ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
資産の可視性:セキュリティ衛生の重要な要素
by FireMon
世界のデジタル化が進むにつれ、サイバー犯罪は組織が直面する最も重大な脅威の一つとなっています。環境は急速に拡大し、サイバー犯罪者はコンピューターシステムやネットワークの脆弱性を悪用する新たな手口を常に探しています。そのため、攻撃を防ぐうえでセキュリティ衛生(セキュリティハイジーン)の優先度は高まっています。本記事では、優れたサイバーセキュリティ衛生にとってなぜ資産の可視性が不可欠なのかを解説します。
資産の可視性とは、サーバーやワークステーションからシャドーIT、IoTデバイスに至るまで、ネットワークに接続されているすべてを把握できることを指します。これには、各デバイスが何であるか、どこにあるか、何と相互接続されているかといったデータの収集が含まれます。
組織をサイバー犯罪から守るための第一歩は、自社の環境と保護すべき対象のすべてを完全に把握することです。見えないものは守れません。単純なことのように聞こえますが、合併・買収、事業売却、さらにはリモートでの新入社員の受け入れによって、セキュリティチームの責任範囲は急速かつ大幅に拡大し得ます。新たな資産を適切に特定、管理、保護する体制が整っていなければ、それらは直ちにリスク要因となります。
資産の可視性が重要である理由はいくつかあります。
- 未知の資産の特定:資産の可視性がなければ、ネットワーク上にどのような資産が存在するのか、それらが安全であるのかを知ることはできません。この可視性の欠如は、セキュリティ体制を弱める脆弱性にさらされた状態を招きます。すべての資産を特定することで、脆弱性を予防的に把握し、低減するための対策を講じることができます。
- 攻撃への対応時間の短縮:資産を完全に可視化していれば、攻撃をより迅速に検知し、対応できます。セキュリティインシデントが発生した際には、どのデバイスが影響を受けているかを速やかに特定し、攻撃が拡大する前に是正措置を講じることができます。
- コンプライアンスの確保:多くの業界では、罰則や制裁金を回避するために組織が満たすべき厳格なコンプライアンス要件が定められています。資産の可視性により、ネットワーク全体の資産を監視・管理でき、HIPAAやPCI-DSSなどの規制への準拠を確保しやすくなります。
- セキュリティ体制の強化:資産の可視性は、ネットワークのセキュリティ体制に関する洞察をもたらします。未承認のデバイスやアプリケーション、権限のないアカウント、通常とは異なるネットワーク活動を特定でき、これらはいずれも攻撃の予兆となり得ます。
- 継続的な監視:先週、あるいは昨日時点のデバイスやネットワークの状態を把握しているだけでは不十分です。継続的な資産検出により、すべての資産に関する最新情報を常に把握できます。
結論として、資産の可視性は優れたサイバーセキュリティ衛生に不可欠です。未知の資産の特定、対応時間の短縮、コンプライアンスの確保、継続的な監視の実現、そしてセキュリティ体制の強化が可能になります。資産の可視性がなければ、組織はデータ侵害、評判の低下、金銭的損失につながりかねないサイバー攻撃のリスクにさらされます。したがって、資産の可視性を提供し、潜在的な脅威をネットワーク上で継続的に監視するツールとプロセスへの投資が不可欠です。
FireMonのAsset Manager(旧Lumeta)は、組織の環境全体を監視し、異常、潜在的な脅威、コンプライアンス違反を検出するリアルタイムのネットワーク可視化ソリューションです。ファイアウォール、ルーター、エンドポイント、クラウドデバイスを含むすべてのデバイスと接続について、ネットワークインフラ全体を継続的にスキャンし、検出します。他の資産検出ツールでは、資産検出の実行を人が開始する必要があり、貴重な時間が失われ、資産が脆弱なまま残されます。Asset Managerは22年以上にわたって提供されており、多くのFortune 500企業で利用されています。その一貫性、拡張性、信頼性は広く評価されています。Asset Managerは平均して競合製品より30~70%多くの資産を検出します。これは、サイバー犯罪者の攻撃経路となりかねない、保護されていない数千台規模のデバイスに相当する可能性があります。