ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

ランサムウェア攻撃 – 新たな日常か

by FireMon

またしても、世界は新たなランサムウェア攻撃に見舞われました。先月のWannaCryランサムウェアによるサイバー攻撃と同様に、Petyaは数千人ものユーザーに深刻な被害をもたらし、今回は銀行やインフラを機能不全に陥れ、サイバーセキュリティの専門家はこの種のデジタル侵入として最も破壊的なものの一つと評しています。実際、脅威の頻度と巧妙さが増しているだけでなく、セキュリティデータは量と複雑さを増し、データの収集には多大な労力と時間を要し、インフラの規模と複雑さが組織の保護を困難にしています。

これらの問題は次の事態を招きます

  • 脅威の特定と侵害の検出が困難になる
  • 脅威の検出と管理にかかるコストの増加
  • 絶え間ない攻撃に対応できない
  • 脅威をセキュリティポリシーの変更に反映するまでに時間がかかる
  • 侵害のリスクの増大(データ損失、データ漏洩など)
  • 熟練した従業員が価値の低い運用業務に割かれる
  • 障害 – 収益の損失、業務生産性の低下、セキュリティ改善機会の逸失
  • データ損失、評判の毀損、復旧コスト、侵害の開示

ランサムウェア攻撃が日常的なものになりつつあるのであれば、組織はセキュリティリスクを低減し、脅威への迅速な対応を強化するためのツールを備える必要があります。

セキュリティリスクの低減

FireMonのRisk Analyzerは、リスク修正作業に優先順位を付けるリスク脆弱性管理ツールです。本ツールは、脆弱性データをネットワークセキュリティ構成に重ね合わせて文脈上のリスク(悪用可能なホストなど)を特定し、リスクレベルに応じて脆弱性をスコアリングして修正作業の優先順位を付け、さらにファイアウォールルールがもたらすリスクに応じてスコアリングし、修正作業の優先順位を付けます。

重要なのは先手を打つこと

サイバー攻撃は避けられません。しかし、その影響は避けられます。組織がセキュリティ対策に能動的に取り組めば、PetyaやWannaCryのような攻撃による影響は最小限に抑えられます。ネットワーク経路の脆弱性を発見するために、文脈を踏まえたリスク評価にRisk Analyzerなどのツールを活用することが、組織が次回に備えられるかどうかの鍵となります。そして、次回は必ず訪れます。

ランサムウェア攻撃 – 新たな日常か? - www.firemon.com