企業セキュリティは、常に進化し続けるものです。トレンドは変化し、脅威は多様化し、様々な形態へと変化します。一見適切と思われたアプローチも、6ヶ月、あるいはそれよりも短い期間で時代遅れになってしまうこともあります。サイバーセキュリティにおいて常に最先端であり続けたい企業にとって、現状維持は選択肢ではありません。今こそ、最新のトレンドやテクノロジーを常に把握し、安全を確保することが不可欠です。
変革のスピードが加速する中、企業のセキュリティは過去2年間で様々な変化を遂げてきました。その変化は、ニーズや必要性から生じたものも含め、多岐にわたります。これらの変化は、以下の点に集約されます。
ゼロトラストネットワークへの移行
ますます多くの組織が、誰も何も信用しないゼロトラストモデルへと移行しつつあります。アメリカの市場調査大手フォレスター・リサーチが提唱したゼロトラストネットワークモデルは、境界の概念を排除し、企業に対し「内部」と「外部」の区別なくすべてのネットワークトラフィックを検査することを求めています。基本的に、どのユーザーやトラフィックも「承認済み」とはみなされず、特定のネットワークへのすべてのアクセスは同じルールセットによって管理されます。
4Gから5Gへの進化
2017年、企業のセキュリティ対策は4Gを理解する必要がありました。しかし今、ネットワーク技術は大きく進化し、世界中で5Gが採用されています。企業もこのトレンドを受け入れる必要がありますが、同時にセキュリティ上のトレードオフにも注意が必要です。あらゆる新技術の登場と同様に、サイバー犯罪者も時流に乗って混乱を引き起こし、利益を狙うでしょう。5Gでは、これまでとは異なる種類のスマートフォン、異なるネットワーク、そして全く異なる種類のテクノロジーが登場する可能性があり、新たな脆弱性が生まれる可能性があります。早期導入を目指す企業は、細心の注意を払う必要があります。
クリプトジャッキングの台頭
業界の注目を集めている重要なトレンドの一つに、クリプトジャッキングという危険な脅威があります。これは、仮想通貨の利用が増加するにつれて、ますます蔓延していく脅威です。ハッカーは、悪意のあるコードを仕込んだ標的型メールを無防備なユーザーに送信したり、怪しいウェブサイトにこのコードを埋め込んだりします。攻撃は、無防備なユーザーが悪意のあるコードにアクセスした場合に成功します。この悪意のあるコードはバックグラウンドで動作し、静かに仮想通貨をマイニングします。これは多くのコンピュータリソースを消費し、システムパフォーマンスの低下につながることがよくあります。
スピアフィッシング
フィッシングは依然として使われている手口ですが、さらに進化し、より危険な形態へと進化したのが、スピアフィッシングです。スピアフィッシングでは、ユーザーは信頼できる情報源や、よく知っていて頻繁にやり取りしている企業から、入念にパーソナライズされたメールを受け取ります。これは、友人、同僚、上司から機密情報へのアクセスを求めるメールのように、巧妙に作られている場合もあります。攻撃者は現在、標的を綿密に調査し、メールの信憑性を最大限に高めるために、標的に関する情報をできる限り収集しています。これは、システム全体に高度な持続的脅威(APT)攻撃を仕掛け、企業や顧客の行動に関する膨大なデータを収集し、そのデータを利用してスピアフィッシングキャンペーンを展開することで実現されます。
確かに、企業セキュリティはこの2年間で大きく変化しており、これはこの分野では当然のことです。企業は、常に進化し続けるソリューションに投資し、最新のサイバーセキュリティ動向に常にアンテナを張り、時代の流れに遅れをとらないようにすることが重要です。 Seqriteさん エンタープライズセキュリティソリューションの範囲 継続的に更新され、今日のデジタル時代の進化し続ける脅威から企業を安全に保護します。



