ほとんどの組織は、転送中のデータを保護するためにすでにSSL(Secure Sockets Layer)に移行しています。SSLプロトコルを導入すれば、データはハッカーから安全だと信じがちです。しかし、ハッカーもこの技術を悪用する方法を学んでいます。ハッカーだけでなく、セキュリティ機関、政府、その他多くの組織も、データや通信を盗聴するためにSSLを使用しています。2014年に内部告発者が暴露した有名な事例では、ある国の政府がウェブトラフィックに監視ソフトウェアを注入していたことが明らかになりました。この「情報漏洩」により、SSLトラフィックに隠された攻撃が増加しています。
SSL にリスクがあるのはなぜですか?
暗号化により、ネットワークとそこに接続されるすべてのソフトウェアおよびデバイスは、データにアクセスできなくなります。送信者と、復号鍵を持つ最終受信者を除き、サイバーセキュリティソフトウェアおよびデバイスを含む誰もデータを見ることができません。サイバーセキュリティは、データストリームを分析することで機能します。データとデジタル署名のパターンを探し、既知のウイルス、マルウェア、ランサムウェアを識別します。これらのマルウェアがSSL経由で送信されると、セキュリティソフトウェアには意味不明な文字列として表示され、感染を特定できなくなります。受信側プログラムは暗号化されたデータを復号化し、それがマルウェアであることが判明し、コンピューター上の他のプログラムやデータに感染する可能性があります。このようにして、サイバー感染は、保護されたWebページ、電子メールの添付ファイル、インスタントメッセージなど、SSLを使用するあらゆるチャネルを介して広がる可能性があります。これらの脅威の源と種類について、もう少し詳しく見ていきましょう。
DDoS攻撃:マルウェアがSSL経由でネットワークに侵入すると、サーバーやコンピューター全体に拡散する可能性があります。現在、ほとんどの組織は外部からの脅威に対しては対策を講じていますが、内部で検証済みのソフトウェアやツールに対する対策はほとんど講じていません。そのため、内部攻撃、中でもDDoS攻撃に対して脆弱な状態になっています。攻撃の性質上、攻撃元を特定して隔離することは困難です。このような攻撃は複数の社内サーバーに影響を与え、企業インフラ全体をダウンさせる可能性があり、複雑な復旧手順が必要となります。
内部犯行によるデータ漏洩:サイバー防御システムは、受信した暗号化データだけでなく、送信された暗号化データも監視できません。ほとんどのウェブベースの電子メールやファイル共有サービスはSSL暗号化を使用しています。従業員はこれらを利用して、組織の防御システムに検知されることなく、機密データを社内ネットワーク外に送信できます。企業の最も重要な資産である従業員が、企業にとって最大の脅威となるというのは、まさに皮肉としか言いようがありません。
ソーシャルメディア: Facebook、Twitter、LinkedIn、WhatsAppのウェブインターフェースはすべてSSL暗号化を使用しています。多くの組織は特定のソーシャルネットワークへのアクセスを積極的に制御していますが、他のサイトは無害とみなされ例外となっています。同様に、WhatsAppは外出先でのチーム間の即時コミュニケーションに使用されています。組織はWhatsAppのウェブインターフェースをブロックしない傾向があります。しかし、これらのソーシャルメディアツールはすべてマルウェアを運ぶことが知られています。これらのサイトがSSLに移行したことで、サイバー防御システムがこれらのサイトから送られてくる暗号化されたマルウェアを検出することがより困難になっています。
詳しくはこちら:SSL証明書にCAA DNSレコードを使用してサイバー脅威を最小限に抑える
SSLの脅威から保護する
組織は暗号化されたデータを復号化し、受信データと送信データを検査する必要があります。まず、SSLトラフィックを復号化し、検査のためにサードパーティ組織に送信するSSL検査プラットフォームを導入できます。送信データについては、企業がエンドポイントを所有しており、これらを厳重に監視する必要があります。企業インフラを使用してソーシャルメディアサイトへのアクセスを許可する場合は、特に注意が必要です。組織ネットワーク外でファイルや情報を共有するには、組織が実質的に管理できるクラウドベースのストレージをレンタルするのが最善です。ファイアウォールは、未知のソースからのアクセスをブロックするのに依然として非常に効果的であり、既知のソースからのデータの暗号化を強制的に解除することもできます。その後、組織のサイバー防御ツールに提示して検査を受けることができます。
暗号化は、未知のソースからの攻撃からサイバーインフラを保護する優れた方法です。しかし、企業は暗号化だけではすべての脅威から保護することはできないことを認識する必要があります。企業は、脅威や新たな防御メカニズムの侵害に常に注意を払い、適切な保護策を講じる必要があります。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or



