現在の、ネットワーク上における脅威は様々に高度化しています。
一昔前であれば、コンピュータウィルスやパスワードの漏洩による不正侵入などある程度限られたもの出会ったのに対して、現在は多種多様な攻撃手法が存在しており、コンピュータは常にこれらの脅威にさらされています。

では、この2015年の現在にはどういった脅威が存在するのでしょうか。
以下に一つ一つ見ていき、それぞれに対して行うべき対策をしっかりと理解していきましょう。

ネットワーク上の4つの脅威と対策

サイバー攻撃の正確化とスピードアップ

「サイバー攻撃の正確性とスピードアップ」ですが、例えばある脆弱性が発見されてからソフトウェアベンダーが対策を施したパッチを提供、あるいはセキュリティベンダーによる対策が提供される以前にその脆弱性を利用して攻撃を行う「ゼロデイ攻撃」が増加しているなど、ベンダーによる対策が十分に間に合わないという現状があります。

標的型攻撃の狙い方と攻撃方法の変化

狙い方と攻撃方法の変化については、かつては手当たり次第に攻撃を行っていたイメージのあるものを近頃は攻撃対象をじっくりと厳選した上で、特定の対象に対してじっくりと長期間にわたって攻撃を行うというように変わってきています。

ランサムウェアの増加

マルウェアの一種であるが、感染するとコンピュータからのアクセスが制限されたり、コンピュータの機能が制限されたりなどという事象が発生し、それを解除するためにランサムウェアの作者への身代金(ランサム)の支払いが要求されるというものです。
このランサムウェアのようにコンピュータウィルス等の作者にとっての金銭面での対価を得るといったものも増えています。

利用者が“気がつかない”攻撃の増加

「利用者の気づかない攻撃」ですが、従来はサイバー攻撃といえば多くの場合は即利用者が異変に気づき、対策を取ったのですが、最近では2のようにじっくりと長期にわたって特定の目標に対して攻撃を行うというようになってきています。

こういった攻撃ではゼロデイ攻撃のように対策が出来ていない脆弱性を利用する、あるいは未知の脆弱性に対して攻撃を仕掛ける場合も多くなっていますが、こういった攻撃に対しては検知が非常に困難であるため、気づかないままに攻撃を受け続けてしまうという恐れが出てきます。

こういった攻撃に対する根本的な対策は残念ながら今のところ確立されていないのが実情ですが、各セキュリティベンダーからいろいろと対策製品やサービス等が提供されています。
例えばトレンドマイクロ社の「Deep Discovery Inspector」はネットワーク上をモニタリングし、通信の内容や動きを調べ、怪しいかそうでないかを判断しています。

おわりに

ネットワーク上のリスクは年々高まりを見せています。
怪しいサイトは覗かないなど十分注意をしながら楽しく安全にインターネットを活用しましょう。

【無料メール講座】6日間で「未知のマルウェア」&「ヒューマンエラー」対策が分かる最新セキュリティトレンド講座


社内のセキュリティ対策でお悩みではありませんか?
この講座を受けていただくと、6日間のメールで下記のことがわかるようになります。

  • 必要最低限の「セキュリティ対策」を正しく理解する方法とは?
  • 経営者目線のセキュリティ対策とは?
  • 経営者が陥りやすいセキュリティ対策の3つの思い込みとは?
  • セキュリティ対策を進める上で知っておくべき3つのポイント
  • セキュリティ対策の大きな課題「未知のマルウェア」&「ヒューマンエラー」の解決方法

この情報をぜひ貴社のセキュリティ対策にお役立てください。