「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革
- ありがとうございます!
- いいね!した記事一覧をみる
もう「点」の防御では防げない、巧妙すぎる攻撃
さらに深刻なのは、攻撃手法の巧妙化だ。攻撃者はOSに標準搭載された正規コマンドなどを巧みに悪用し、マルウェアを設置せずに活動する。これにより、従来のパターンマッチング型のウイルス対策ソフトでは検知が極めて困難になっている。こうした手法の代表例が人の手で直接コマンドを打ち込む「ハンズオンキーボード活動」だ。実際、2025年にはマルウェアフリーの攻撃が検知された脅威の82%を占めたというデータもある。
攻撃はもはや単一の領域で完結しない。「クロスドメイン攻撃」と呼ばれる、複数の領域を横断する攻撃が現在の主流だ。たとえば、管理対象外のVPN機器などの脆弱性を突いて社内ネットワークに侵入し、窃取した正規アカウント情報を使ってクラウド基盤やSaaSアプリケーションへと侵入範囲を拡大していく。こうした一連の攻撃手法や必要な情報は、サービスとして提供される「RaaS(Ransomware as a Service)」というビジネスモデルによって、専門知識のない攻撃者にも容易に利用できる環境が整っているのだ。
このように高度化・高速化した攻撃に対し、日々発生する膨大なアラートを人手で分析・判断する従来型のSOC(Security Operation Center)では、対応が後手に回ることは避けられない。防御側もまた、マシンスピードで脅威を検知し、対応できる新たな体制が不可欠となっている中、企業にとっての現実解とは何か。
この記事の続き >>
-
・「アラート疲れ」はもう卒業……次世代SOC「エージェンティックSOC」とは何か?
・ランサムウェア攻撃「基本の5ステップ」を阻止する仕組み
・脅威インテリジェンスを「形骸化」させない方法は?
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!