検索
ニュース

拡大を続けるアタックサーフェースのセキュリティリスクに対応するには――テナブル@IT脆弱性対応セミナー2018

@ITは、2018年9月11日、東京で「@IT脆弱性対応セミナー」を開催した。本稿では、テナブルネットワークセキュリティジャパンの講演「IT/IOT環境で実施する継続的脆弱性管理―サイバーエクスポージャー」の内容をお伝えする。

Share
Tweet
LINE
Hatena

テナブルネットワークセキュリティジャパン セールスエンジニア 梅原鉄己氏

 @ITは、2018年9月11日、東京で「@IT脆弱性対応セミナー」を開催した。本稿では、テナブルネットワークセキュリティジャパンの講演「IT/IOT環境で実施する継続的脆弱性管理―サイバーエクスポージャー」の内容をお伝えする。

 モバイルデバイスやクラウド、IoTなど、“つながる”世界が拡大する現在、技術進化を機と捉えデジタルトランスフォーメーションに乗り出し、積極的な革新に挑む企業も多い。その一方で、外部とつながるポイントはサイバー攻撃の侵害対象になりやすい。Tenableでは、企業が保有するIT資産に存在するアタックサーフェースとして外部にさらされたリスクを「サイバーエクスポージャー」と呼んでいる。

 テナブルネットワークセキュリティジャパンの梅原鉄己氏は、ソフトウェアの脆弱(ぜいじゃく)性や設定不備などサイバーエクスポージャーを見逃した企業として、ランサムウェア感染で生産ラインの停止に追い込まれた本田技研工業や日産自動車、Webサイトの脆弱性を攻撃されて1億4300万件の個人情報が流出したEquifaxなどを例に挙げる。

 「サイバーリスクをポイントごとに検証、対策するのではなく、脆弱性を包括的に評価し、対策の優先順位付けをしながら継続的に管理する『サイバーエクスポージャーマネジメント』が必要だ」

 同社では、脆弱性診断ツール「Nessus」と、リスクの継続的な可視化および管理を実現するクラウドプラットフォーム「Tenable.io」を提供する。管理対象の脆弱性の有無をチェックするNessus脆弱性スキャナーを使い、ネットワークトラフィックで未承認デバイスなどを検出するNessusネットワークモニターの情報をTenable.ioに吸い上げることで、最新の状況を見ながら問題の改善を行えるという。

 梅原氏は、NessusやTenable.ioによるサイバーエクスポージャーマネジメントを従来のセキュリティ対策に加えることを提唱していた。


拡大を続けるアタックサーフェース

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  2. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  3. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  4. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
  5. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  6. 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
  7. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  8. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  9. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
  10. MicrosoftがAD認証情報を盗むサイバー攻撃「Kerberoasting」を警告 検知/防御方法は?
ページトップに戻る