パートナー連携によるNFVで実現

IoTセキュリティはデバイス防御のみにあらず! 「分散連携防御」という考え方(1/2 ページ)

リソースの限られるIoTデバイスは、一度運用を開始するとアップデートもままならず、セキュリティリスクが残ってしまう。そのため、運用開始後に脆弱性が見つかった場合、IoTデバイスが悪意ある第三者の管理下に置かれ、大きな被害をもたらす可能性もある。こうした状況を打破する最良のアプローチは何か? それは「IoT機器のセキュリティをデバイス単体で考えること」から脱却することだ。その考え方を紹介しよう。

 IoTデバイスの多くは非力な処理能力、限られたメモリ、細い帯域で活用されるものだ。一度運用を開始したらアップデートもままならず、結果的にセキュリティリスクが残ってしまう――。狭義のIoTでは、そのような厳しい状況に置かれている。

 万が一、運用開始後にデバイスの脆弱(ぜいじゃく)性が見つかった場合、インターネット上に大量に配置されたIoTデバイスが悪意ある者の管理下に置かれてしまい、罪のないサーバに攻撃の牙を向ける。このような「DDoS攻撃」は、IoTデバイスを展開する利用者が被害者になるだけでなく、攻撃に加担することで加害者にもなってしまう。通常のPCのように、セキュリティ対策ソフトをインストールすることも難しいため、セキュリティリスクを懸念してIoT展開をちゅうちょしてしまうという事態も考えられるだろう。

 この状況を打開する方法はあるのだろうか。それは「IoT機器のセキュリティをデバイス単体で考えること」からの脱却が必要だ。IoTを展開する意味を再度考え直し、デバイス防御以外の方法を用いることで、システム全体をセキュアにすることが可能だ。その方法と考え方を、トレンドマイクロ IoT事業推進本部 ソリューション推進部部長の津金英行氏に聞いた。トレンドマイクロだけでなく、パートナーとともに推し進めている、ある考え方とは――。

⇒ 新着記事をチェックする

本当に守るべきは「データ」、ならばデバイスだけでなく……

印刷する
SNSでシェア

特集(製造IT)

「製造IT」をメインテーマに、モノづくり関連セミナーのレポートやインタビューなどを多数掲載。製造現場の課題解決やカイゼン、意識改革に向けた第一歩を踏み出すためのヒントを提示します。

この連載の記事をもっと見る

この記事の著者

宮田健
宮田健

@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。

新着ホワイトペーパー PR

関連記事

こんなメディアも見られています

TechFactoryに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

特集

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechFactory SNS

X @techfactory_itmをフォロー

インフォメーション

TechFactoryをフォロー