【RSA Conference US 2015】セキュリティに関する考え方や戦略的アプローチを変える必要性(RSA)

2015年4月23日(木) 13時15分
このエントリーをはてなブックマークに追加
キーノートスピーチ会場の様子の画像
キーノートスピーチ会場の様子
キーノートスピーチを行うAmit Yoran氏の画像
キーノートスピーチを行うAmit Yoran氏
キーノートスピーチを行うAmit Yoran氏の画像
キーノートスピーチを行うAmit Yoran氏
スクリーンに映し出されるAmit Yoran氏の画像
スクリーンに映し出されるAmit Yoran氏
新たなセキュリティアプローチのための推奨事項、高度な保護であっても不十分の画像
新たなセキュリティアプローチのための推奨事項、高度な保護であっても不十分
新たなセキュリティアプローチのための推奨事項、エンドポイントからクラウドまで、企業環境を幅広く可視化の画像
新たなセキュリティアプローチのための推奨事項、エンドポイントからクラウドまで、企業環境を幅広く可視化
新たなセキュリティアプローチのための推奨事項、アイデンティティと認証の必要性の画像
新たなセキュリティアプローチのための推奨事項、アイデンティティと認証の必要性
新たなセキュリティアプローチのための推奨事項、外部の脅威情報はコア能力の画像
新たなセキュリティアプローチのための推奨事項、外部の脅威情報はコア能力
RSA Conference US 2015の2日目となった4月21日は、EMCのセキュリティ部門であるRSAの社長Amit Yoran氏のキーノートスピーチが行われた。Yoran氏は、現在のセキリュティ業界のアプローチが今日のサイバー攻撃に敗北していると述べ、セキュリティに関する考え方を変えることが必要だと必要だと呼びかけた。

2014年は、サイバー攻撃に対する現行のセキュリティアプローチが不成功に終わっていることを思い知らされた年だとYoran氏は語る。同氏が問題視しているのは、セキュリティ業界の現行アプローチが、現代社会が直面しているビジネスおよび脅威環境に適合しないという事実だ。攻撃者の侵入を防ぐため、単により高い城壁を建設し、より深い堀を掘っているようなものだとコメントし、城壁を高くすることでは問題は解決しないと説明する。

この課題は、技術的な問題ではなく、根本的には考え方や戦略的アプローチの問題であるとYoran氏は主張。変化が必要なのは考え方であるにも関わらず、業界は新たな防護壁を建設するための技術的ソリューションを模索し続けており、このままでは、高速に戦術を進化させる攻撃者との戦いに勝利することはできないと強調する。

このように考え方が硬直化した業界の現状を打開するための新たなセキュリティアプローチに必要な要素として、Yoran氏は5つの推奨事項を提案する。

1点目は、防護壁がどれほど高いものであったとしても、攻撃者は壁を乗り越えたり、くぐりぬけたり、迂回したり、通り抜けたりする方法を見つけるという事実を認めること。2014年に行われた高度な攻撃の多くは、基本戦術としてマルウェアすら使用しなかったことをYoran氏は説明し、どのよな高度な防御策も不十分であることを認識する必要があるコメントした。

2つ目は、エンドポイントからクラウドまで、企業環境を幅広く真の意味で可視化すること。連続的なフルパケットキャプチャとエンドポイント侵害分析の両方を可視化することなく、セキュリティを実現することはないという。

3つ目は、アイデンティティと認証の必要性だ。境界がなく、セキュリティ上のアンカーポイントがより少ない世界では、アイデンティティと認証がこれまで以上に重要になるとYoran氏は解説する。

4つ目は、外部の脅威情報はコア能力であるということ。外部の適切な情報をセキュリティプログラムに組み込み、企業資産や利益に合わせて調整することで、企業内担当者は最大のリスクをもたらす脅威に素早く対応することができるようになるという。また、速度と効果を上げるため、セキュリティプログラムへの組み込みは、機械による読み取りが可能で、自動化されたものでなくてはならないともYoran氏は説明した。

5つ目は、ビジネスにとって守るべきものの優先順位を理解すること。何が最も重要で、何が不可欠かを理解し、重要なものはあらゆる手段を用いいて防護する必要があるとコメントした。

RSAは、業界内のひとつの企業として、5つの推奨事項を踏まえた新たなアプローチの構築に向けて再調整中だとYoran氏は話す。これまでの方法では対応できない世界であることを否認せず、考え方や戦略的アプローチを変えることの必要性を説いた。
《湯浅 大資》

注目ニュース

icon
【RSA Conference US 2015】開幕初日から多くの来場者で賑わうモスコーンセンター

RSA Conferece US 2015は4月20日に開幕を迎え、会場となるモスコーンセンター周辺はイベントの来場者で賑わっている。キーノートスピーチが行われる21日は、講演開始1時間前から来場者が長蛇の列をつくった。

icon
りく君のサンフランシスコ紀行(4)生クレブスがいたよ

ぱねりすとの一人、ブライアン・クレブスおじさんは、調査報道(Investigative Reporter)の有名人で、インドア派のセキュリティライターにとっては、神様みたいな人なんだにゃー。

icon
りく君のサンフランシスコ紀行(3)キャットフードがなかったよ

今日は早起きしてオープニングキーノートの取材を終わらせて、今はプレスルームで作業中なんだにゃー。

icon
りく君のサンフランシスコ紀行(2)ウエルカムレセプションで歓迎されたよ

RSA Conferenceでは4月20日月曜日の17時から19時の間、出展企業と報道関係者むけに展示ブースを開放してウェルカムレセプションがおこなわれているよ。

icon
りく君のサンフランシスコ紀行(1)今日はRSA Conferenceに来ているよ

4月20日から24日のあいだ、サンフランシスコで RSA Conference USA 2015 が開催されるよ。 今年14年目を迎える老舗カンファレンスで、世界から1,000社を超える関連企業が集結するんだって。イベントのパトロール...

icon
【RSA Conference US 2015】モバイルデバイス管理ソリューション「XenMobile」を中心に展示(シトリックス)

仮想化、ネットワーク、クラウドサービスなどを提供するシトリックスは、RSA Conference US 2015に出展している。セキュリティ関連製品で注目度が高いのは、モバイルデバイス管理ソリューション「XenMobile」だと...

icon
【RSA Conference US 2015】マネージドセキュリティサービスをはじめとしたサービスを紹介(NRIセキュア)

4月20日からサンフランシスコで開催されているRSA Conferenceには、日本からもいくつかの企業が出展している。NRIセキュアテクノロジーズもそんな企業のひとつだ。

icon
アイデンティティ管理製品をIT主導から企業ニーズ主導へ転換(RSA)

米 EMC 社 セキュリティ部門である RSA は、日本時間4月22日、サンフランシスコで開催されている国際会議 RSA Conference 2015 USA でアイデンティティ管理の新製品と、SIEM 製品の機能拡張を発表した。

RSS

特集・連載

ピックアップフォト