ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
パンデミック下のセキュリティ設定ミスとその対策
by FireMon
変化がネットワークセキュリティの味方であったことはありません。複雑さも同様です。そして今、その両方が過剰に存在しています。
Covid-19のパンデミックによってリモートワークへの前例のない移行が生じ、膨大な数の新規アクセス要求と、それに伴う構成上の複雑さがもたらされました。
脅威アクターもこれを見逃さず、この「ブラックスワン」事象に乗じようとする試みが急増しています。パンデミックの初期には、DDoS攻撃と業務停止リスクが30%1増加しました。より最近では、Microsoftが医療機関に対して2、高度なランサムウェア攻撃者がゲートウェイやVPNアプライアンスなどの機器の脆弱性を悪用してネットワークへのアクセスを積極的に試みていると警告しました。
こうした増大する脅威に立ち向かっているのは、アクセス要求とネットワークトポロジーの構成変更への対応に追われる、過重労働のセキュリティ担当者です。多くの場合、彼らはリモートワークの困難を抱えながら昼夜を問わず対応し、同時に私たち全員が直面しているのと同じ個人的な課題にも対処しています。
疲弊したITチームが手一杯となっている状況では、ネットワークにとって最大の脅威が単純なヒューマンエラーに起因するセキュリティ設定ミスであることも当然といえます。
平常時においても、セキュリティ設定ミスは極めて大きな問題です。パンデミックのはるか以前から、調査会社のGartnerは2023年までのファイアウォール侵害の99パーセント3がセキュリティ設定ミスに起因すると予測していました。
Covid-19のパンデミックは、あらゆる種類の攻撃が増加する中でITの業務負荷が高まったことにより、これらの設定ミスの影響をさらに増幅させただけでした。
では、何ができるのでしょうか。どのようにこの問題に対処し、セキュリティ設定ミスやファイアウォールの誤設定の可能性を低減できるのでしょうか。
- 知識でご自身とチームを武装する
FireMonは、貴社が設定ミスの問題に対処できるよう、専門的な記事、レポート、その他の有益なリソースを豊富に取りそろえています。 - データ侵害を引き起こす上位3つの設定ミスについて、セキュリティチームに注意を促してください。 以下のカテゴリでエラーを誘発しかねない変更依頼に対応する際、チームが常に意識できるようにしてください。
- 使用されていないアクセス権限を削除しないこと
- 過度に許可範囲の広いルールを作成すること
- ゾーンやサブネットの誤設定により不適切なアクセスを構成すること
これらの対策はセキュリティ設定ミスの防止という課題に短期的には役立ちますが、理想的かつ恒久的な解決策ではありません。
真の解決策は、変更プロセスを自動化することでヒューマンエラーのリスクを最小化することです。
リモートワーカーの急増により流動的となった今日のネットワークトポロジーがもたらす課題は、手作業のプロセスではヒューマンエラーが避けられないこと、そして自動化によるセキュリティ設定ミスの防止があらゆる組織の目標であるべきことを改めて示しています。
効果的な自動化は、設定ミスにつながる不注意なエラーを減らすと同時に、セキュリティの俊敏性を高めます。これはいかなる時にも不可欠な要素ですが、現在直面しているような非常時には特に重要です。リモートワーカーによるアクセスが増え続けるインフラを危険にさらしかねない当て推量とヒューマンエラーを排除することで、セキュリティチームの運用効率を最大化し、セキュリティ設定ミスの発生と、それがデジタル領域に及ぼしうる壊滅的な影響を低減できます。