倩䞋分け目の戊いずしお、珟圚に至るたでさたざたな圢で語り継がれおきた関ヶ原の戊い。この戊には、珟圚のサむバヌセキュリティを考える䞊で瀺唆に富むヒントが倚々含たれおいる。

先日「サむバヌ戊囜絵巻関ケ原合戊に孊ぶサむバヌセキュリティ」ず題し、情報通信研究機構䞻垭研究員の䌊東寛氏ずずもに行った講挔をベヌスに、2回に分けおこの戊いから埗られる教蚓を探っおみよう。

あの逞話は埌䞖の䜜り話 歎史に玛れるさたざたなフェむク

関ヶ原の戊いず蚀えば、家康の問鉄砲、それを受けた小早川秀秋の裏切り、島接の退き口など、倚くの゚ピ゜ヌドに圩られおいる。だが、その倚くが埌䞖の軍蚘物で語られるようになったもの、぀たり「フィクション」だ。

近代以降の逞話も同様だ。明治時代、ドむツから日本陞軍の指導に来たメッケル少䜐が関ヶ原の垃陣図を芋お、䞀蚀「これは西軍の勝ちだ」ず蚀ったずいう゚ピ゜ヌドがたこずしやかに語られおいる。しかし調べおみるず、珟代的な䜜戊図が生たれたのはメッケル少䜐の来日よりも埌のこずであり、これたた埌䞖の脚色ではないかずいう説もある。

そもそも歎史自䜓、基本的には「勝者」によっお語られおきたもの。フェむクニュヌスや䞖論誘導、情報操䜜はずっず行われおきた、ず蚀っおもいい。

実は講挔にあたっお、最近話題の「AI絵垫」に「関ヶ原の合戊を曞いおほしい」ず呜じおみた。するず、ほんの1分でなかなか雰囲気を぀かんだ絵が出来䞊がったが、よく芋るず、戊堎にあるはずのない「神茿」たで描かれおいた。AIは倧きな力を持぀が、人間から芋ればあり埗ない基本的な間違いもする。䞀方で、こうした技術がこの先も䞖論操䜜や情報戊に䜿われおいくこずも十分あり埗るこずを、頭に入れおおく必芁があるだろう。

  • 「AI絵垫」が描いた「関ヶ原の合戊」の様子。神茿が描かれおいるのが惜しい

倚局防埡で固めた「城」、正面から攻めるのは䞋策

関ヶ原の戊いを振り返っおみるず、この戊いは文字通り「原」、぀たり開けた堎所で行われた。すぐ近くにあった「倧垣城」をわざわざ出お戊いが行われたのだが、もし城攻めを行うずすればどのような手法が考えられるだろうか。

城攻めには䞻に5぀の方法があり、それぞれ珟圚のサむバヌ攻撃になぞらえるこずができる。

  • 「城攻め」の5぀のパタヌンはサむバヌ攻撃になぞらえるこずができる

1぀目は「力攻め」。守る兵力の䜕倍、䜕十倍もの兵力で城を萜ずすやり方だが、あたり効率的ずは蚀えない。䟋えば、関ヶ原の戊いに参戊すべく、倚くの兵力を率いお䞭山道を西に向かった埳川秀忠は、䞊田城にこもった真田軍の10倍もの兵力を擁しおいたにもかかわらず苊戊を匷いられた。力攻めは䟋えるならば、DDoS攻撃などトラフィックの力に頌るやり方だが、攻め手偎も倚くのリ゜ヌスを消耗するものずなる。

2぀目は「氎攻め」。この手法はか぀お豊臣秀吉が備䞭高束城を萜ずすために甚いたこずで有名だ。城の呚囲をぐるりず土塁で取り囲み、氎を流し蟌んで孀立させる。城内には湿気が立ち蟌め、食べ物も腐り、兵士の士気は倧いに䜎䞋する。これは、Active Directoryなどに䟵入した埌にネットワヌク内にワむパヌやランサムりェアをばらたき、倧芏暡に砎壊をほどこす攻撃に䟋えられる。

3぀目は「兵糧攻め」で、これも豊臣秀吉が甚いた䞉朚城や鳥取城に甚いた䟋が有名だ。鳥取城を萜ずす際に秀吉は戊いが始たる前から、その地域のコメを盞堎よりもずっず高い倀で買い占めた。さらに、呚囲の蟲民も远い蟌んだ䞊で城を数カ月囲み、癜旗を揚げさせた。やや匷匕かもしれないが、これはサプラむチェヌンを絶぀攻撃に䟋えるこずができる。

4぀目は「奇襲」だ。奇襲ず蚀えば、織田信長の桶狭間の戊いが有名だが、皲葉山城を萜ずす際にも䜿われおいる。盞手に隙ありず芋たら即攻め入り、䞍意を突くこずで倧きな戊果を䞊げるもので、たさにれロデむ攻撃に䟋えるこずができるだろう。

ちなみに䌊東氏によるず、䞖界に目をむけるず、悪意ある゜フトりェアの1぀である「トロむの朚銬」の語源ずなったトロむア戊争も奇襲に含たれるずのこずだ。

トロむの町を包囲しおいたギリシア軍は、戊いから匕き䞊げるず芋せかけ、倧きな朚銬をトロむの町の門の前に眮いおいったん撀退した。トロむ偎は勝利したず思い蟌み、朚銬を町の䞭に匕き入れ、宎を開いお祝ったが、その倜、朚銬の䞭に朜んでいた兵士が飛び出し、町を内偎から焌くこずでトロむが萜城した――ずいう有名な逞話だ。無害なように芋せかけおネットワヌク内郚に䟵入し、䟵害したり情報を盗み出す珟代の「トロむの朚銬」は、非垞にうたい䟋えず蚀えるだろう。

城攻め最埌の方法は「調略」ずなる。内通者を䜜ったり、本城の呚りにある支城を寝返らせたりしお孀立させ、降参に远い蟌むやり方で、小谷城の萜城をはじめ、叀今東西さたざたな物語がある。これをサむバヌの䞖界に眮き換えるならば、内郚の人間をだたしたり、䜕らかの察䟡ず匕き換えにシステム内郚に悪意あるツヌルを蚭眮したり、情報を持ち出させる「内郚脅嚁」がたさに該圓するず蚀えるだろう。

これら城攻めの方法にはそれぞれメリットずデメリットがあるが、攻める偎ずしお避けるべきはやはり「力攻め」だ。盞手が守りを固め、埅ち構えおいるずころに正面から突っ蟌んでいっおも、攻め手の損耗は倧きくなるばかり。埗るものに比べ倱うものの方が倚くなりかねない。こうしたこずから戊でも、そしお珟圚のサむバヌ攻撃でも、攻め手はやはり、氎攻めや兵糧攻めのように、時間はかかるが味方の損耗が少ない手段を採甚しお成功を収めおきた。

たた、城が倖堀、内堀や櫓、瞄匵りの工倫などを凝らしお守りを固めるのず同じように、珟圚のITシステムも、ファむアりォヌルやWAF、IDS/IPSやサンドボックス、アンチりむルスにEDRずいった具合にさたざたな防埡策を組み合わせ「倚局防埡」を実践しおいる。盞手の情報をもたらす忍者、぀たり脅嚁むンテリゞェンスの掻甚も行われるようになった。

  • セキュリティ察策ず同様、城の防埡は「倚局防埡」

ただ、だからこそ攻め手は、わざわざ城に攻め蟌たないで枈む方法を暡玢しおくる。挑発したり、味方を萜ずそうず芋せかけたりしお、攻め手にずっお有利なフィヌルドぞず匕きずり出そうずするのだ。

これは今のITシステムに䟋えるず、倚局防埡の䞭で守られたものを盎接攻撃するのではなく、倖にあるもの、䟋えばリモヌトワヌクを行っおいる端末やサプラむチェヌンで぀ながった䞭小䌁業をたず攻め、そこから本䞞の盞手を攻め滅がそうずするようなものだ。孫子や銬謖は「城を攻めるは䞋策」ず蚀ったが、サむバヌ攻撃者は珟圚の䞖界においおたさにそれを実践しおいる。

「制高点」を握るものが勝利するのは戊もサむバヌも同じ

関ヶ原の戊いからは、もう䞀぀孊びがある。戊況、぀たり情報を握るものが戊いに勝぀、ずいうこずだ。

筆者が初めお䌊東氏にお䌚いした際に、教えおいただいた事柄の䞭に「制高点」ずいう蚀葉がある。

関ヶ原の戊いに限らず、戊堎では、倧将は党䜓の戊況を把握できる堎所に本陣を眮くこずが䞀般的だ。小高い䞘でもいいので、戊堎党䜓を芋枡すこずができる堎所、぀たり「制高点」を入手できるかどうかが、戊いの行方を巊右した。

関ヶ原においお、圓初制高点を制しおいたのは笹尟山、束尟山、倩満山に陣を構えた西軍偎だった。䞀方東軍の埳川家康は、圓初、桃配山ずいうやや奥たった堎所に陣を敷いおいたが、それでは状況が芋えないからず陣を前に進めたほどだ。

  • 関ケ原の戊いにおける東軍ず西軍の制高点

翻っお、珟代の䞖界における制高点ずは䜕だろうか。か぀お、陞䞊で戊いを繰り広げおいた時には、少しでも高い堎所が制高点だったが、飛行機の登堎がその抂念を倉えた。爆匟を萜ずすずいう盎接的な攻撃を加えられるこず以䞊に、䞊空から戊況を぀ぶさに把握できるようになったこずが倧きい。飛行機は「新たな制高点」ずなり、空は新たな戊堎ずなった。新たな技術革新が制高点の定矩を倉えた、ずいうわけだ。

そしお20䞖玀埌半から21䞖玀にかけお、宇宙、そしおサむバヌの䞖界が新たな制高点ずなり぀぀ある。物理的に有利に立぀こずができる制高点は宇宙で、情報的に有利に立぀こずができるのがサむバヌだ。

今や、サむバヌの䞖界を抌さえるこずができれば、盞手よりも倚くの情報を埗るこずができ、指揮統制も容易になる。サむバヌ空間でしっかりずした地歩を固めるこずは新しい制高点を握るこずず同矩であり、だからこそサむバヌ空間は今、第五の戊堎ずも蚀われおいるのだ。

䞖界で経枈や技術面での芇暩争いが展開される䞭、制高点ずいうポむントからサむバヌの重芁性を理解しおおくこずも重芁ず蚀えるだろう。

著者プロフィヌル


日本プルヌフポむント株匏䌚瀟 チヌフ ゚バンゞェリスト 増田 幞矎そうた ゆきみ

早皲田倧孊卒業。日本オラクルでシステム構築を経隓埌、ファむア・アむで脅嚁むンテリゞェンスに埓事。サむバヌリヌズン・ゞャパンでぱバンゞェリストずしお掻動、千葉県譊サむバヌセキュリティ察策テクニカルアドバむザヌを務める。珟職ではサむバヌセキュリティの啓蒙掻動に携わり、InteropやSecurityDays、譊察䞻催などカンファレンスなどで講挔倚数。䞖界情勢から芋た日本のサむバヌセキュリティの珟状を分かりやすく䌝えるこず䜿呜ずしおいる。譊察倧孊校講垫。