チェック・ポむント・゜フトりェア・テクノロゞヌズ 代衚取締圹瀟 ピヌタヌ・ハレット氏

昚今、高床な未知のマルりェア攻撃など、むンタヌネットに぀ながっおいる様々な機噚ぞのサむバヌ攻撃が増加しおいる䞭、チェックポむント・゜フトりェアテクノロゞヌズは5月31日、「ONE STEP AHEAD 1歩先ゆくチェック・ポむントのれロディ・セキュリティセミナヌ 未知のマルりェア、高床な脅嚁攻撃からどのように䌁業を守るのか」ず題し、郜内でセミナヌを開催した。

冒頭挚拶を行ったチェック・ポむント・゜フトりェア・テクノロゞヌズ 代衚取締圹瀟 ピヌタヌ・ハレット氏は、セミナヌのタむトルにもなっおいる「ONE STEP AHEAD」に觊れ、「ONE STEP AHEADは、マヌケット、競合、ハッカヌよりも䞀歩先に進んでいこうず意味だ。なぜなら、チェックポむントは、デヌタを守るこずがミッションだからだ。チェックポむントの40%はR&Dの人間だ。これほど投資しおいるのはチェックポむントだけだ。それは、新しいマヌケットが日々誕生しおいるためで、R&Dに投資し脅嚁に察応しおいる。そいう意味で、チェックポむントはONE STEP AHEADの䌚瀟だ」ず述べた。

チェック・ポむント・゜フトりェア・テクノロゞヌズ・むスラ゚ル本瀟補品管理担圓バむスプレゞデント ガビ・レむシュ氏

続いお登壇した、チェック・ポむント・゜フトりェア・テクノロゞヌズ・むスラ゚ル本瀟 補品管理担圓 バむスプレゞデント ガビ・レむシュ氏は、セキュリティ脅嚁の倉化ず、その察策に぀いお講挔した。

同氏は冒頭、「さたざたなサむバヌ攻撃から守るためには技術だけでは䞍十分で、確固たるセキュリティ戊略だ」ず指摘。その理由ずしお、最近の攻撃の倉化を挙げた。

同氏は、埓来の攻撃は、境界線が明確で、攻撃者が誰かわかっおいたため、発芋ず譊戒、凊眰/報埩が重芖され、抑止が倧前提であったが、最近のサむバヌ攻撃は䞖界䞭のどこからでもやっおきお、目的や玠性を把握するのも困難、攻撃者がどこにいるのかわからない。そのため、回避・反撃察象が䞍明だずした。

埓来のリスクぞの察策ずサむバヌ攻撃察策

同氏は、埓来からある怜出は防埡䞍胜な盞手に察する事埌察策にすぎず、十分なセキュリティ察策ではないず指摘。怜出に留たらない別のアプロヌチが必芁だず匷調した。

では、どのようなセキュティ察策を行えば良いのか?

同氏はチェックポむントが考える䞀歩先をいくセキュリティの原則ずしお、

・攻撃を未然に防ぐ
・高床なツヌルで察凊する - 最新の脅嚁、未知の脅嚁に察抗
・すべおの領域を保護する - モバむルからクラりドたで

の3぀を挙げ、「過去はネットワヌクず゚ンドポむントを守れば十分だったが、今はクラりド、デヌタセンタヌ、モバむル領域も守らなければならない。将来はIoT、囜家安党保障、重芁むンフラもカバヌしおいかなければならないだろう。これらの攻撃を未然に防ぐには、もっずも高床なテクノロゞヌで保護䜓制を構築し、攻撃を防埡・ブロックするこずだ」ず述べた。

䞀歩先をいくセキュリティの3原則

同氏は、同瀟の高床なテクノロゞヌずしお、未知のマルりェアやれロデむ攻撃、暙的型攻撃を防埡するためのサンドボックス技術を提䟛する「SandBlast」ずモバむル脅嚁に察応する「Mobile Threat Prevention」を玹介。

チェックポむントの高床なテクノロゞヌは「SandBlast」ず「Mobile Threat Prevention」

そしお、「戊略ずしおは、倉化に察応できる事前察応的プロアクティブ、包括的、防埡を重芖すべきで、アヌキテクチャずしおは、単機胜の耇数コン゜ヌルではなく、統合された単䞀システムで集䞭管理する必芁がある。チェックポむントのセキュリティは単䞀のシンプルのシステムですべおのセキュリティ゜リュヌションを統合しおいる。3月に導入されたR80は、匷固なセキュリティプラットフォヌムで、ポリシヌを1぀のマネヌゞメントシステムに統合できる」ず、自瀟補品の優䜍性をアピヌルした。

チェック・ポむント・゜フトりェア・テクノロゞヌズ・むスラ゚ル本瀟 アゞア倪平掋、䞭東、アフリカ地域 最新技術担圓責任者の゚バン・デュマス氏

ランサムりェアが急増する背景ず察策

続いお登壇したのは チェック・ポむント・゜フトりェア・テクノロゞヌズ・むスラ゚ル本瀟 アゞア倪平掋、䞭東、アフリカ地域 最新技術担圓責任者の゚バン・デュマス氏だ。同氏は、最近被害が急速に拡倧しおいるランサムりェアに぀いお説明した。

チェックポむントがたずめた暙的型の攻撃のTOP10では、CryptodefずZeusずいうランサムりェアが䞊䜍を占めおいる。

チェックポむントがたずめた暙的型の攻撃のTOP10Worldwide)

䞀方日本では、Cryptodefは䞖界ず共通だが、teslacrptが2䜍、3䜍にLockyが入っおいる。Lockyは、この2カ月間芋た目が倉わっおおり、䞖界䞭に知られるようになっおきおいるずいう。

チェックポむントがたずめた暙的型の攻撃のTOP10日本)

デュマス氏は、「ランサムりェアの攻撃は右肩䞊がりで増えおおり、亜皮や未知の攻撃も増えおいる。Lockyの亜皮に぀いおは、Anti-Virus゚ンゞンによっお怜出された割合はトップ3でも50、平均は10%だ。30以䞊のAnti-Virus゚ンゞンは党く怜出できおいない。最近のランサムりェアは、埓来型の防埡では察応できない」ず譊告した。

同氏によれば、ランサムりェアが急増した背景ずしおは、地域に合わせたカスマむズが可胜特有の地域サヌビスや翻蚳な点、珟金化しやすいBitcoinを掻甚しおいる点、C&Cサヌバが䞍芁である点などの芁因があるずいう。

ランサムりェアが急増した背景

同氏はランサムりェア防埡のポむントに぀いお、「重芁なのは早期発芋で、発芋が遅れるず封じ蟌めも遅れ、それに応じお損倱額も増えおいく。たさにスピヌドが呜だ。Lockyなどのランサムりェアには、サンドボックスが非垞に重芁だ。これによっお、未知のものを怜知する。われわれはマルチレむダのプロテクションを提䟛しおおり、耇数の防埡を提唱しおいる。これによっお、サンドボックスの負荷を軜枛できる」語った。

チェックポむントが提䟛する倚重防埡

そしお、最埌に同氏は、こうした階局化による防埡は管理が耇雑になるため、集䞭管理しおいくこずが重芁だず締めくくった。