資料請求リスト
0

標的型攻撃対策の問題?侵入に気が付かない恐怖!

標的型攻撃対策の問題?侵入に気が付かない恐怖!

さまざまな脅威をもたらす標的型攻撃。その最も大きな問題は「侵入や漏えいに気付かない巧妙さにある」と指摘されています。知らないうちに忍び込み、気付かれることなく侵入を拡大し、機密情報をひっそりと外部へ送り、その侵入の痕跡(足跡)を偽装工作しているのです。現在では、侵入を探知する診断サービスも提供されています。ここでは、この侵入の偽装工作と診断サービスについて解説します。

日本年金機構 偽装工作が侵入特定の足かせに

日本年金機構が年金個人情報約125万件の流出事件を発表したのは、2015年6月に入ってからのことですが、すでに前月の5月から把握し内部調査に入っています。

その報告によると、きっかけとなったウィルスの添付メールは5月8日から5月18日にかけて大量にばらまかれ、2人の職員が開封してしまいました。その1回目の開封は、初日となる5月8日のことで、タイトルは「『厚生年金基金制度の見直しについて(試案)』に関する意見」で、職員は疑問に思わず開封したようです。

それでも年金機構は5月8日、外部からの指摘を受けて、すべての職員に向けて注意を呼びかけたものの、深刻にとらえた様子はありません。タイトル名やメールの内容、ファイル名などの具体例を告知せず、システムやネットワークに対する具体的な対策もとっていません。

この間にウィルスは着々と進化し、パソコン数十台を感染させています。最初に突破したウィルスが、年金機構内の閉ざされているはずのメールアドレスを盗み出し、侵入を拡大させました。5月19日に警視庁に捜査を依頼、日本年金機構は5月28日に警視庁から情報流出の事実を知らされたと報じられています。

年金機構はもちろん警視庁にとっても、攻撃者の残した痕跡(足跡)から、事実をつかむのは時間と手間のかかる作業でした。たとえば、この事件では攻撃を指示したとされる外部サーバを見つけましたが、それは幾重にも中継されており、1年の調査を経ても具体的な犯人像が浮かびあがっていません。 出典:サイバーセキュリティ戦略本部「日本年金機構における個人情報流出事案に関する 原因究明調査結果」    http://www.nisc.go.jp/active/kihon/pdf/incident_report.pdf

標的型攻撃対策紹介ページ遷移画像

侵入の痕跡捜しと診断サービス

その道のプロフェッショナルである捜査官でも、標的型攻撃の痕跡を見つけたり、侵入の足跡を確認するのは極めて困難です。「中には、攻撃されたことすら気付かず、ましてや個人情報が漏えいしたことさえ理解していない企業が多くあります」と指摘する専門家もいます。

そこで、自社が悪意ある犯罪者集団から標的にされていないかを診断するサービスが提供されるようになっています。経験豊かなコンサルタントがチームを組んで、一定期間端末やネットワークを監視、攻撃の痕跡を早期に見つけ、対策を支援するのが目的です。代表的なサービスは次のようになっています。

■端末の精査診断

企業システムに接続されているパソコンやサーバなどの端末を精査します。自動実行するマルウェアが潜んでいないか、怪しい振る舞いがないかなどを詳細に確認します。通常専用のソフトウェアを用いており、その品質がサービスを左右します。

■ネットワーク通信分析診断

期間を区切ってネットワーク上に不審なデータが流れていないかをチェックします。これも専用のソフトウェアを使うのがほとんどです。そのソフトウェアの品質はもちろん、ネットワーク構造からどこに設置するかにノウハウの差が現れます。

■ログ分析診断

ネットワーク上の端末に蓄積されているログを解析します。ネットワーク端末はログの蓄積機能を持っていますが、それらは形式が異なり、専門家以外には解析が困難な場合がほとんどです。この解析をコンサルタントが肩代わりします。

まとめ ~ プロフェッショナルに相談を ~

攻撃が集団化されているように、防御する側にもプロフェショナルな集団が誕生しています。個人情報漏えいの痛手は計り知れないものがあります。相談してみるもの重要な解決策の1つとなります。専門家への相談の検討をお勧めします。

標的型攻撃対策紹介ページ遷移画像
この記事を読んだ人は、こちらも参考にしています

話題のIT製品、実際どうなの?

導入ユーザーのリアルな体験談

電球

IT製品を導入しDXに成功した企業に

直接インタビュー!

電球

営業・マーケ・人事・バックオフィス

様々なカテゴリで絶賛公開中

私たちのDXロゴ
bizplay動画ページリンク
動画一覧を見てみる
IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。「標的型攻撃対策の問題?侵入に気が付かない恐怖!」というテーマについて解説しています。標的型攻撃対策ツールの製品 導入を検討をしている企業様は、ぜひ参考にしてください。
このページの内容をシェアする
facebookに投稿する
Xでtweetする
このエントリーをはてなブックマークに追加する
pocketで後で読む
認知度、利用経験率No.1のITトレンド 標的型攻撃対策ツール年間ランキング
カテゴリー関連製品・サービス
カテゴリー関連製品・サービス
SKYSEA Client View
Sky株式会社
☆☆☆☆☆
★★★★★
★★★★★
4.0
AppGuard Enterprise
DAIKO XTECH株式会社
☆☆☆☆☆
★★★★★
★★★★★
4.5
【Check Point SandBlast TE】
株式会社アズジェント
☆☆☆☆☆
★★★★★
★★★★★
4.0
IRONSCALES
株式会社アズジェント
☆☆☆☆☆
★★★★★
★★★★★
4.0
Votiro Secure File Gateway
株式会社アズジェント
☆☆☆☆☆
★★★★★
★★★★★
0.0
HENNGE One Cybersecurity Edition
HENNGE株式会社
☆☆☆☆☆
★★★★★
★★★★★
0.0
標的型攻撃メール対応訓練サービス
株式会社トインクス
☆☆☆☆☆
★★★★★
★★★★★
0.0
標的型攻撃メール訓練サービス gINC
ミテネインターネット株式会社
☆☆☆☆☆
★★★★★
★★★★★
0.0
セキュリティ教育クラウド セキュリオ
LRM株式会社
☆☆☆☆☆
★★★★★
★★★★★
4.1
IIJセキュアMXサービス
株式会社インターネットイニシアティブ
☆☆☆☆☆
★★★★★
★★★★★
4.0
【標的型メール訓練ツール】情報漏えい防ぐくん
株式会社サイバーセキュリティバンク
☆☆☆☆☆
★★★★★
★★★★★
4.3
OneOfficeメールソリューション
株式会社TOKAIコミュニケーションズ
☆☆☆☆☆
★★★★★
★★★★★
3.9
Business Suite
ウィズセキュア株式会社
☆☆☆☆☆
★★★★★
★★★★★
0.0
<SOPHOS>Intercept X
株式会社ジャパンコンピューターサービス
☆☆☆☆☆
★★★★★
★★★★★
4.0
SHIELD標的型攻撃メール訓練サービス
株式会社日立システムズ
☆☆☆☆☆
★★★★★
★★★★★
0.0
Selphish
株式会社神戸デジタル・ラボ
☆☆☆☆☆
★★★★★
★★★★★
0.0
FFRI yarai
株式会社FFRIセキュリティ
☆☆☆☆☆
★★★★★
★★★★★
4.0
AppGuard Small Business Edition (SBE)
DAIKO XTECH株式会社
☆☆☆☆☆
★★★★★
★★★★★
0.0
AppGuard Server
DAIKO XTECH株式会社
☆☆☆☆☆
★★★★★
★★★★★
0.0
ITトレンドへの製品掲載・広告出稿はこちらから
標的型攻撃対策ツールの製品をまとめて資料請求