このページの本文へ

前へ 1 2 3 次へ

元自衛官のオラクル松岡氏、「データ中心の多層防御」への移行を訴える

「ほとんど国家間戦争」国際情勢変化とサイバー攻撃の関係

2016年01月26日 11時00分更新

文● 末岡洋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

「ネットワークセキュリティの敗退」とデータ中心防御の必要性

 サイバー物理攻撃、データの操作、それに内部不正。この15年間の教訓は何か? 松岡氏は「水際対策、ネットワークセキュリティの敗退」だとする。

 「国や国に準ずる組織がその気になった場合、外からの侵入は防げないし、内部に“シンパ”(協力者)を作って内部不正をやられたら無理。国じゃなくても、ちょっと手が込んだことをされると、どんな防壁を境界線を作っても突破される」

 松岡氏が導き出す結論はこうだ――「内部でのセキュリティ強化をしないと、境界線での防御は無理である」。

入口と出口の「境界防御」に加えて、データ暗号化などの「縦深防御」が求められている

 考え方としては「縦深防御(多層防御)」と呼ばれるアプローチだが、従来のように「システム」ではなく「データ」を中心に据える点が異なる。

 守るべき「データ」を中核にして、アプリケーション、ホスト、ネットワークと各層で防御を図るアプローチである。データの状態(格納時には暗号化やマスキングなど、伝送時には伝送路の保全やメタデータ管理・ラベル制御、利用時にはアイデンティティーアクセス管理など)に応じて、対策も変化させる必要がある。

システム中心ではなく「データ中心」の多層防御が必要、と松岡氏

 米国防省が2014年に定めたクラウドセキュリティモデルも、データ中心の防御が考えられている。中心はデータセキュリティであり、アクセスセキュリティ、トランスミッション(伝送)セキュリティがあり、外周の物理的なセキュリティに至る。

 「システムの一番奥でデータをしっかりと保護するためには、外側から順に守っていく。これまで各ノード毎に独立したオンプレミスのセキュリティを中心に考えてきたが、これからはネットワークセキュリティやノードのセキュリティを考える必要がある。これにデータセキュリティが加わるデータ中心の縦深防御が重要」

米国防省が考えるクラウドセキュリティも「データ中心の多層防御」だ

米軍が現在敷いているセキュリティ体制

 松岡氏は、現状のサイバー攻撃は「ほとんど戦争のようなもの」だと述べた。「たまたま爆弾や砲弾が自分のシステムに落ちていないだけ。ある日落ちてきたら、やすやすと貫通されて、ごっそりとやられるだろう」。

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ネットワーク

    「ケーブルを引っ張ってみてください。」→引っ張ってみた結果……

  2. 2位

    TECH

    Claude CodeのPlan modeをやめてみる ~grill-meスキルで一歩ずつ設計を固め、アプリを作る~

  3. 3位

    ネットワーク

    量子コンピューターを超える!? 「光量子コンピューター」ってのがあるんです。

  4. 4位

    ネットワーク

    「手のひらネットワーク機器」第4弾が登場、テーマは“ShowNetを手のひらに”! こだわりの両面マウントや高密度ポートも 6月11日発売

  5. 5位

    ネットワーク

    マザーボードが油に沈んでる!? SFみたいな“液浸冷却システム”、見た目からして未来すぎる

  6. 6位

    トピックス

    “スター・ウォーズのホログラム”が現実に近づいた? 幕張で見つけた裸眼3Dディスプレイが未来すぎる

  7. 7位

    ネットワーク

    データセンター不足の救世主になるか? “コンテナ型サーバー”が想像以上にすごい

  8. 8位

    ネットワーク

    キオクシアって結局なに作ってるの? 「株価急騰の注目企業」を幕張で見てきた

  9. 9位

    ネットワーク

    800名のエンジニアが作る無料Wi-Fiって何だ!? 会場限定ネットワークが本気すぎる

  10. 10位

    ITトピック

    AIによるソフト開発加速の裏で「未テストの本番投入」も増加/「AIで日常生活が変わった」まだ45%/企業のコンサルへの不満、ほか

集計期間:
2026年06月06日~2026年06月12日
  • 角川アスキー総合研究所