このページの本文へ

セキュリティ診断を活用したエウレカの国内事例も披露

エフセキュアが強みを持つクラウドやIoTのセキュリティ対策

2020年02月18日 12時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 2020年2月18日、セキュリティベンダーのエフセキュアは2020年の事業説明会を開催。最新のビジネスアップデートやセキュリティ動向に加え、高い成長を遂げているコンサルティングサービスの実績や中身についても説明し、クラウドとIoTの分野の強みをアピールした。

脆弱なIoTデバイス、厳しい個人情報管理、トリクルダウン効果

 冒頭、登壇したアジアパシフィック地域バイスプレジデント キース・マーティン氏は、2019年のビジネスアップデートを行なった。2019年度の業績は前年比14%増の2億1730万ユーロと過去最高となった。コンシューマー事業はほぼ横ばいだが、B2B事業が27%増と好調に推移したという。

エフセキュア アジアパシフィック地域バイスプレジデント キース・マーティン氏

 2019年はドイツの「AV-TEST」において2部門で「Best Protection Award」を受賞したほか、EDRも高い評価を獲得した。また、産業セキュリティ規格であるIEC62443の認証を取得し、自動車・航空・海運の分野でのセキュリティに対応。その他、調査部門ではF5のBIG-IPやスマートロックのKeyWe、Barcoのオンラインプレゼンシステムなどの脆弱性を発見している。

 1988年に設立され、セキュリティ分野で30年以上の実績を持つエフセキュアは、現在100以上の国々でビジネスを展開しており、200社以上のISP、4000社以上のパートナーを介して製品・サービスを販売してきた。セキュリティ技術の研究・開発にも注力しており、コンサルタントも300人以上に及んでいるという。インターポールなど70以上の業界機関と協業しており、ヨーロッパでは数々のサイバー犯罪の捜査協力を実施しているとのこと。

 セキュリティ対策の市場は成長を続けている。オリンピックを契機にした攻撃が増加し、ネットワークに接続された脆弱なIoTデバイスが増え、欧州のGDPRやカリフォルニア州のCCPAのような厳しい個人情報管理が企業に課されるようになった。また、国家によって開発された高度なツールやテクニックが、犯罪グループ、個人のハクティビスト、初心者のスクリプトキディなどに波及してしまう「トリクルダウン効果」により、攻撃が巧妙化してしまうのも大きな問題になっている。

トリクルダウン効果

 これに対してエフセキュアは、予測、防御、検知&対応という分野で幅広いソリューションポートフォリオを揃える。具体的には脆弱性管理の「Rader」、フィッシング対策管理の「Phishd」、クラウド保護の「Cloud Protection for Salesforce」、エンドポイント保護「PSB&Business Suite」、エンドポイント検知&対応(EDR)の「Rapid Detection & Response」、マネージド検知&対応の「Countercept」などのほか、サイバーセキュリティのコンサルティングも提供する。マーティン氏は、「日本のコンサルティングビジネスも、2018年と比べて2倍に増えている」と語る。

防御は完璧なのに 攻撃はなぜ続くのか?

 続いて登壇したエフセキュア CTOのユルキ・トゥロカス氏は「攻撃側 vs 防御側 勝利はどちらの手に?」と題し、最新の攻撃の動向とエフセキュアのテクノロジーについて説明した。

エフセキュア CTOのユルキ・トゥロカス氏

 発見されるマルウェアは劇的に増えており、1日35万個のマルウェアが発見され、すでに10億以上のマルウェアがサンプル化されている。攻撃対象はWindowsが多いが、AndroidやiOSへの攻撃も急速に増えている。これに対しては、防御側も進化しており、実はほぼ完璧に機能しているという。「昨年の結果、既知ウイルスに関しても、ゼロデイ攻撃に対しても防御率は100%だった」と語る。

 しかし、サイバー攻撃の被害は止まらない。ノルスクハイドロがサイバー攻撃を受け、工場が操業停止に陥った。また、自己増殖型のMIRAIボットネットは60万以上のデバイスに拡大し、大規模なDDoS攻撃をNetflixなどに行なった。さらに、Amazon CEOのジェフ・ベゾスのスマホアプリに対して攻撃があったと報じられている。先日は事故で亡くなったコービー・ブライアンの写真を悪用したデスクトップアプリケーションがビットコインのマイニングに使われたという事件があった。

 このように攻撃が成功する背景はいくつかあるが、大きな理由は「人間がミスをするから」だという。ある企業は、ディスクスペースが足りず、パッチが当てられてなかったサーバーを踏み台に攻撃を受けた。また、セキュリティ設定を誤ったり、APIの秘密鍵をGitHubに載せてしまったり、誤操作・誤設定はあとを絶たない。もう1つの理由はレガシーソフトウェアだ。全世界のPCのうち2割はいまだにサポート切れのWindows 7が使われ、VistaやXPのユーザーも多い。「攻撃したければ、組織の中の1台のマシンに脆弱性があればよい」と語る。

パッチを保存する容量が不足していたサーバー

 脆弱なIoTのデバイスを狙った攻撃は、いまやインターネットの攻撃トラフィックの半分を占めるようになったという。また、標的型攻撃は国家ぐるみが特定の個人を狙うようになり、ソフトウェアアップデートやハードウェアの脆弱性を悪用したサプライチェーン攻撃も増加している。

パブリッククラウドに最適なコンサルティング事例を披露

 こうした攻撃に対して、エフセキュアはレピュテーションや分析プラットフォームなどを用いて、セキュリティを確保している。1日60億におよぶファイルやアプリケーションのクエリ、1日100万ものURLやドメインのチェック、1日4億によるホストネームのスキャンのほか、ダークネットのモニタリングも実施している。トゥロカス氏は、「レピュテーションの重要性は今後も続く。しかし、ユーザーのデバイスがなにをしているのかも把握しなければならない」と語る。

 毎月66億のイベントが同社のビッグデータプラットフォームに格納され、AIとコンサルタントと連携して解析される。これらの膨大なデータの分析のためには新たに「Project Blackfin」を立ち上げ、エンドポイント上で機械学習ベースの行動分析を推進している。すでにエンドポイント検知&対応のRDRに実装されており、ローカルビューとグローバルビューを組み合わせ、誤検知の少ない検出を提供するという。デバイスにインテリジェンスを分散することで、ホスト固有の動作に対応できるほか、データ収集・送信が減るため、プライバシーも高まり、迅速な対応が可能になるという。

 また、エフセキュア自身が自社基幹システムや法人・個人向けのサービス基盤としてAWSを古くから利用しており、このノウハウを元にクラウド向けサービスやコンサルティングを展開している。コンサルティングサービスの概要と日本での事例についてはエフセキュア 法人営業本部 シニアセールスマネージャー 河野真一郎氏が説明した。

エフセキュア 法人営業本部 シニアセールスマネージャー 河野真一郎氏

 コンサルティングに関しては脅威分析やアセスメント、ハードニング、トレーニング、ペネトレーションテストなど多岐に及んでおり、クラウドに特化したコンサルティングを実施している。セキュリティ診断は、侵入テストだけではなく、ソーシャル攻撃への演習、物理セキュリティまで含んでおり、従業員や社員を狙ったメールや物理的なオフィス・データセンターの侵入まで実施するという。

 こうしたコンサルティングを導入したのが、マッチングアプリ「Pairs」で1000万人以上の会員情報を有するエウレカだ。ネットワークやアプリケーションだけではなく、パブリッククラウド特有の脅威を把握するためのセキュリティ診断を求めた結果、エフセキュアが選定されたという。診断結果に関して、エウレカからは「パブリッククラウド環境に最適化された網羅性の高いセキュリティ診断だった」「効果的なセキュリティ対策を実行に移せた」「セキュリティ対策を可視化、留意すべき点の気づきが得られた」といった感想を得られたという。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所