メインフレームなどのレガシーシステムは、今日の基準からすると時代遅れと見なされるかもしれませんが、金融、政府、小売、医療、保険といった多くの分野で依然として重要な役割を果たしています。これらの業界では、大規模なバッチ処理とトランザクション処理能力を備えているため、日常業務に不可欠な役割を果たしています。
レガシーシステムを無視しないでください。
2020年に世界が議論している時、レガシーシステムは時代錯誤のように見えるかもしれない。 現代の職場、デジタルトランスフォーメーション、そしてモノのインターネット(IoT)といったテクノロジーが急速に進化しています。しかし、好むと好まざるとにかかわらず、将来への備えを最も重視する組織であっても、メインフレームはインフラの重要な部分であり、それゆえ同レベルのサイバーセキュリティ計画が必要であることを理解する必要があります。エンドポイントセキュリティとラップトップも重要ですが、従来のメインフレームシステムは、サイバー犯罪が現在ほど蔓延していなかった時代に構築されたと考えられていたとしても、リスクがないと考えるのは愚かです。
問題の核心は、サイバー犯罪者が依然として非常に警戒を強めており、レガシーシステムに起因する脆弱性を悪用しようとしていることです。その一例として、2014年に発生した攻撃が挙げられます。 安全でない Amazon S3 サーバー FedExによってオンラインのまま放置されていました。サーバーはFedExに買収されたBongoのものでした。FedExによるBongo買収の際に見過ごされていたレガシーサーバーでした。
レガシーシステムへの軽視の一因は、その構成要素に対する理解不足にあります。米国コンピュータ緊急対応チームは、あるメモの中で、この問いに答えるために、いくつかの種類のレガシーシステムを概説しました。その一部を以下に示します。
- 端末メインフレームシステム
端末システムは、大規模な中央処理装置メインフレームで構成され、ユーザーはシンプルな直接接続された端末を介してアクセスする、最初のタイプのコンピューティングデバイスでした。1960年代に登場し、1980年代まで人気を博しました。
- ワークステーション(クライアント/サーバー)システム
1980 年代以降、パーソナル コンピュータ (PC) は、それらの PC を接続するローカル エリア ネットワーク (LAN) で使用されるようになりました。
- ブラウザ(インターネット)システム
インターネットは、接続されたワークステーション上で実行される普遍的に利用可能なブラウザ プログラムによってユーザーがデータにアクセスし、アップロードできるようにすることで、企業間接続の新しい時代の到来を告げました。
現代の 高度な持続的脅威 (APT) エミュレーション戦術の出現により、脆弱性の影響を受ける可能性のあるレガシーシステムのセキュリティ確保に注力することが不可欠になっています。企業はもはやレガシーシステムを無視することはできず、セキュリティ確保のための方法を検討し始める必要があります。
企業内にはどのようなレガシーシステムがありますか?
最初のステップは最も困難ですが、最も重要です。特に何十年もITシステムを導入してきた企業にとって、レガシーシステムのリストを作成することは不可能に思えるかもしれませんが、それらのセキュリティ対策を理解するためにはリストを作成することが不可欠です。このようなリストを作成することで、以前は入手できなかった情報が得られます。企業は、重要な業務に時代遅れのレガシーシステムを使用していることに気づき、それがセキュリティインシデントの原因となる可能性があります。
評価して行動を起こす
企業は、自社の境界内に存在するレガシーシステムの仕様を把握したら、評価と対策を含む次のステップに進むことができます。評価には、システムの潜在的なリスクを含める必要があります。これらの評価結果に基づいて、企業システムはこれらの問題を軽減するための対策を検討できます。これらの対策には、システムのアップグレードや、問題を軽減するための強化されたセキュリティソリューションの適用などが含まれます。
Seqriteさん 幅広いエンタープライズセキュリティソリューションが、レガシーシステムのセキュリティ確保に役立ちます。 エンドポイントセキュリティ(EPS) 統合脅威管理 (UTM) について理解を深め、企業のセキュリティ ニーズを満たす方法を理解してください。



