SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Day レポート

セキュリティの現場を熟知した専門家が語り合う、サイバー攻撃対策の現実解


 近年、サイバー攻撃の複雑化に伴い、企業はその対応に苦慮している。境界での多層防御は攻撃者により次々と回避され、サイバー攻撃対策は再考を迫られているのが現状だ。企業はどのような方針で対策システムを導入し、どういった運用をすれば良いのか、有効性の高い対策はあるのか――12月3日に開催されたSecurity Online Day 2014では「サイバー攻撃の本質と企業の現実解」と題してパネルディスカッションが行われた。セキュリティの現場を熟知した専門家が集い、セキュリティ対策の実情に迫る。

▲パネル 参加者(写真、左から)
  • 守屋 英一氏(日本IBM 情報セキュリティ推進 シニア・セキュリティ・アナリスト)
  • 本城 信輔氏(ファイア・アイ FireEye Labs シニア・スタッフ・リサーチ・アナリスト)
  • 新井 悠氏(トレンドマイクロ サイバー攻撃レスポンスチーム一課 上級スレットディフェンスエキスパート)
  • 岩井 博樹氏(デロイト トーマツ サイバーセキュリティ先端研究所 主任研究員)

 パネルディスカッションに先立ち、モデレーターの岩井氏が2014年を振り返り、セキュリティに関する注目すべきトピックを5つ挙げた。  

 1つめはOpenSSLのHeartBleedやGNU bashのShellshockなど影響度の大きな脆弱性が報告されたこと。2つめはソフトウェアアップデートのサーバーがハイジャックされるなどインフラ環境を狙う攻撃があったこと。

 3つめは金融サイバー犯罪が日本語力を強化するなど、日本への攻撃が顕在化してきたこと。4つめはゼロデイを悪用した国産ソフトウェアを狙う標的型攻撃があったこと。そして5つめはダークウェブ(検索エンジンで表示されないようなアンダーグラウンドのWebサイト)の拡大とそこを温床にしたサイバー犯罪が増加していること。  

 脆弱性や脅威は常に移り変わる。ソフトウェアアップデート、邦銀のオンラインバンキング、国産ソフトウェアなど、これまで比較的安全と思われていたものが狙われてきている。新しい攻撃対象、水面下で普及しつつある脅威には警戒しておくべきだろう。以下、パネルディスカッションでのやりとりの一部を紹介する。

次のページ
注目すべき2014年のセキュリティトピック

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Day レポート連載記事一覧

もっと読む

この記事の著者

加山 恵美(カヤマ エミ)

EnterpriseZine/Security Online キュレーターフリーランスライター。茨城大学理学部卒。金融機関のシステム子会社でシステムエンジニアを経験した後にIT系のライターとして独立。エンジニア視点で記事を提供していきたい。EnterpriseZine/DB Online の取材・記事も担当しています。Webサイト:https://emiekayama.net

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/6473 2015/04/27 11:33

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング