連載
なぜ「オンプレミスVPN」を使う企業はこれほど“ランサムウェア被害”に遭いやすい?:@IT人気記事まとめ読みeBook(9)
リモートアクセスに使われる「VPN」が、ランサムウェアの主要な侵入口となっています。なぜVPNが“格好の標的”となっているのでしょうか。その背景や、企業における管理不全の実態を解き明かします。
リモートアクセスの要として導入されてきた「オンプレミスVPN」。そのVPN機器が、ランサムウェア(身代金要求型マルウェア)攻撃の侵入口として狙われる傾向にあります。
在宅や外出先での勤務など働き方が多様になった昨今、VPNのようなリモートアクセス手段は、社内リソースへの安全な接続を実現するために欠かせない存在となりました。しかしそれは、攻撃者にとっての侵入口を広げる事態にもつながっています。背景にあるのが、脆弱(ぜいじゃく)になりやすいVPN管理の実態です。
VPNを廃止して「ゼロトラスト」を前提にしたネットワークに移行する動きがあります。一方、VPNを利用する組織は依然としてランサムウェアをはじめとするサイバー攻撃の標的になっています。
なぜVPNはそれほど狙われてしまうのでしょうか。何が脆弱(ぜいじゃく)なポイントとなっているのでしょうか。本eBookでは、VPNがランサムウェア攻撃の“格好の標的”となっている理由や、企業における管理不全の実態、求められる対策などをまとめました。ぜひダウンロードして、VPNを取り巻く現状の整理と、今後の備えに役立ててみてはいかがでしょうか。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ランサムウェア疑似体験で問われる「正解のない判断」――営業停止か、バックアップで復旧か、身代金を支払うか?
ランサムウェア攻撃を受けた企業は、どのような状況に陥り、何を判断しなければならないのか。実際の被害事例を基にしたシナリオを使い、企業が直面する意思決定を疑似体験するワークショップを取材した。そこから見えてきたのは、技術的な対策だけでは埋められない「備えのギャップ」だった。
もう「拠点間VPN」は安全じゃないのか? 代替手段が浮上するのはなぜか
企業や組織間の安全な接続のために従来は「拠点間VPN」が使われてきたが、この手法はリスクをはらんでいる。そうした中でZscalerが打ち出した手法は、従来のネットワーク接続の安全性確保とは考え方が異なるものだ。
「テレワーク拡大期のネットワーク移行」は何が不十分だった? ゼロトラストを真に機能させる“11項目”
企業などの組織のネットワーク構成は、コロナ禍における在宅勤務の急速な拡大に伴って大きく見直されました。VPN装置の増強を進めたり、ゼロトラストセキュリティの考え方を取り入れたりするなど、対策を進めた組織は多いでしょう。その対策が部分最適で終わっていないか、ゼロトラストセキュリティを真に機能させるには何が必要なのかなどを見直してみましょう。
