宮田健の「セキュリティの道も一歩から」(56)

すぐにアップデートできそうな「インシデントレスポンス」対策を始めよう(1/2 ページ)

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。でも堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学・ネタをお届け! 今回は、インシデントは必ず発生するという前提で、事前/事後にどう対応するかを考える「インシデントレスポンス」についてお話しします。

 皆さまは「インシデントレスポンス」という言葉を聞いたことがありますでしょうか。インシデントとは“人為的な事象”で、ここで指すのはコンピューターセキュリティにおけるインシデントとしておきます。意図的、偶発的に発生するシステムへの侵入やフィッシング、DoS攻撃などをイメージすればよいかと思います。

 では、その「レスポンス」とは何を指すのでしょうか。上記のようなインシデントの最大の問題は、発生に気が付くこと自体が非常に難しいことにあります。例えば昔ながらの(前世紀の)コンピューターウイルスであれば、“自分はこんなにコンピューターに詳しいのだ!”というのをアピールする目的もあったため、感染するとCDドライブが開いたり、画面が変化したり、動作が重くなるなど、感染したことを誰にでも分かるようにしていたこともあります。そして数年前に個人をターゲットにして広まった「ランサムウェア」も、身代金を払ってもらうためには暗号化されたことを利用者に分かってもらう必要があるので、こちらも派手に感染したことをアピールします。

 しかし、今ではそのような事象は珍しいと考えてください。攻撃者は利用者に感染を覚られない方が、行動しやすいのです。水面下でひそかに感染し、CPUリソースをさほど消費しないため体感でも気が付くことはできないでしょう。

 あらゆるものがインターネットにつながる今、ひっそりと忍び込む攻撃者をいかに見つけるかは喫緊の問題です。いままさにこの瞬間、あなたのシステムには侵入者が入ってきているかもしれません。いや、あなたのシステムに誰も侵入していないと証明すること自体が難しいのです。

 インシデントは必ず発生するという前提で、事前の対応、事後の対応をどう考えるか。それが「インシデントレスポンス」の基本です。

インシデントレスポンスの基本

印刷する
SNSでシェア

宮田健の「セキュリティの道も一歩から」

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。でも堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学・ネタをお届けします。

この連載の記事をもっと見る

この記事の著者

宮田健
宮田健

@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。

新着ホワイトペーパー PR

こんなメディアも見られています

TechFactoryに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

特集

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechFactory SNS

X @techfactory_itmをフォロー

インフォメーション

TechFactoryをフォロー