• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Cybersecurity   / SSL への攻撃が増加しています: 暗号化されたトラフィックに誰が隠れているかを詳しく把握しましょう。
SSL への攻撃が増加しています。暗号化されたトラフィックに誰が隠れているかを詳しく把握しましょう。
02 10月 2017

SSL への攻撃が増加しています。暗号化されたトラフィックに誰が隠れているかを詳しく把握しましょう。

著者 Seqrite
Seqrite
Cybersecurity

ほとんどの組織は、転送中のデータを保護するためにすでにSSL(Secure Sockets Layer)に移行しています。SSLプロトコルを導入すれば、データはハッカーから安全だと信じがちです。しかし、ハッカーもこの技術を悪用する方法を学んでいます。ハッカーだけでなく、セキュリティ機関、政府、その他多くの組織も、データや通信を盗聴するためにSSLを使用しています。2014年に内部告発者が暴露した有名な事例では、ある国の政府がウェブトラフィックに監視ソフトウェアを注入していたことが明らかになりました。この「情報漏洩」により、SSLトラフィックに隠された攻撃が増加しています。

SSL にリスクがあるのはなぜですか?

暗号化により、ネットワークとそこに接続されるすべてのソフトウェアおよびデバイスは、データにアクセスできなくなります。送信者と、復号鍵を持つ最終受信者を除き、サイバーセキュリティソフトウェアおよびデバイスを含む誰もデータを見ることができません。サイバーセキュリティは、データストリームを分析することで機能します。データとデジタル署名のパターンを探し、既知のウイルス、マルウェア、ランサムウェアを識別します。これらのマルウェアがSSL経由で送信されると、セキュリティソフトウェアには意味不明な文字列として表示され、感染を特定できなくなります。受信側プログラムは暗号化されたデータを復号化し、それがマルウェアであることが判明し、コンピューター上の他のプログラムやデータに感染する可能性があります。このようにして、サイバー感染は、保護されたWebページ、電子メールの添付ファイル、インスタントメッセージなど、SSLを使用するあらゆるチャネルを介して広がる可能性があります。これらの脅威の源と種類について、もう少し詳しく見ていきましょう。

DDoS攻撃:マルウェアがSSL経由でネットワークに侵入すると、サーバーやコンピューター全体に拡散する可能性があります。現在、ほとんどの組織は外部からの脅威に対しては対策を講じていますが、内部で検証済みのソフトウェアやツールに対する対策はほとんど講じていません。そのため、内部攻撃、中でもDDoS攻撃に対して脆弱な状態になっています。攻撃の性質上、攻撃元を特定して隔離することは困難です。このような攻撃は複数の社内サーバーに影響を与え、企業インフラ全体をダウンさせる可能性があり、複雑な復旧手順が必要となります。

内部犯行によるデータ漏洩:サイバー防御システムは、受信した暗号化データだけでなく、送信された暗号化データも監視できません。ほとんどのウェブベースの電子メールやファイル共有サービスはSSL暗号化を使用しています。従業員はこれらを利用して、組織の防御システムに検知されることなく、機密データを社内ネットワーク外に送信できます。企業の最も重要な資産である従業員が、企業にとって最大の脅威となるというのは、まさに皮肉としか言いようがありません。

ソーシャルメディア: Facebook、Twitter、LinkedIn、WhatsAppのウェブインターフェースはすべてSSL暗号化を使用しています。多くの組織は特定のソーシャルネットワークへのアクセスを積極的に制御していますが、他のサイトは無害とみなされ例外となっています。同様に、WhatsAppは外出先でのチーム間の即時コミュニケーションに使用されています。組織はWhatsAppのウェブインターフェースをブロックしない傾向があります。しかし、これらのソーシャルメディアツールはすべてマルウェアを運ぶことが知られています。これらのサイトがSSLに移行したことで、サイバー防御システムがこれらのサイトから送られてくる暗号化されたマルウェアを検出することがより困難になっています。

詳しくはこちら:SSL証明書にCAA DNSレコードを使用してサイバー脅威を最小限に抑える

SSLの脅威から保護する

組織は暗号化されたデータを復号化し、受信データと送信データを検査する必要があります。まず、SSLトラフィックを復号化し、検査のためにサードパーティ組織に送信するSSL検査プラットフォームを導入できます。送信データについては、企業がエンドポイントを所有しており、これらを厳重に監視する必要があります。企業インフラを使用してソーシャルメディアサイトへのアクセスを許可する場合は、特に注意が必要です。組織ネットワーク外でファイルや情報を共有するには、組織が実質的に管理できるクラウドベースのストレージをレンタルするのが最善です。ファイアウォールは、未知のソースからのアクセスをブロックするのに依然として非常に効果的であり、既知のソースからのデータの暗号化を強制的に解除することもできます。その後、組織のサイバー防御ツールに提示して検査を受けることができます。

暗号化は、未知のソースからの攻撃からサイバーインフラを保護する優れた方法です。しかし、企業は暗号化だけではすべての脅威から保護することはできないことを認識する必要があります。企業は、脅威や新たな防御メカニズムの侵害に常に注意を払い、適切な保護策を講じる必要があります。

お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or

seqrite_cta1

 以前の投稿最近のLockyランサムウェア発生の分析
次の投稿  jRAT JAVAマルウェアの進化
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • Why Threat Intel責任感は、サイバーセキュリティ戦略における欠落した要素です。

    25年2025月XNUMX日
  • 誘惑され、危険に陥る:ハニートラップのデジタル危険性を暴く

    2025 年 6 月 17 日
  • シンドゥール作戦 – デジタル包囲網の解剖

    2025 年 5 月 23 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約