インタビュー
「気づけない脅威」にどう向き合うか ~ KISIA 後援、韓国 3 社が挑む合同セッションの見どころ

Security Days は 2013 年から、Interop Tokyo などの運営実績を持つ株式会社ナノオプト・メディアが開催する講演セッション中心のセキュリティカンファレンスで、春と秋の年 2 回開催されている。10 月開催の Security Days Fall 2026 は札幌・大阪・福岡・東京・名古屋の全国 5 会場。今回から東京開催は新たに TAKANAWA GATEWAY Convention Center(B2F,B1F)が会場となる。
Security Days の魅力のひとつは、セキュリティベンダーによる製品紹介だけでなく、官公庁、法執行機関、大学・研究機関、業界団体、そして実際に現場の最前線でセキュリティ対策に携わる専門家まで、幅広い立場のスピーカーの講演を一度に聞けることだ。Security Days Fall 2026 東京会場でも、警察庁 三宮隆秀氏による「サイバー空間をめぐる脅威情勢と警察の取組」、東京大学 江崎浩氏による「AI前提のデジタルインフラのサイバーセキュリティー」、OpenAI Japan 宇都宮聖子氏による「フロンティアAI時代のサイバーセキュリティ」、経済産業省 橋本勝国氏による「サイバー攻撃の現状と経済産業省のサイバーセキュリティ施策」など、多様な視点から現在のサイバーセキュリティを捉えるセッションが予定されている。
テーマも「標的型攻撃」「ランサムウェア」「クラウドセキュリティ」「ゼロトラスト」「認証・ID管理」「SOC」「インシデントレスポンス」「SBOM」「ソフトウェアサプライチェーン」「量子セキュリティ」といった従来からの重要領域に加え、「AI セキュリティ」「Agentic AI Security」「AI SOC」「AI Data Security」「Non-Human Identity」など、急速に関心が高まる新領域のテーマまで幅広い。いまその時のセキュリティを取り巻く課題を、横断的に俯瞰できるところも Security Days の特徴である。
さらに東京会場では、講演を聞くだけではなく、参加者自身が考え、手を動かすワークショップも組まれている。たとえば東洋大学 渡會航生氏による「セキュリティ業務へのAIエージェント活用 ~コーディングエージェントとつくる業務支援、実践から学ぶ活用と判断の勘所~」、日本セキュリティ監査協会 小室武晴氏による「やってみようセキュリティの自己評価 ~情報セキュリティ内部監査ワークショップ」、フィッシング対策協議会 林憲明氏による「ブランドを騙った詐欺被害を乗り越えるための教訓:机上演習(TTX)キットの実践と洞察」などが用意されている。
その他にも、株式会社エーアイセキュリティラボによる「誰でも簡単にプロさながらの脆弱性診断ができる、AeyeScanハンズオンセミナー」や、テクマトリックス株式会社による「AIエージェント時代のセキュア開発とガバナンス - AIを使いこなす開発者・セキュリティ人材の育て方 -」など、実際のツールやケースを用いて理解を深めるプログラムもある。セッションと展示、さらにこうした実践型プログラムを組み合わせて、自組織の課題に応じて一日の予定を組めることも、このカンファレンスならではの魅力といえる。
現在のセキュリティ対策は、インシデント対応を強化するフェーズであり、その先はレジリエンスな(回復力のある)システムが注目されています。
この流れの中でCSIRT構築は重要かつ必要なことですが、日本は、検知や脆弱性スキャンの重要性を見直すべきだと思っています。
産業用システムは継続性が重要で、特に、ICSなどの制御系システムは安全性が欠かせません。なぜなら、重要インフラに関するプラントなどの制御を奪われると、クリティカルな被害につながるからです。
ネットワーク機器をソフトウェアで制御することで、ウィルスの2次感染および情報窃取を防ごうという「SDSN(Software-Defined Secure Network)」を提唱するのがジュニパーネットワークスだ。
――KELAは 「イスラエル版NSA」 8200部隊の精鋭によって起業された会社と聞いています。
おっしゃるとおりです。KELAは、イスラエルの各諜報機関が保有する情報収集と分析技術を一般のエンタープライズ企業向けに提供することを目的に設立されました。
小川 「『こんなウィルスが流行している』などの単一の事象をもとに、単発の対策を行えば十分という時代は終わりました。能動的に新たな脅威の兆候をつかんで、対策を『先手』で実行しようというのが脅威インテリジェンスの背景です。」
山田 「IPAのデータによれば、2016年第二四半期の標的型攻撃のうち、メールが感染経路になったものが約80%を占めています。メールが最大の感染経路なのです。その対策ポイントは2つあると思っています。」
西澤 「実は警察が把握している被害状況は、実際よりもずっと少ないという見方があります。それは、企業が攻撃されても通報したり被害届を出さずに、身代金を払ってしまっている現実があるからです。」
佐々木 「外資系企業のメールソリューションは、必ずしも日本のビジネススタイルに合っているとは限りません。クオリティアは、『仕様です』とサービスに合わせることを求めません。現場の痛みを解消できる機能を追加してきました。」
井上 「2015年、アメリカ連邦政府人事管理局(OPM)がサイバー攻撃を受け、2000万人以上の個人情報が流出した事件がありましたが、そのあとOPMはCylanceを採用しました。」
楢原 「ダメージコントロールとは、受けた攻撃や侵害を必要最小限にとどめるための措置を指す言葉で、軍事や医療、その他産業分野などで使われる言葉で、サイバー攻撃発生後の対処を考える際に、とても重要な概念です。」
「理解という点では、先進国の中でも日本だけ特徴的なことがあります。それは、セキュリティは情報システム部門のネットワーク担当がやることだという誤解です。(中略)ネットワーク屋のシスコだからこそ、この認識を変えていきたい。」
「マイクロセグメンテーションは、仮想デスクトップや仮想サーバ間でマルウェアの拡散時に発生するネットワーク通信を検知すると、自動でその通信を遮断しマルウェアを感染端末内に封じ込めることができます。」
「電子メールのセキュリティ対策が注目を受けています。自治体システム強靱化の要件にも挙げられており、基本対策として取り組んでいます。メール対策といえば、標的型攻撃メール訓練が思い浮かびますが、何度訓練しても感染をゼロにすることはできません。」
「特定の1社が狙われているのではなく、日本が狙われているという印象があります。調査・分析の過程で考えさせられることがありました。それは、攻撃者はまだ『情報を収集している段階』なのではないかということです。」
「日本では、セキュリティ対策というと、個人情報保護法やJ-SOX法など、どちらかというとコンプライアンス面から考えていた傾向があります。しかし、今やサイバー攻撃は現実的な脅威となり、どんな企業や組織も標的となりうるとの認識が高まっています。」
「攻撃側に追いつくには構造そのものを変えていく必要があります。この変化に必要なキーワードは二つです。一つは防御の「自動化」。そしてもう一つは、企業や業界の壁を超えた「情報共有」です。」
「経産省の『サイバーセキュリティ経営ガイドライン』にも『多層防御』がキーワードとして記載され、今まで以上に運用の重要性が高まるなかで、運用負荷を軽減しながら多層防御を実現するNGFW/UTMの優位性は、さらに認識されると考えています。」
「KPMGの強みは、全社的なセキュリティ対策を考えるとき、組織の体制づくりから、多岐にわたる課題のどこに経営資源を割り当てるのが効果的か、客観的視点で全体最適を考えることができる点にあります。」
米 WatchGuard Technologies 社のコーポレートストラテジー&マーケティング担当副社長 Dave R.Taylor 氏が、SecurityDaysにて最近の攻撃トレンドと多層防御の考え方に関する講演を行った。
初期に商品化された「第一世代」サンドボックスは、アメリカの国家組織の要請で開発されたもので、そうした組織には検知後の対応を行うプロがいるため、検知だけできればよかった。つまり、一般企業ユーザの使用には課題が多すぎるのです。
「欠けていたことのひとつが、「セキュリティ自動化」ではなかったかと私は思います。標的型攻撃に対応するために、IPS/IDS 、SIEM などを導入して監視を強化すると、検知されるイベントが増えて、結果的に見落としが発生します。」
「エンドポイントセキュリティの重要性が改めて認識されています。一台の感染端末を起点として伝播を広げる、高度な攻撃を止められないからです。変更を検知し、修復を促すトリップワイヤのソリューションの役割にも新しい光が当たっていると思います。」
「マルウェアも他のソフトウェアと同様に、環境が合わないと上手く動作せずにクラッシュします。標的型攻撃などで長期間潜伏している間もクラッシュさせることがあるかもしれません。クラッシュするという観点では、通常の業務アプリもマルウェアも同じなのです。」
「標的型攻撃への対策としてNGFW、SIEM、サンドボックスのような新しいソリューションを展開した場合、次に問題となるのは、これらのシステムが参照する外部情報です。弊社の脅威インテリジェンスは約1200万の危険なIPアドレスの情報をもち、かつ5分ごとに更新しています。」
2014 年 9 月、IPA が「高度標的型攻撃対策に向けたシステム設計ガイド」を公開しました。ネットワークセグメントを分割し、セグメント間にファイアウォール(FW)を設置することにより、アクセス制御の範囲を細かくしていくような対策の必要性が述べられています。
情報セキュリティ総合カンファレンス「Security Days 2014」が昨日3月6日開会し、本日3月7日18時まで、東京駅至近のJPタワーKITTEで開催される。36社が出展した同カンファレンスの展示会を、いくつかのキーワードをもとにレビューしてみたい。
パロアルトネットワークス合同会社のシニアSEマネージャーである三輪賢一氏に、サイバー脅威動向のポイントと、同社ソリューション、展示の見どころなどについて話を聞いた。
Sourcefireソリューションの他社に対する大きな特長は、組織のネットワーク全体に複数のベクトルで侵入し、発現する現代のセキュリティ脅威を可視化して、目で見て分かるマルウェア対策が取れる点です。
NTT Comの強みは、通信キャリアであり、クラウド事業者でもある弊社が、お客様のグローバルICTパートナーとして、ITインフラとともにセキュリティサービスも一元的に提供できるところにあります。そ
攻撃のターゲットが徐々に、従来の大企業から、セキュリティ対策が手薄な中堅・中小企業に移ってきている傾向があります。
シャドーITとは、企業内に存在するIT機器・システムのうち情報システム部門が管理できていないものを指す言葉です。悪意ある攻撃者(クラッカー)に対しては有効であったID・パスワード認証も、残念ながらシャドーITの排除には効果がありません。
マクニカネットワークス株式会社は、セキュリティ、ネットワーク、テレコム関連の商品開発や輸入販売を行う。
ITが便利になっている反面、「実態が見えない」状態になっていると感じています。標的型攻撃はターゲットに気づかれないように攻撃しますし、仮想化は物理環境を見えなくしてしまいます。BYODでは従業員が実際に何をしているかの把握が難しくなっている。