• 会員限定
  • 2008/07/01 掲載

「企業はこれまでとまったく違ったセキュリティ対策が求められる」--SANS 代表 アラン・パーラー氏

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
記事をお気に入りリストに登録することができます。
拡大を続ける企業の情報セキュリティリスク。企業におけるITがインフラ化する一方で、多種多様な攻撃や脅威に日々さらされている。情報セキュリティの啓蒙などを行う米団体The SANS Institute(以下、SANS)の代表 兼 調査研究部門ディレクター アラン・パーラー氏は「どこに脆弱性があるのか分かっていない」さらに「担当者が分かっていないことを分かっていない」とセキュリティ対策における「気づき」の重要性について警鐘を発した。

SANS Institute 代表兼調査研究部門ディレクター アラン・パーラー氏

The SANS Institute
代表 兼 調査研究部門ディレクター
アラン・パーラー氏

 アラン・パーラー氏は、情報セキュリティ教育を目的として1989年に設立された団体「The SANS Institute」の設立者。National Infrastructure Advisory CouncilのオリジナルボードメンバーやFederal CIO Councilに情報セキュリティ分野で表彰受けるなど、セキュリティ分野で活躍している。今回、SANSのイベントに合わせて来日し、ラウンドテーブルにて自身の見解を発表した。

攻撃者の3つの傾向

 パーラー氏は冒頭、昨今のセキュリティの攻撃者に3つの傾向があることを指摘した。1つめと2つめは、「サイバー攻撃が麻薬の売買よりも儲かるということに気づき始めた」と金銭的な詐取を目的としたもの。1つめは無断でキーロガー(キーボードで打ち込んだ文字を記録するソフト)から銀行口座情報を盗み出して、そのまま口座の中にある金銭を詐取するということ。また、クレジットカード詐欺も同様の手法や、正規サイトに偽ったサイトなどで情報を搾取。仕組みが自動化されているのが特徴で、クレジットカード情報を盗み取ると、そのままオークションサイトに掲載され、限度額に応じた額で取引されているという。

 2つめは、何千台ものPCによる一斉攻撃で、サーバにDoS/DDoS攻撃をしかけるというもの。攻撃をやめてほしければ100万ドル以上の支払要求を行う。海外では「オンラインギャンブルサイトが大きな被害を受けている」という。

 3つめは、各国のスパイ活動。「昨年の11月、軍事的な諜報活動を行っている英国のMI5は、自国の企業300社に向けて、中国国内との電子的なやり取りは中国政府にすべて筒抜けになっているという警告文を送った」のだという。「軍事的な活動の9割はソーシャルエンジニアリング」とはいえ、情報戦は軍事活動の基本であり、そうした攻撃もまた飛び交っているわけだ。

最近狙われているのは、
アンチウイルス、バックアップ、Webアプリ

 では実際にどういう攻撃がなされているのだろうか?パーラー氏がSANSの情報セキュリティ警告システムInternet Storm Centerでキャッチした情報によると、最近狙われているソフトウェアは3つあると指摘。1つはアンチウイルスソフト。2つめはバックアップソフト。3つめがWebアプリケーション。シマンテックのバックアップソフトの脆弱性を突いた攻撃が2005年急速に増え、さらにCAやEMCなどもその標的に晒されているという。

 また、今日ではさらに進んで、企業向けにカスタマイズされたアプリケーションが攻撃の対象になっている。こうしたカスタマイズされたアプリは、外部とつながっているWebアプリへの攻撃(SQLインジェクションやクロスサイトスクリプティングなど)が主要だが、「社内向けのアプリは内部向けだからと散漫に作られることが多い」と警告。バックアップサーバなどについても、特定のポートを狙った攻撃、ネットワーク経由の遠隔地バックアップなどをその対象としているようだ。

 特に、Webサイトの脆弱性を突いた攻撃においては、たった1度の攻撃で150万ものサイトが乗っ取られ、サイトを訪問したすべての人に感染した事件があったことを指摘。最初はオンラインゲームのパスワードが盗まれるだけだったが、キーロガーにより銀行口座の情報も搾取されたという。また、会社の無線LANからFTPに空いていたセキュリティホールを利用して社内ネットワークに潜り込み、金銭的に大きな被害を与えたケースも紹介した。

 「これまで企業は、セキュリティに問題があれば、シマンテックやマイクロソフトのせいにしていれば良かった。しかし、これからは自分たちで書いているコードが狙われる」「セキュリティ対策に対する考え方がまったく変わってしまった」。

関連タグ

関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます