企業防御が外部では強く内部で弱まる現実
この記事のポイント
- 企業防御は音の出る攻撃には強いが、静かな攻撃に対応できていない
- 338百万件の攻撃シミュレーションで内部防御の脆弱性が浮き彫りに
- 内部からのサイレント攻撃への対策強化が経営課題として急務
Picus Labsの「Blue Report 2026」が実施した大規模な攻撃シミュレーション調査で、企業の防御に重大な矛盾が明らかになりました。
企業は外部からの目立つ攻撃(マルウェア、異常なアクセスなど)には防御が機能しており、予防効果は高い水準を保っています。しかし問題は、音を立てない静かな攻撃への対応能力です。
攻撃者は防御システムの注意を引かない方法での侵入・活動を活発化させており、企業内部での検知と対応が追いついていない状況です。これは、周辺防御は強くても内部監視が不十分であることを示唆しています。
経営者は外部防御の充実だけでなく、内部からの脅威検知能力への投資拡大を検討する必要があります。
よくある質問
- 『音の出ない攻撃』とは具体的に何ですか?
- システムアラームを発動させない、段階的で慎重な侵入活動を指します。データの小分け盗難や権限の段階的な拡張など、通常業務に見えやすい行動パターンです。
- 自社の内部防御が十分か判断するにはどうすればよいですか?
- ユーザー行動分析(UBA)やネットワーク監視ツールの導入状況、インシデント検知から対応までの平均時間などを確認し、専門家による診断を受けることをお勧めします。
- 内部防御強化にはどのような投資が必要ですか?
- 監視ツールの導入、セキュリティ人材の確保、従業員教育の強化、監査体制の整備などが挙げられます。まずは現状把握から始めることが重要です。
情報源:The Hacker News
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。