このページの本文へ

前へ 1 2 3 次へ

元自衛官のオラクル松岡氏、「データ中心の多層防御」への移行を訴える

「ほとんど国家間戦争」国際情勢変化とサイバー攻撃の関係

2016年01月26日 11時00分更新

文● 末岡洋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

「ネットワークセキュリティの敗退」とデータ中心防御の必要性

 サイバー物理攻撃、データの操作、それに内部不正。この15年間の教訓は何か? 松岡氏は「水際対策、ネットワークセキュリティの敗退」だとする。

 「国や国に準ずる組織がその気になった場合、外からの侵入は防げないし、内部に“シンパ”(協力者)を作って内部不正をやられたら無理。国じゃなくても、ちょっと手が込んだことをされると、どんな防壁を境界線を作っても突破される」

 松岡氏が導き出す結論はこうだ――「内部でのセキュリティ強化をしないと、境界線での防御は無理である」。

入口と出口の「境界防御」に加えて、データ暗号化などの「縦深防御」が求められている

 考え方としては「縦深防御(多層防御)」と呼ばれるアプローチだが、従来のように「システム」ではなく「データ」を中心に据える点が異なる。

 守るべき「データ」を中核にして、アプリケーション、ホスト、ネットワークと各層で防御を図るアプローチである。データの状態(格納時には暗号化やマスキングなど、伝送時には伝送路の保全やメタデータ管理・ラベル制御、利用時にはアイデンティティーアクセス管理など)に応じて、対策も変化させる必要がある。

システム中心ではなく「データ中心」の多層防御が必要、と松岡氏

 米国防省が2014年に定めたクラウドセキュリティモデルも、データ中心の防御が考えられている。中心はデータセキュリティであり、アクセスセキュリティ、トランスミッション(伝送)セキュリティがあり、外周の物理的なセキュリティに至る。

 「システムの一番奥でデータをしっかりと保護するためには、外側から順に守っていく。これまで各ノード毎に独立したオンプレミスのセキュリティを中心に考えてきたが、これからはネットワークセキュリティやノードのセキュリティを考える必要がある。これにデータセキュリティが加わるデータ中心の縦深防御が重要」

米国防省が考えるクラウドセキュリティも「データ中心の多層防御」だ

米軍が現在敷いているセキュリティ体制

 松岡氏は、現状のサイバー攻撃は「ほとんど戦争のようなもの」だと述べた。「たまたま爆弾や砲弾が自分のシステムに落ちていないだけ。ある日落ちてきたら、やすやすと貫通されて、ごっそりとやられるだろう」。

前へ 1 2 3 次へ

カテゴリートップへ

アクセスランキング

  1. 1位

    ITトピック

    定説をくつがえすNTTの研究 体が理想通りに動かないのは「筋活動のタイミング」が主因

  2. 2位

    sponsored

    AWS黎明期を駆け抜けた後藤和貴の卒業――東京リージョン開設前夜からAI時代へつなぐ、エンジニアの心得

  3. 3位

    ITトピック

    インフラ技術者の7割が“OS・基盤技術の理解不足”に直面/AIを育てる新職種「AIトレーナー」は儲かるか? ほか

  4. 4位

    デジタル

    「ツーピザルール」はもう古い? AI開発でチームは少人数のジェネラリスト集団に

  5. 5位

    データセンター

    再編続く大手SIer系データセンターの現在地 AIによる電力コスト高騰にどう応えるか

  6. 6位

    データセンター

    物理容量33%アップ! 4000心の多心光ファイバケーブルが登場 フジクラが国内データセンター向けに

  7. 7位

    Team Leaders

    実はできる! Power Automateでテーブル設定済みのExcelファイルを新規作成する方法

  8. 8位

    ビジネス・開発

    AI人格に“老い”や“葛藤”を宿す実装論 それっぽく話すチャットボットから脱却するために

  9. 9位

    ビジネス

    “キャリア人材=即戦力”は幻想 活躍の鍵は「1年以上の支援」と「正確な情報提示」

  10. 10位

    ビジネス・開発

    日本企業には「オープンウェイトなLLM」が必要 アリババクラウドが日本の体制強化へ

集計期間:
2026年03月12日~2026年03月18日
  • 角川アスキー総合研究所