ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
アタックサーフェス管理ツール10選
by FireMon
サイバー脅威の状況が複雑さと量の両面で拡大する中、企業はデジタル資産を保護するための包括的な戦略を採用する必要があります。強固なサイバーセキュリティプログラムの重要な要素の一つがアタックサーフェス管理 (ASM)であり、これは潜在的な攻撃経路を特定し、監視し、削減する取り組みを指します。エンタープライズに最適なアタックサーフェス管理ツールを見極めるために、サイバーセキュリティの意思決定者はアタックサーフェス管理とは何か、そして保護すべきアタックサーフェスの種類を理解する必要があります。
アタックサーフェス管理とは
アタックサーフェス管理とは、組織のネットワークに関連する資産の検出、評価、リスク軽減を継続的に行うプロセスを指します。これには、悪意ある攻撃者の侵入口となり得るすべての資産をマッピングすることが含まれます。ASM には、次のような活動が含まれます。
資産検出
ASM ツールは、組織のインターネットに接続された資産を特定します。資産を手作業で入力する代わりに、資産検出ソリューションは自動化を用いてアタックサーフェスのマッピングと社内リソースのインベントリ作成を行います。資産検出は、次の種類の資産を特定するために使用されます。
- 既知の資産: 組織がその存在を把握し、積極的に管理している資産です。既知の資産には、ユーザーディレクトリ、Web サイト、アプリケーション、サーバー、ルーター、従業員所有または会社支給のスマートフォンやコンピューターが含まれます。
- 未知の資産: 組織の承認や監督を受けずに社内ネットワークを利用している資産です。古いソフトウェア、放置された Web サイト、社内ネットワークにアクセスする管理外のモバイルデバイスやクラウドサービスなどが該当します。
- ベンダー資産: 自社が所有する資産ではないものの、デジタルサプライチェーンの一部を構成する資産です。パブリッククラウド資産、アプリケーションプログラミングインターフェイス (API)、Software-as-a-Service (SaaS) アプリなどが含まれます。
- 不正な資産: 企業に対するサイバー攻撃を仕掛けるために、脅威アクターが構築した悪意あるインフラです。マルウェア、フィッシングサイト、タイポスクワッティングによるドメインなどが含まれます。
分類と優先順位付け
検出された資産は、リスク露出度、重要度、機能に応じて分類され、緊急性の高いセキュリティ脅威の特定とデータに基づく意思決定に役立てられます。通常は、重大かつ悪用されやすい問題が優先されます。
修復
修復プロセスは、脆弱性に対処しリスク露出を最小化することで、組織のセキュリティ体制を強化する施策の実施に重点を置きます。セキュリティ体制の改善につながる修復策には、次のものがあります。
- システムおよびアクセス制御の再構成
- ネットワークセグメンテーション
- 脆弱な資産の廃止
- ゼロトラストモデルの採用
継続的監視
継続的監視は、新たに生じる脅威や資産に対応するために不可欠です。その目的は、新しい脆弱性を特定し、既存の脆弱性の変化を追跡することにあります。監視は報告と一体で行われる点に留意してください。
アタックサーフェスの種類
アタックサーフェスとは、権限のないユーザーがシステムに侵入し得るアクセスポイントの総体です。一方、攻撃ベクトル (脅威ベクトル) は、機密データに至る具体的な攻撃経路を指します。アタックサーフェスには次のものがあります。
デジタルアタックサーフェス
デジタルアタックサーフェスは、企業ネットワークに接続するソフトウェアとハードウェアを露出させます。攻撃者はインターネット接続さえあれば、次のベクトルを悪用して攻撃を仕掛けることができます。
- 設定不備: サイバー犯罪者は、誤って設定されたファイアウォールポリシー、ネットワークポート、無線アクセスポイントを悪用する可能性があります。
- 脆弱な認証情報: 脆弱なパスワードは推測や解読が容易であり、サイバー犯罪者によるデータの窃取や、ランサムウェアなどのマルウェアの拡散を許します。
- 共有ディレクトリ: 攻撃者が共同利用のディレクトリからデータを窃取したり、マルウェアに感染させたりする事例は珍しくありません。
- 不十分な暗号化: サイバー犯罪者は、処理中、転送中、保存時のいずれの段階でも、暗号化されていないデータを傍受できます。
物理的アタックサーフェス
物理的アタックサーフェスは、企業の有形資産で構成されます。セキュリティリスクには次のものがあります。
- 内部脅威: 不満を抱く従業員がアクセス権限を悪用し、マルウェアを拡散させたり、デバイスを無効化したり、社内データを取得したりする可能性があります。
- デバイスの盗難: 犯罪者が組織の施設内に侵入した場合、デスクトップ、ノート PC、IoT デバイス、スマートフォン、サーバー、その他の稼働中のハードウェアからデータを取得される恐れがあります。
- アクセス制御システム: 攻撃者は生体認証スキャナー、監視カメラ、キーカードを利用して、セキュアエリアへ不正にアクセスする可能性があります。
主要なエンタープライズ向けアタックサーフェス管理ツール
以下は、資産の検出と監視、セキュリティ体制の強化に役立つ、優れたアタックサーフェス管理ツールの一覧です。
1. FireMon
FireMon の資産検出ツールである Asset Manager は、ネットワーク全体のすべての資産をリアルタイムで自動的に検出およびマッピングし、詳細なインベントリを作成します。これにより、悪用される可能性のある潜在的な攻撃ベクトルや管理外資産の特定が容易になります。 FireMon のネットワークセキュリティポリシー管理 (NSPM)ソリューションは、ファイアウォールのルールと設定を最適化し、不要な露出を最小限に抑えてアタックサーフェスを縮小します。攻撃者に悪用されるおそれのある冗長なルールや過度に許可的なルールの削除に役立ちます。
2. Qualys
当初は Qualys Cloud Platform または Qualysguard として知られていた Qualys TruRisk Platform は、ネットワークセキュリティおよび脆弱性管理のツールです。このプラットフォームは、セキュリティチェック、アプリケーションスキャン、アタックサーフェスのマッピング、ネットワークデバイスの検出、脆弱性の優先順位付けと修正のためのツールを提供します。これらの機能が連携してリスクの低減と管理を支援します。Qualys は、リアルタイムの脆弱性管理を重視した包括的な機能群を提供します。ネットワーク全体を継続的にスキャンし、セキュリティ上の弱点を特定できます。このソフトウェアソリューションは、すべてのハードウェアとソフトウェアを目録化する詳細な資産検出も提供します。
3. Tenable
Tenable の Nessus 脆弱性スキャナーは、継続的なリアルタイムのシステム評価により、脆弱性を広範囲にカバーします。脅威インテリジェンス、優先順位付け、リアルタイムのインサイトに関する機能を標準で備えています。企業はこれを利用してリスクを特定・把握し、運用担当者が先回りして優先順位を付け対処できるようにします。Nessus により、企業は潜在的な脆弱性を検出し、重大な問題に集中して脅威の修復プロセスを効率化できます。また、担当者は監査証跡を保持し、詳細なスキャン情報にアクセスできます。これには重大度、ステータス、開始時刻と終了時刻が含まれます。
4. Rapid7
攻撃者からシステムを保護し、ニーズに応じて拡張できる堅牢なプラットフォームを備える Rapid7 も、主要なアタックサーフェス管理ツールの一つに挙げられます。このプラットフォームは、アプリケーションセキュリティ、脆弱性管理、外部脅威インテリジェンス、脅威検出、自動化ツールを提供します。そのため、脅威を迅速に特定し対応する IT チームや DevOps チームにとって有力な選択肢となります。Rapid7 は、サイバーセキュリティを簡素化し、より利用しやすくすることで、デジタル世界の安全性を高めることを目指しています。同社は、今日の複雑なアタックサーフェスを管理するために必要な調査、ツール、専門知識をセキュリティ担当者に提供しています。
5. Microsoft Defender External Attack Surface Management
Microsoft の Defender は外部アタックサーフェス管理に重点を置いており、Microsoft の Azure プラットフォーム上で提供されます。Web ベースのリソースにおける脆弱性と露出を特定し、組織固有のオンラインアタックサーフェスを可視化できます。Microsoft Defender のリアルタイムのインベントリ監視により、外部に公開されたリソースが発生した時点で指摘、分析、分類できます。組織はこれを活用してアタックサーフェスの可視性を高め、シャドー IT のような隠れたリソースを含め、さまざまなクラウド環境の資産を検出できます。
6. CrowdStrike Falcon Surface
CrowdStrike は、エンドポイントの検出と対応、次世代アンチウイルス、サイバー脅威インテリジェンス、セキュリティのベストプラクティスを組み合わせたソリューションを提供することで、セキュリティ上の課題に対処します。Falcon Surface はまた、企業に影響するインターネット上のリスクを完全に可視化し、専門家の知見とビジネスニーズに基づいて脅威に優先順位を付けます。
7. Mandiant
Mandiant は、資産とクラウドリソースを検出し、パートナーやサードパーティとの関係を把握するために、250 を超える構築済みの統合を提供します。他の多くの ASM ツールと同様に、Mandiant はネットワークインフラを継続的に監視して露出を検出し、クラウド導入やデジタルトランスフォーメーションの際も円滑な移行を実現します。Mandiant は、設定ミス、脆弱性、対処が必要な露出領域を特定することで、セキュリティチームが現実の脅威に取り組めるよう支援します。
8. Brinqa
Brinqa の ASM プラットフォームには、リスクオペレーションセンター、脆弱性リスク管理、クラウドリスク管理などの機能が含まれます。ユーザーはアタックサーフェス全体にわたるリスクに対処できます。Brinqa は、すべての資産タイプ、ビジネスコンテキスト、脅威インテリジェンス、セキュリティ管理策を動的な Cyber Risk Graph に統合し、アタックサーフェスの一元的なインベントリを作成します。
9. Cortex by Palo Alto Networks
この Palo Alto Networks によるグローバルプラットフォームは、サプライチェーンセキュリティの評価、クラウドセキュリティの管理、さまざまな脆弱性への対処を通じてリスクを低減します。Cortex は、リモートアクセスのセキュリティ問題、未修正のシステム、安全でないファイル共有、機密性の高い業務アプリ、IT ポータル、脆弱な暗号化、露出した IoT デバイスから保護します。Cortex Xpanse は、ドメインレジストラ、DNS レコード、企業データベースからデータを収集し、すべてのインターネット資産を発見・特定します。このソリューションは、何もインストールや設定をすることなく未知の資産を明らかにし、オンライン資産の詳細で固有のインベントリを作成できます。
10. CyCognito
Cycognito のクラウドベースのプラットフォームは、外部アタックサーフェスの管理に重点を置いています。ボットなどのツールを使用して、デジタル資産を継続的にスキャン、分類、マッピングします。このツールは実際の攻撃者のようにセキュリティリスクを自動的に特定し、ランク付けします。CyCognito は攻撃者の偵察手法を模倣し、企業の防御の隙を先回りして特定します。
アタックサーフェスを管理する適切なツールの選定
利用可能なアタックサーフェス管理ソリューションは 10 をはるかに超えており、自社にとって何が最適かを判断するのは難しい場合があります。ただし、次の ASM のベストプラクティスを念頭に置くことで、候補を絞り込めます。
継続的な監視による可視性
脅威は変化し続けており、強固なサイバーセキュリティプログラムには継続的な更新が必要です。これには、セキュリティ情報イベント管理 (SIEM) ソフトウェアなどの自動化ツールによる継続的な監視が含まれ、以下を含むさまざまなソースからのデータを追跡・分析します。セキュリティ運用の統合などのマルウェアの拡散を許します。
最も重大な脅威に優先的に対処する
アタックサーフェスを把握したら、緊急度の低い問題に取り組む前に、最も深刻な脆弱性とリスクに対処してください。たとえば、資産をオフラインにし、ネットワークセキュリティを強化することができます。リアルタイムの可視性とネットワーク変更の監視の両方を提供するツールを使えば、優先順位付けが容易になります。
自社のアタックサーフェスを把握する
攻撃者がどこを狙う可能性があるか、どのデジタル資産がリスクにさらされているか、どのような保護が必要かを把握してください。予測モデリングは、侵害の影響を予見するのに役立ちます。効果的な防御戦略には、保有資産の把握、脆弱性の監視、潜在的な攻撃に先んじるための脅威インテリジェンスの活用が含まれます。
FireMon でアタックサーフェスの可視性を高める
ネットワークの複雑さが増すにつれ、サイバー資産管理とアタックサーフェスの監視はますます困難になります。組織の成長に伴い、ネットワークの可視性に空白が生じるリスクも高まります。そこで役立つのが FireMon です。FireMon Asset Manager は、リアルタイムのアクティブ、パッシブ、ターゲット型のネットワークおよびデバイス検出を提供し、企業内の未知のもの、不正なもの、シャドークラウド、ネットワークインフラ、エンドポイントを検出します。Asset Manager は次のことに役立ちます。
- 死角の排除:環境内のネットワーク、デバイス、接続を自動的に検出・目録化し、拡大するアタックサーフェスに先手を打ちます。
- 資産データの拡充:正確で最新の資産の詳細情報と属性で記録システムを補強し、運用インテリジェンスを確保します。
- 記録システムにおけるデータ精度の向上:API と各種統合を活用し、継続的かつ完全な資産情報をセキュリティスタックに提供します。
よくある質問
アタックサーフェス管理ツールは、組織が資産を検出し、アタックサーフェスを監視・縮小するのを支援する専門的なサイバーセキュリティソリューションです。これらのツールは組織のネットワークを継続的にスキャンし、潜在的な脆弱性や不正アクセスの経路を検出します。アタックサーフェス管理ツールは、すべての資産を包括的に可視化することで、組織が先回りしてセキュリティリスクに対処できるようにします。
アタックサーフェス管理のベンダーを選定する際は、新たな脅威を速やかに検知できるリアルタイムの監視とアラートを備えたツールを検討することが重要です。また、強固なリスク評価および優先順位付けの機能も備えている必要があります。さらに、既存のセキュリティシステムとの統合の容易さと、使いやすいインターフェースも考慮してください。