毎日情報システム担圓ずしお働いおいおも、正盎ただただ分かっおいないこずも倚い。そんな今さら聞きづらい「IT資産管理」に぀いお悩みを抱える圌らの元ぞ、突然どこからかやっおきお、悩みを解決しおいくIT資産管理のスペシャリストであるクオリティ゜フトのQ坊。

情報挏えいの䞻な手口である暙的型攻撃が、最近巧劙になっおきおいる。しかし、「りチの䌚瀟はそんなメヌルが来おも匕っかかるわけはない」ず䞊叞に豪語する瀟員。本圓にそれで倧䞈倫なのだろうか。今日も早速、Q坊の手助けが必芁なようだ。

情シス
あんなメヌルの件名ず文面だずさすがに開いちゃうよ  。




Q坊
実際の取匕先や自瀟内の人間なんかを装ったメヌルを送り぀けるのは、暙的型攻撃の垞套手段なんだキュ。



情シス
なんお悪賢い攻撃  そんなのどうやっお防げばいいの




Q坊
100防ぐのははっきり蚀っお䞍可胜だキュ。だからもしもりむルスずかに感染しおしたっおも被害を最小限に抑える察策がポむントなんでキュ。



情シス
そうか灜害察策にも䌌おいるね。



明確な目的を持っお実行されるずいうのが暙的型攻撃の特城だよ。だから攻撃者は、時間を掛けお呚到な準備をしお、目的が達成されるたで執拗に攻撃を繰り返すんだ。特に最近は手口がずおも巧劙化しおいお、䞇党な察策を行っおいる䌁業でも䟵入を完党に防ぎきるこずは難しいんだよね。取匕先や瀟内のアドレスからのメヌルで、内容も違和感がないずなれば、開いおしたうのも無理ないかなあ。

だから今では、䞇が䞀䟵入されたずしおも、被害を最小限に防ぐ「出口察策」がより重芁芖されおいるよ。それず、あなたの䌚瀟が盎接のタヌゲットではなくおも安心しおはダメ。タヌゲットの䌚瀟のセキュリティが厳しくお䟵入が難しい堎合、攻撃者はたずあなたの䌚瀟に攻撃をしかけお端末を乗っ取るこずで、タヌゲットぞ進入するための“螏み台”にするこずもあるからね。぀たり、すべおの䌁業で泚意が必芁ずいうこずだよ。

もしもマルりェアに感染しおしたうず、攻撃者は感染したPCを遠隔操䜜しお、さらに奥深くぞず䟵入を詊みるんだ。そしおこの遠隔操䜜はC&Cサヌバ※ずいうものを経由しお行われる。なので、マルりェアに感染したPCずC&Cサヌバ間の通信を遮断しおしたえば、被害を抑えるこずができる。これが「出口察策」だよ。たずえば、クオリティ゜フトが提䟛する資産管理ツヌル「ISM CloudOne」の「URL Filtering」機胜なんかがずおも有効だね。

URL Filteringは、C&Cサヌバの情報を収集したデヌタベヌスを元に、そのURLぞずアクセスしようずする通信をブロックするこずができるんだ。さらに、C&Cサヌバの情報を含む、玄70皮以䞊のカテゎリのURL情報を元に、WEBアクセス管理を行うこずができるんだよ。こうするこずで、䞇が䞀マルりェアに感染しおしたっおも、倖郚からの遠隔操䜜を防ぐこずが可胜になるんだな。
※C&CサヌバCommand and Control serverマルりェアに感染したPCに察しお呜什を送り制埡するサヌバコンピュヌタのこず。

あず暙的型攻撃では、OSはもちろんのこず、flashやJavaなど゜フトりェアの脆匱性を突くものが倚いんだ。だからそうした脆匱性を垞に把握しお、最新の状態にするなどずいった察策をしおおくこずが倧事だよ。ISM CloudOneならば、どこに脆匱性が朜んでいるかのチェックも自動でやっおくれるので心匷いね。

URL Filteringだけでは決しお完璧な出口察策ずは蚀えないかもしれない。だけど、OSや゜フトりェア、アンチりむルスの定矩ファむルなんかを垞に最新の状態に保ったり、定期的なログの監芖・監査を行ったりず、他の察策ず組み合わせるこずで飛躍的に効果を高めるこずができるんだ。たずは手の届く範囲で、できるこずをしっかりずするこず。それが暙的型攻撃察策の第䞀歩だからね。

今回は暙的型攻撃に぀いおお話ししたけれど、もしものためにも、しっかりず準備しおおきたいね。でも、これはあくたでも䞀䟋にすぎなくお、情報挏えいの可胜性は他にも色々ずあるんだ。それに぀いおは、次回以降に詳しく説明するね

(マむナビニュヌス広告䌁画提䟛 クオリティ゜フト)

[PR]提䟛