テクノロジー

「攻撃者は絶対にあきらめない!」トレンドマイクロが“標的型攻撃”の傾向と対策を指南

文◎太田智晴(編集部) 2012.01.27

  • bookmark
  • Teitter
  • 印刷

「最も多い攻撃パターンとは?」「企業がなすべき対策とは?」……。トレンドマイクロが国内における持続的標的型攻撃(APT)の傾向と対策に関する記者説明会を開いた。

非常に重要なのは「攻撃の可視化」

続いて、同社セキュリティエバンジェリストの染谷征良氏が「対策」の説明に立ったが、両氏が揃って強調したのは、継続的標的型攻撃では「攻撃者は絶対にあきらめない」という点だ。では、この“あきらめない”攻撃者に対して、企業はどう対抗していけばいいのか。染谷氏は「特効薬はない」としたうえで、「入口対策/出口対策/攻撃の可視化の3つの対策により、機密情報の奪取という攻撃者の究極の目的を未遂に終わらせることが重要だ」と語った。


トレンドマイクロ セキュリティエバンジェリスト 染谷征良氏
トレンドマイクロ セキュリティエバンジェリスト 染谷征良氏


攻撃者の侵入を防御する「入口対策」としては、まずWordやExcelなどへの修正プログラムの適用が大切になる。すでに見た通り、70%は文書ファイルの脆弱性を利用しているからだ。また、exeファイルなどの実行ファイルの受信拒否、Eメールレピュテーション、メール送信者認証なども有効だという。さらに、サーバーへの攻撃に関してはファイアウォール、IPS、WAFなどが役に立つ。


入口対策におけるポイント
入口対策におけるポイント


次に「出口対策」については、プロキシによるインターネット通信の集中制御、ファイアウォールやそのアプリケーションコントロール機能、Webレピュテーション、DLPなどを活用した不正通信のブロックを挙げた。


出口対策におけるポイント
出口対策におけるポイント


しかし、入口と出口対策をしっかりと施したとしても、敵は「あきらめない」のが特徴。それでも攻撃を許してしまうことは当然ある。そこで染谷氏が「非常に重要」というのが3番目の「攻撃の可視化」だ。仮に攻撃を許しても、早期に発見・対処できれば、機密情報の奪取という相手の目的は未遂に終わらせることができる。トレンドマイクロでは企業ネットワーク内の脅威を可視化する「Trend Micro Threat Management Solution」を提供。そのユーザー企業30社を調査したところ、53.3%の16社で不正プログラムによる感染が明らかになったという。

入口と出口での対策と早期発見・対処のための可視化――この3つのいずれが欠けても持続的標的型攻撃は防げないというわけだが、「まさにこの3つを実現しているのが空港のセキュリティだ」と染谷氏。「入口と出口でのチェックのほか、監視カメラを至るところに張り巡らせることなどによって、テロを未然に防いでいる。ペットボトルの中に入った液体爆弾など、新しい攻撃手法の登場に順応するかたちで空港のセキュリティはそのように進化していった」という。企業のセキュリティ対策にも同様の進化が求められているのである。


入口から出口、可視化まで、持続的標的型攻撃ではセキュリティのライフサイクル全般をしっかり対策しておくことが必要
入口から出口、可視化まで、持続的標的型攻撃ではセキュリティのライフサイクル全般をしっかり対策しておくことが必要。トレンドマイクロでは、ライフサイクル全般をサポートしていくという

 
 

>> おすすめの関連記事

IIJグローバル

スペシャルトピックス

ブロードリーフ
Web会議で本社と店舗の「距離」を縮め、新ビジネスを創出

多くのauショップを展開する携帯販社で課題となっていた、本社と各店舗間の移動。ブロードリーフのWeb会議「BL.Meeting」が解決の切り札に
ベーシック
“私物”のスマホを業務で使う! BYOD導入を全面支援

BYODにはセキュリティツール導入から社内ルールの整備まで多面的な取り組みが必要。それらをトータルに支援するのがベーシックの「B-Link」だ。
IIJグローバルソリューションズ
マネージドビデオ会議サービスをグローバルにワンストップ提供

SaaS型ビデオ会議サービス「COLLABO de! World」は、システムの設計から導入・運用・エンドユーザーヘルプデスクをグローバル規模でトータルに提供する。
サクサ
中小企業のセキュリティ対策はこれ1台でOK

専任の管理者が置けない中小企業やSOHOにもセキュリティ対策は必須。豊富な機能を備えたサクサのUTM「SS1000」は設定の容易さも特徴だ。
ITX
Android/iOS対応で場所を選ばす利用

ITXがWeb会議システム「MORA Video Conference」のVer.10を投入する。Android/iOS対応を実現し、会議のほか、業務支援用途も見据える。
日本ユニシス
クラウドPBXで万全のBCP対策を! FMCにより回線冗長化も実現

日本ユニシスのクラウドPBXなら災害時に強く、平常時には社員間のコミュニケーション活性化に貢献する万全のインフラを実現できる。
フュージョン
クラウド型テレフォニーをワンストップで提供

フュージョンは「FUSION Connect」で、コールセンターの構築から運用に必要な機能を通信キャリアとしてワンストップで提供している
パナソニック
無線LAN搭載で監視カメラの用途はさらに広がる

ネットワークカメラの“定番”製品「BBシリーズ」に新機種が登場。画質・画角の向上、無線LAN対応などで、監視カメラの用途が広がる
アイネットサポート
小規模オフィスに最適な「これからの電話」とは

高価なビジネスホンはもう要らない――。安価な月額料金で使えるクラウド型PBX「inetPhone」なら、スマホも内線端末になる
OKI
クラウドPBX市場をOKIが先頭に立って形成する

OKIは、黎明期のクラウドPBX市場を、自ら牽引して立ち上げるべく、クラウドPBXサービス「EXaaS 音声クラウドサービス」を投入した
ナカヨ
「クラウド」でAndroid端末の付加価値を実現

ナカヨ通信機は、Android搭載タブレット型IP端末「GRANYC」を「クラウドPBX」等のクラウドサービス向け端末としても展開していく
Microsoft Lync
PBXの更改を検討中なら答えはMicrosoft Lync!

「電話には膨大なコストがかかっているのにリターンが低い」。こうお悩みの企業の方は必見! 日本マイクロソフトのLyncが解決します。
ブラザー
クラウドPBXに最適なオールインワンルーター

ブラザーの「MIP-3010」は、無線LANをはじめ、TEL、LINE、WAN、LANの各ポートを備え、あらゆる通信機器を接続できる。
アイネットサポート
スマホのトラブルをネット越しに解決!

“買ったけれども使いこなせない”という声に応える遠隔サポートサービスが登場。ネットの向こうの達人がスマホ初心者の悩みを解決する。