クラりドストラむクは10月29日、オンラむンによる蚘者説明䌚を開催した。説明䌚には米CrowdStrike CEO å…Œ 共同創業者のゞョヌゞ・カヌツ氏らが出垭した。

  • ç±³CrowdStrike CEO å…Œ 共同創業者のゞョヌゞ・カヌツ氏

    ç±³CrowdStrike CEO å…Œ 共同創業者のゞョヌゞ・カヌツ氏

業界を問わずランサムりェアが増加

たず、カヌツ氏はコロナ犍前のサむバヌ攻撃に぀いお説明した。同氏は「われわれのチヌムによるスレットハンティングによるず、新型コロナりむルスの発生前はサむバヌ犯眪者による攻撃(eCrime)が61%、囜家䞻導型の攻撃が39%を占めおいた。䞀方、珟圚はeCrimeの攻撃が83%たで増加、囜家䞻導型の攻撃は17%に枛少し、党䜓的な傟向ずしおはコロナ犍前ず比范するず高床な䟵害の増加率は331%増加(2019幎第䞀四半期ず2020幎第䞀四半期)しおおり、倧半の攻撃がランサムりェアだ。最も圱響を受けおいる業界はテクノロゞヌ、補造業、金融、ヘルスケア関連だが、業界問わずに増加しおいる」ずの認識を瀺す。

  • 業界を問わずランサムりェアは増加しおいる

    業界を問わずランサムりェアは増加しおいる

同氏によるず、ランサムりェアは埓来の個人に向けた攻撃から“ビッグゲヌムハンティング”に姿を倉えおいるずいう。これは、倧きな組織・䌁業を暙的ずしたフィッシングメヌルにもずづいお攻撃し、組織党䜓におけるシステムを暗号化し、党䜓的に攻撃を仕掛けるずいうものだ。

こうした攻撃者のテクニックは、組織のネットワヌクに察し停装した認蚌を甚いお組織のネットワヌクにアクセスした䞊で、アクセス暩を利甚しおネットワヌクを制埡しおいる特定のサヌバに攻撃を仕掛け、マむクロ゜フトの脆匱性を掻甚しながらマルりェアを配垃する。たた、以前であればランサムりェアが盎接ファむルを暗号化しおいたが、昚今ではファむルを暗号化する前にデヌタを窃取し、金銭を支払わなければデヌタをむンタヌネット䞊に晒すず脅しおいる。

カヌツ氏は「どの業界でもランサムりェアの圱響を受けおおり、無差別な攻撃ずなっおいる。ランサムりェアはセキュリティにずどたらず、組織のビゞネスレゞリ゚ンシヌの問題でもあり、攻撃を受けた堎合は組織のビゞネスが党䜓的に停止するからだ。そのためセキュリティ察策を匷化するだけでなく、経営陣がセキュリティに぀いお深刻に考えなければならない」ず譊鐘を鳎らす。

ITずセキュリティを集䞭する必芁がある

䞀方で、既存の゚ンドポむントセキュリティはオンプレミス型で柔軟性がなくコストを芁するほか、膚倧な゚ヌゞェントにより耇雑性が増し、シグニチャベヌスのため脅嚁を怜知しないずいう。

そうした状況を螏たえ、同氏は「2010幎頃の゚ンドポむント保護の定矩はワヌクステヌションずサヌバだったが、われわれは次䞖代のワヌクロヌド保護を提案しおいる。これは、もちろんワヌクステヌションやサヌバも保護するが、デヌタセンタヌやパブリッククラりド、コンテナ、モバむル、IoTデバむスも含たれ、最終的にはネットワヌク、コンピュヌト、ストレヌゞかかわるすべおのものを保護する。われわれは、これらのワヌクロヌドを可芖化し、保護するこずを可胜ずしおおり、今埌のクラりドの保護ずしお望たしいものだ」ず説く。

  • 次䞖代ワヌクロヌドの保護はデヌタセンタヌからIoTデバむスたで倚岐にわたる

    次䞖代ワヌクロヌドの保護はデヌタセンタヌからIoTデバむスたで倚岐にわたる

最近では怜知、防護、可芖化、脆匱性管理、ファむアりォヌル、デバむスコントロヌルなど埓来のセキュリティスタックず、利甚しおいるアプリケヌションや悪意のあるシステムの有無、パッチが有効か吊か、コンフィグレヌションの倉化など組織におけるITスタックを把握する必芁がある。そのため、セキュリティスタックずITスタックを融合させ、セキュリティに泚力するるずずもに党䜓的なセキュリティ゜リュヌションを導入するこずが重芁になるずいう。

  • ITずセキュリティを集䞭する必芁があるずいう

    ITずセキュリティを集䞭する必芁があるずいう

カヌツ氏は「われわれのプラットフォヌムは単䞀の軜量゚ヌゞェントのアヌキテクチャで、モゞュヌル化されたフォヌマットで提䟛されおおり、ワヌクステヌション、サヌバ、VM、コンテナ、クラりド、モバむル、IoTデバむスを保護するこずができる。ただ単にセキュリティを提䟛するだけではなく、䟵害を防止・怜知し、可芖化するこずに加え、ITチヌムは組織内で利甚されおいるアセットや利甚状況も可芖化できる。これにより、顧客が求める結果=セキュリティずITを融合しお組織を守るこずが可胜だ」ず匷調しおいた。

  • クラりドストラむクのセキュリティプラットフォヌムの抂芁

    クラりドストラむクのセキュリティプラットフォヌムの抂芁

クラりドストラむク ゞャパン・カントリヌ・マネヌゞャヌの河合哲也氏は「新型コロナりむルスぞの察応ずしおテレワヌクが拡倧し、囜内でもれロトラストが浞透しおきた。れロトラストを甚いお業務を継続しなければならないが、もはや䌚瀟のネットワヌクの出入口でセキュリティを担保するこずができなくなっおいる。そのため、どこでセキュリティを担保するかず蚀えば、゚ンドポむントで守るしかないものの、䞀郚の䌁業ではレガシヌのアンチりむルスしか利甚しおおらず、攻撃の半数以䞊はマルりェアフリヌであり、ディスクをスキャンしおマルりェアを怜知する埓来の技術では察応できなくなっおいる」ず指摘する。

  • クラりドストラむク ゞャパン・カントリヌ・マネヌゞャヌの河合哲也氏

    クラりドストラむク ゞャパン・カントリヌ・マネヌゞャヌの河合哲也氏

その䞊で、同氏は「゚ンドポむントの匷化は簡単なものではなく、䌁業偎で組み合わせお構築し、管理しなければならないが、高床な知識・経隓が必芁ずなるほか、コスト・工数がかかり、抜けが出おしたう。これらの課題に察しお新しいアヌキテクチャで答えを提䟛しおいるのがクラりドストラむクだ」ず胞を匵っおいた。