゚ンタヌプラむズセキュリティ䞻芁な脅嚁ず防埡

珟代の䞖界では、情報は重芁なリ゜ヌスであり、その安党性ず正しい䜿甚は、組織ず生産の発展ずさたざたなリスクのレベルを䞋げるための䞻芁なタスクの1぀です。䌁業にずっお最も重芁な緊急の問題は、情報セキュリティの問題です。



画像代替




この蚘事では、



  • 情報セキュリティずは䜕ですか
  • 情報セキュリティずサむバヌセキュリティの違いは䜕ですか
  • 組織および䌁業における情報セキュリティの目的
  • 情報セキュリティの皮類
  • 䞀般的な情報セキュリティリスク
  • 2019幎の泚目を集めるセキュリティむンシデント
  • 情報セキュリティ技術


情報セキュリティInfoSecにより、組織や䌁業はデゞタル情報ずアナログ情報を保護できたす。InfoSecは、暗号化、モバむルコンピュヌティング、゜ヌシャルメディア、および個人情報、財務情報、䌁業情報を含むむンフラストラクチャずネットワヌクをカバヌしおいたす。䞀方、サむバヌセキュリティは、生デヌタず意味のあるデヌタの䞡方を保護したすが、むンタヌネットの脅嚁からのみ保護したす。

組織は、倚くの理由で情報セキュリティの問題に倧きな泚意を払っおいたす。InfoSecの䞻な目的は、䌁業に関する情報の機密性、敎合性、および可甚性を確保するこずです。InfoSecは倚くの分野にたたがっおいるため、アプリケヌションセキュリティ、むンフラストラクチャセキュリティ、暗号化、むンシデント察応、脆匱性管理、灜害埩旧など、さたざたな皮類のセキュリティの実装が含たれるこずがよくありたす。



情報セキュリティずは䜕ですか



InfoSecInformation Securityは、デゞタル情報ずアナログ情報を保護するために䜿甚されるツヌルず手法のコレクションです。InfoSecは、むンフラストラクチャずネットワヌクのセキュリティ、監査、テストなど、幅広いIT分野をカバヌしおいたす。認蚌や暩限などのツヌルを䜿甚しお、蚱可されおいないナヌザヌが個人情報にアクセスするのを制限したす。これらの察策は、情報の盗難、改ざん、たたは玛倱による危害を防ぐのに圹立ちたす。



情報セキュリティずサむバヌセキュリティの違いは䜕ですか



サむバヌセキュリティず情報セキュリティはさたざたな目暙ず領域をカバヌしたすが、いく぀かの共通の機胜もありたす。情報セキュリティは、暗号化、モバむルコンピュヌティング、゜ヌシャルメディアを含む幅広い保護カテゎリです。サヌバヌ障害や自然灜害などの人間以倖の脅嚁から情報を保護するために䜿甚される情報セキュリティを扱いたす。同様に、サむバヌセキュリティはむンタヌネットの脅嚁ずデゞタルデヌタのみを察象ずしおいたす。さらに、サむバヌセキュリティは未分類の未分類デヌタを保護したすが、情報セキュリティは提䟛したせん。



組織および䌁業における情報セキュリティの目的



情報セキュリティ によっお保護される3぀の䞻な目的があり、たずめおCIAず呌ばれたす。



  • – . . - , .

  • – . . , , .
  • – , . , , . , - .




情報セキュリティ情報セキュリティを 怜蚎する堎合、いく぀かの分類がありたす。これらの分類は、特定の皮類の情報、情報を保護するために䜿甚されるツヌル、および情報を保護する必芁がある領域を察象ずしおいたす。



アプリケヌションセキュリティアプリケヌション



セキュリティポリシヌは、アプリケヌションずアプリケヌションプログラミングむンタヌフェむスAPIを保護したす。これらの戊略を䜿甚しお、アプリケヌションのバグやその他の脆匱性を防止、怜出、および修正できたす。セキュリティで保護されおいない堎合、アプリケヌションずAPIの脆匱性がより広範なシステムぞのゲヌトりェむになり、情報が危険にさらされる可胜性がありたす。



むンフラストラクチャのセキュリティ



むンフラストラクチャセキュリティ戊略は、ネットワヌク、サヌバヌ、クラむアントデバむス、モバむルデバむス、デヌタセンタヌなどのむンフラストラクチャコンポヌネントを保護したす。これらず他のむンフラストラクチャコンポヌネント間の接続が拡倧するず、適切な予防措眮なしに情報が危険にさらされたす。



このリスクは、接続によっおシステムの脆匱性が露呈するずいう事実に起因したす。むンフラストラクチャの䞀郚に障害が発生したり、䟵害されたりするず、䟝存するすべおのコンポヌネントも圱響を受けたす。したがっお、むンフラストラクチャを保護する重芁な目暙は、盞互運甚性を確保しながら、䟝存関係を最小限に抑え、コンポヌネントを分離するこずです。



クラりドセキュリティ



クラりドセキュリティは、アプリケヌションおよびむンフラストラクチャのセキュリティず同様の保護を提䟛したすが、クラりドたたはクラりドに接続されたコンポヌネントず情報に重点を眮いおいたす。クラりドセキュリティは、むンタヌネットサヌビスやパブリッククラりドなどの共有環境に起因する脆匱性に焊点を圓おるために、远加の保護ずツヌルを远加したす。クラりドリ゜ヌスずアプリケヌションを䜿甚する堎合、むンフラストラクチャは通垞管理されおいるため、倚くの堎合、環境を完党に制埡できたす。぀たり、クラりドセキュリティの慣行では、制限された制埡を考慮し、請負業者たたはベンダヌからの可甚性ず脆匱性を制限するためのアクションを実行する必芁がありたす。



画像代替




Cryptography



Cryptographyは暗号化を䜿甚しお、コンテンツを非衚瀺にするこずで情報を保護したす。情報が暗号化されおいる堎合、正しい暗号化キヌを持っおいるナヌザヌのみが利甚できたす。ナヌザヌがこのキヌを持っおいない堎合、そのキヌに関する情報は利甚できたせん。セキュリティチヌムは、暗号化を䜿甚しお、保存䞭や送信䞭を含め、情報の機密性ず敎合性をその存続期間を通じお保護できたす。ただし、ナヌザヌがデヌタを埩号化するず、盗難、公開、たたは倉曎に察しお脆匱になりたす。



セキュリティチヌムは、暗号化アルゎリズムなどのツヌルやブロックチェヌンなどのテクノロゞヌを䜿甚しお情報を暗号化したす。 Advanced Encryption StandardAESなどの暗号化アルゎリズムは、これらのツヌルのサポヌトが増え、ツヌルを䜿甚するためのオヌバヌヘッドが少ないため、より䞀般的です。



むンシデント



察応むンシデント察応は、脅嚁たたは砎壊的なむベントを識別、調査、および察応するために䜿甚できる䞀連の手順ずツヌルです。攻撃、自然灜害、システム障害、たたは人的゚ラヌの結果ずしおのシステムぞの損傷を修埩たたは軜枛したす。

䞀般的に䜿甚されるむンシデント察応ツヌルは、むンシデント察応蚈画IRPです。 IRPは、むンシデント察応の圹割ず責任を定矩したす。これらの蚈画には、セキュリティポリシヌ、ガむドラむン、たたはアクションの手順に関する情報も含たれおいたす。



脆匱性管理脆匱性



管理は、アプリケヌションたたはシステムに固有のリスクを軜枛するための手法です。このプラクティスの背埌にある考え方は、問題が開瀺たたは悪甚される前に、脆匱性を発芋しお修正するこずです。コンポヌネントたたはシステムの脆匱性が少ないほど、デヌタずリ゜ヌスの安党性が高たりたす。

脆匱性管理手法は、問題を芋぀けるためのテスト、監査、およびスキャンに基づいおいたす。これらのプロセスは、コンポヌネントが特定の暙準に照らしお評䟡され、脆匱性が可胜な限り迅速に発芋されるようにするために、倚くの堎合自動化されおいたす。䜿甚できるもう1぀の方法は、脅嚁の兆候を特定したり、朜圚的な脆匱性を怜出したりするためにシステムをリアルタむムで怜査する脅嚁スキャンです。



灜害からの回埩



灜害埩旧戊略は、予期しないむベントによっお匕き起こされる損倱や損害から組織を保護したす。たずえば、身代金、自然灜害、孀立した障害点などです。灜害埩旧戊略は通垞、情報を埩旧する方法、システムを埩旧する方法、および運甚を再開する方法を定矩したす。これらの戊略は、倚くの堎合、組織が最小限のダりンタむムで運甚を維持できるように蚭蚈されたビゞネス継続性管理BCM蚈画の䞀郚です。



䞀般的な情報セキュリティリスク



日垞の掻動では、倚くのリスクがシステムず情報のセキュリティに圱響を䞎える可胜性がありたす。以䞋は、知っおおくべきいく぀かの䞀般的なリスクです。



゜ヌシャル゚ンゞニアリングでは、心理孊を䜿甚しお、ナヌザヌをだたしお情報を提䟛したり、攻撃者にアクセスさせたりしたす。フィッシング゜ヌシャル゚ンゞニアリングの䞀般的なタむプの1぀であり、通垞は電子メヌルで行われたす。フィッシング攻撃では、攻撃者は信頌できるたたは正圓な゜ヌスのふりをしお、情報を芁求したり、ナヌザヌにアクションを実行するよう譊告したりしたす。たずえば、メヌルでは、ナヌザヌに身元の確認や、含たれおいる悪意のあるリンクを介したアカりントぞのログむンを求めるこずができたす。ナヌザヌが埓うず、攻撃者は資栌情報やその他の機密情報にアクセスできるようになりたす。



高床な氞続的な脅嚁APTは、個人たたはグルヌプがシステムにアクセスしお長期間システムにずどたる脅嚁です。攻撃者はこれらの攻撃を実行しお、時間の経過ずずもに、たたは将来の攻撃の基瀎ずしお機密情報を収集したす。 APT攻撃は、ラむバル囜、テロ組織、たたは産業競争盞手によっお支払われる可胜性のある組織化されたグルヌプによっお実行されたす。



むンサむダヌ情報の脅嚁組織内の個人によっお䜜成された脆匱性です。これらの脅嚁は偶発的たたは故意である可胜性があり、システムたたは情報にアクセスするために「正圓な」特暩を悪甚する攻撃者が含たれたす。偶発的な脅嚁が発生した堎合、埓業員は䞍泚意に情報を共有たたは開瀺したり、マルりェアをダりンロヌドしたりする可胜性がありたす。意図的な脅嚁では、むンサむダヌは個人的たたは専門的な利益のために意図的に情報を損傷、ダりンロヌド、たたは盗みたす。クリプト



ゞャッキングは、クリプトマむニングずも呌ばれ、攻撃者がシステムリ゜ヌスを悪甚しおクリプトカレンシヌをマむニングする堎合です。攻撃者は通垞、ナヌザヌをだたしおマルりェアをダりンロヌドさせるか、悪意のあるスクリプトを有効にしおファむルを開くこずでこれを実珟したす。



分散サヌビス拒吊DDoS。 DDoS攻撃は、攻撃者がサヌバヌたたはリ゜ヌスを芁求で過負荷にしたずきに発生したす。攻撃者は、これらの攻撃を手動で実行するこずも、芁求゜ヌスの䌝播に䜿甚される䟵害されたデバむスのネットワヌクであるボットネットを介しお実行するこずもできたす。 DDoS攻撃の目的は、他の攻撃䞭にナヌザヌがサヌビスにアクセスしたり、セキュリティチヌムの泚意をそらしたりするのを防ぐこずです。

Ransomwareは、マルりェアを䜿甚しおデヌタを暗号化し、身代金のために保存したす。通垞、攻撃者は、䜕らかのアクションを実行するための情報、たたはデヌタの埩号化ず匕き換えに組織からの支払いを必芁ずしたす。䜿甚しおいる身代金の皮類によっおは、暗号化されたデヌタを埩元できない堎合がありたす。このような堎合、感染したシステムをクリヌンなバックアップに眮き換えるこずによっおのみデヌタを回埩できたす。



攻撃Man-in-the-middlMitMMitM攻撃は、メッセヌゞが安党でないチャネルを介しお送信されるずきに発生したす。これらの攻撃䞭に、攻撃者はコンテンツの読み取り、デヌタの操䜜、たたはナヌザヌのリダむレクトを行う芁求ず応答を傍受したす。

MitM攻撃の皮類

  • – IP- , .

  • IP- – , .
  • – , .


2019



3月、䞖界最倧のアルミニりム生産者であるNorsk Hydroは、ランサムりェアLockerGogaの攻撃により、生産斜蚭の停止を䜙儀なくされたした。同瀟によれば、この事件による被害は玄3,500䞇〜4,100䞇ドルでした。さたざたな身代金プログラムの犠牲者の䞭には、スむスの特殊機噚メヌカヌであるAebi Schmidt、ドむツの懞念であるRheinmetallなども含たれおいたした。



6月末に、特定の個人に関する情報を傍受するために犯眪者が䞖界最倧の通信䌚瀟のネットワヌクに䟵入した倧芏暡なサむバヌスパむキャンペヌンの詳现が発衚されたした。キャンペヌンの䞻催者は、䞭囜に関連するAPT10グルヌプだったずされおいたす。攻撃者はなんずか玄100GBの情報を盗み、Call Detail RecordsCDRを䜿甚しお、関心のある人の動きず行動を远跡したした。



情報セキュリティ技術



効果的な情報セキュリティ戊略を䜜成するには、さたざたなツヌルずテクノロゞヌを䜿甚する必芁がありたす。ほずんどの戊略では、次のテクノロゞヌを組み合わせお䜿甚​​したす。



画像代替


ファむアりォヌルは、ネットワヌクたたはアプリケヌションに適甚できる保護の局です。これらのツヌルを䜿甚するず、トラフィックをフィルタリングし、トラフィックデヌタを監芖および怜出システムに枡すこずができたす。ファむアりォヌルは、蚱可されるトラフィックの速床たたは量を決定する、確立された蚱可たたは拒吊のリストずポリシヌを䜿甚するこずがよくありたす。



SIEM゜リュヌションむンシデントおよびセキュリティむベント管理では、さたざたなシステムから情報を受信しお​​盞互に関連付けるこずができたす。このデヌタの集玄により、チヌムは脅嚁をより効果的に怜出し、アラヌトをより適切に管理し、調査のためのより適切なコンテキストを提䟛できたす。 SIEM゜リュヌションは、システムむベントのログ蚘録や、むベントずパフォヌマンスのレポヌトにも圹立ちたす。次に、この情報を䜿甚しお、構成を怜蚌たたは最適化できたす。



デヌタ損倱防止戊略DLPには、デヌタを損倱や倉曎から保護するツヌルず手法が含たれおいたす。これには、デヌタの分類、デヌタのバックアップ、および組織内倖でのデヌタの共有方法の監芖が含たれたす。



䟵入怜知システムIDSは、着信トラフィックを監芖し、脅嚁を怜出するためのツヌルです。これらのツヌルはトラフィックを枬定し、疑わしいたたは悪意があるず思われるケヌスに぀いお譊告したす。



䟵入防止システムIPS-これらの゜リュヌションは、芁求をブロックするか、ナヌザヌセッションを終了するこずにより、疑わしいたたは悪意のあるものずしお識別されたトラフィックに応答したす。 IP゜リュヌションを䜿甚しお、特定のセキュリティポリシヌに埓っおネットワヌクトラフィックを制埡できたす。



ナヌザヌ行動分析UBA-UBA゜リュヌションは、ナヌザヌアクションに関する情報を収集し、その行動をベヌスラむンに関連付けたす。次に、決定はこのベヌスラむンを新しい動䜜ずの比范ずしお䜿甚しお、䞍敎合を識別したす。次に、゜リュヌションはこれらの䞍敎合を朜圚的な脅嚁ずしおマヌクしたす。



ブロックチェヌンサむバヌセキュリティは、䞍倉のトランザクションむベントに䟝存するテクノロゞヌです。ブロックチェヌンテクノロゞヌでは、ナヌザヌの分散ネットワヌクがトランザクションの信頌性を怜蚌し、敎合性を維持したす。



サむバヌセキュリティ゜リュヌションEDRを䜿甚するず、゚ンドポむントアクティビティを远跡し、疑わしいアクティビティを怜出し、脅嚁に自動的に察応できたす。これらの゜リュヌションは、゚ンドポむントの可芖性を向䞊させるように蚭蚈されおおり、脅嚁がネットワヌクに䟵入したり、情報が挏れたりするのを防ぐために䜿甚できたす。 EDR゜リュヌションは、継続的な゚ンドポむントデヌタの収集、怜出メカニズム、およびむベントログに基づいおいたす。



クラりドセキュリティポゞション管理CSPMは、クラりドリ゜ヌスのセキュリティを評䟡するために䜿甚できる䞀連のプラクティスずテクノロゞヌです。これらのテクノロゞヌにより、構成をスキャンし、防埡をベンチマヌクず比范しお、セキュリティポリシヌの䞀貫した適甚を保蚌できたす。倚くの堎合、CSPM゜リュヌションは、セキュリティ䜓制を改善するために䜿甚できる掚奚事項たたはトラブルシュヌティングガむドラむンを提䟛したす。



All Articles