ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
資産検出: アタックサーフェスの全体像を把握するために不可欠な要素
by FireMon
FireMon の Asset Manager ゼネラルマネージャーである Justin Stouder 氏は数年前、ある大手金融サービス企業を訪問し、同社の CISO と資産インベントリについて話し合いました。その CISO は激怒していました。「彼らのために資産の状況をまとめるのに、11 のチームが合計 3 か月を要したのです」と Stouder 氏は述べています。会社が保有する資産の数を CISO に伝えるまでに 3 か月です。その CISO は机を拳で叩く場面もありました。この所要時間が容認できないものであることは明らかです。企業のアタックサーフェスの全体像を把握することは、ますます困難になっています。Gartner によれば、「IoT デバイスの急速な普及は、すでに困難な IT 資産管理という業務にさらなる複雑さを加える」とされています。International Data Corporation (IDC) の最近の予測では、2025 年までに約 416 億台の IoT エンドポイントデバイスがオンラインになるとされています。迅速かつ正確で、業務を妨げない資産検出ソリューションは、組織のアタックサーフェスの範囲を把握するうえで、今や不可欠な第一歩です。
資産検出 — 見えないものは管理できない
セキュリティ体制に関する最大の誤った前提は、脆弱性管理によって管轄下のすべての資産が把握できているという思い込みだと Stouder 氏は述べています。「脆弱性の観点から一定の体制を主張できるのは、認識している資産についてだけです」と Stouder 氏は語ります。脆弱性管理は下流の工程であり、最初に行うべきことでも、2 番目や 3 番目に行うべきことでもないと Stouder 氏は指摘します。「自社の環境にどのような資産があるかを把握しなければなりません」と、Verizon North America のサイバーセキュリティソリューション営業ディレクターである Jennifer Varner 氏は、Verizon の 2024 年度データ漏洩/侵害調査報告書 (DBIR) について議論した最近のウェブキャストで述べています。「すべてのエンドポイントを完全に可視化する必要があります。その可視性が得られて初めて、当社が『定量化』と呼ぶ段階、つまり任意の時点でそのエンドポイントに基づくリスクをどう評価するかという段階に進めるのです」。Stouder 氏も同意見です。「自社の資産が何であるかを知らなければなりません。何よりもまず、そこからです」と同氏は述べています。こうした認識は至るところで見られ、特に先般開催された 2024 RSA Conference の会場では顕著でした。
資産検出において速度が重要な理由
AI の普及により、攻撃はかつてない速度で発生しています。そして、デバイスの増加は攻撃の増加に比べれば取るに足らないと Stouder 氏は述べています。「エンタープライズ規模で、1 日以内にその (資産検出の) 全体像を提供できるソリューションが必要です」と Stouder 氏は語ります。複雑なハイブリッド業務環境や、一時的な資産を生成するクラウドワークフローは、今や当たり前のものとなっています。「検出を非常に迅速に実行し、さらにそれを再度実行して、差分をタイムリーに示せなければなりません。何度も繰り返してです」。Stouder 氏は、高速な検出ツールを車両向けのハイオク燃料になぞらえ、オクタン価と同様に、把握できている資産の割合が高いほど、セキュリティという車両の走りも良くなると説明しています。「実際に取り組んでいるのは、エンドポイント、あるいはエンドポイントのグループ、脆弱性、その他環境内で動的に変化する要素をめぐる財務リスクと優先順位付けを推進することです」と Verizon の Varner 氏は述べています。「しかし全体としての考え方は、投資からいかに最大の効果を引き出すかということです。どこに最初に時間を割くべきかを、どうやって知るのか、ということです」。Stouder 氏にとって、その答えは明快です。「資産検出から着手することが鍵です」と Stouder 氏は述べています。「これは絶対に不可欠です。そして今、多くの組織がそのことに気づき始めています」。Grand View Research によると、サイバー資産管理市場は、2021 年の $100 million から 2030 年までに $4 billion へと成長する見込みです。これは年平均成長率 (CAGR) 50% に相当します。悪意ある攻撃者への対抗という点で、資産検出はセキュリティの効果的な最前線であることが実証されつつあります。
まとめ
組織のアタックサーフェスを可視化できていないと、セキュリティチームの不満を招き、最終的にはネットワークの脆弱性につながります。FireMon の Justin Stouder 氏は、セキュリティ体制を構築するうえで不可欠な第一歩として、迅速かつ正確な資産検出ソリューションを推奨しています。結局のところ、見えないものは管理できないのです。そして、今日の急速に生み出される AI に後押しされた攻撃から身を守るには、速度が決定的に重要です。