサムウェアが登場した。Tokyo SOCでの検知状況から、国内では感染を試みる攻撃の影響は限定的であったと考えられる。アクセス制御により攻撃に利用される通信が成立しなかったことが一因であると推測されるが、アクセス制御だけではなく、パッチ管理等も含めた基本的対策の重要性が再確認された。

 ・不正メールは継続して確認され、添付ファイルは多様化

 前期と比較すると不正メールの添付ファイルが多様化しており、Microsoft Officeドキュメントを内包したPDFファイルやマクロ実行以外の手法も確認された。また、Microsoft Officeの脆弱性を悪用するケースも確認されている。このような状況からメールを悪用する攻撃には一層の警戒が必要。

 ・Apache Strutsに複数の脆弱性が公開され、最大1日40万件超の攻撃を検知

 3月にはApache Strutsに関する新たな脆弱性が公表され、被害事例が報告されている。自組織のアセット管理を強化し、正確な情報収集に努める必要がある。また、脆弱性が公開された際に、システム停止や機能縮退も含めた判断をどの時点で行うか、経営層が事前に決定しておくことが必要であると考える。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/9840 2017/09/25 15:30

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング