Tripwireによる調査: IT プロフェッショナルの半数が企業規模でのパッチ適用に苦労
- 2016年03月29日 11:00:00
- マネー
- Dream News
- コメント
(本資料は、2016年3月8日に米Tripwire, Inc.が発表した情報の抄訳です)
米オレゴン州ポートランド - 2016 年 3 月 8 日 - 高度な脅威、セキュリティ、コンプライアンスの主要なグローバルプロバイダであるTripwire, Inc. は本日、Dimensional Research と Tripwire の 脆弱性調査チーム-Vulnerability and Exposure Research Team(VERT)が企業におけるパッチ管理の状況に関して行った広範囲な調査の結果を発表しました。この調査では、パッチ管理に携わる 480 人以上の IT プロフェッショナルの回答から、パッチの量およびインストールの動向を検証しました。
パッチ管理は、企業のITシステムのセキュリティリスクを最小化する上で重要な役割を担っています。 しかし、Tripwire の調査によると、回答者の半数が、パッチの量にチームが苦戦しているか、圧倒されていると答えています。
「パッチと脆弱性の関係は、多くの人が考えているよりもずっと複雑です」と、Tripwire の IT リスク/セキュリティ戦略担当ディレクタであるティム・アーリンは主張します。「特定のプラットフォームで複数の脆弱性を修正するパッチもありますが、そうでないものもあります。パッチとアップグレードを混同することがあるかもしれませんが、それぞれが別の問題に対処する場合も、重複する一連の脆弱性を解決する場合もあります。パッチ管理がさらに複雑化するにつれて、パッチ管理チームがパッチ適用状況を完全に把握し、維持することも難しくなります」
この調査では、以下のような結果も得られました。
・回答者の 50% が、クライアント側へのパッチリリースペースに対応不能であると答えています。
・回答者の 50% が、パッチ適用と脆弱性の修復の違いを IT チームが理解していないと答えています。
・67% が、どのパッチをどのシステムに適用すべきか判断に苦しむことがあると答えています。
・回答者の 87% が、Google Chrome アップデートでリリースされる Adobe Flash パッチなどの組み込み製品が、パッチの影響をさらにわかり難くしていると答えています。
「この調査を始めたときには、パッチ疲れの影響は業界のごく一部だと考えていました」と、Tripwire VERT マネージャのタイラー・レグリは言います。「しかし、結果としては、組織の大部分に影響を及ぼしている大きな課題であることが明らかになりました」
調査の詳細な分析、大手ソフトウェアベンダーにおけるセキュリティパッチに関するトレンドデータ、およびパッチ疲れを低減するために組織が取るべき現実的な手順については、以下のホワイトペーパーをご覧ください。http://www.tripwire.com/register/combating-patch-fatigue-is-it-overwhelmed-to-the-detriment-of-enterprise-security/.
Tripwire VERT について詳しくは、以下をご覧ください。http://www.tripwire.com/vert/.
その他の参考資料:
調査結果:Tripwire 2016 Patch Management Study
http://www.tripwire.com/company/research/tripwire-2016-patch-management-study/
ブログ:Fully Patched But Still Vulnerable
http://www.tripwire.com/state-of-security/vulnerability-management/fully-patched-but-still-vulnerable/
Tripwireについて
Tripwireは企業、サービスプロバイダ、政府機関を対象とするエンドポイント検知/対応、セキュリティ、コンプライアンス、IT運用ソリュー ショ ンのリーディングプロバイダです。Tripwireのソリューションは、信頼性の高い資産の可視化機能および詳細なエンドポイントインテリジェンスをベー スに、ビジネス・コンテキストを組み合わせ、これらソリューションが一体となってセキュリティ/IT業務を統合、自動化しています。 Tripwireのエンタープライズ・クラス・ソリューションには、コンフィグレーション/ポリシー管理、ファイル整合性監視、脆弱性管理、ログ管理、レポート/分析が含まれています。
詳細については以下をご参照ください。
tripwire.com(米Tripwire, Inc.)
https://www.tripwire.com/
tripwire.co.jp(日本)
https://www.tripwire.co.jp/
また、セキュリティ関連のニュース、トレンド、および知見については以下をご参照ください。
ブログ:
tripwire.com/blog(米Tripwire, Inc.)
Twitter:
@TripwireInc(米Tripwire, Inc.)
https://twitter.com/TripwireInc
@TripwireJPN(日本)
https://twitter.com/TripwireJPN
本件に関する報道関係者からのお問い合わせ
トリップワイヤ・ジャパン株式会社
マーケティング部
電話番号:03-5206-8610
FAX:03-5206-8613
メールアドレス: press@tripwire.co.jp
粗品「ウン千万」の高級時計盗難の宮迫博之に“たった一言”コント内で言及
【日本代表】熊坂光希が右膝前十字靭帯断裂で離脱 8日の練習で負傷
チバテレ・カラオケ大賞MC原田龍二の半日レンタル権を視聴者プレゼント「法律ぎりぎり攻めて」
安田大サーカスのクロちゃん、まさかの場所で…斬新すぎる食事風景披露「ちゃぷちゃぷしながら」
FRUITS ZIPPERが迷惑行為に警告「厳しく対応」前日イベントで観覧者もみ合う動画拡散
ヒカル「0日婚」新妻とのデートショット公開に反響「普通にラブラブ」「お似合い」
ノーブラで外出できる新作Tシャツが、ブラレスウエアの「no-bu」から登場!
フランス代表DFラングレ、バルサと契約解除で合意決定 3年契約でアトレチコ加入へ
リーダーは「地」の利を得よ!
気象学者の増田善信さん死去 101歳 「黒い雨」範囲見直し調査
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
松山千春が告白、超大物投手の葬式で弔辞を読まされた過去「嫌だったんだろうな」推察
藤本美貴、夫・庄司智春がしていたら「結婚しなかったと思う」“習慣”を発表
元NMBの上西怜さんが着こなすランジェリー、“あざとカワイイ”ビジュアル大量公開!
武田鉄矢、昨年死去した大物俳優をライバル視していた「1人だけ、ライバルと思った人がいた」
あのちゃん実名告白「めんどくさい芸能人」が台本と違いスタジオ騒然
西田ひかる「なんとかならなかったのかな」コンビニ備蓄米視察で小泉農相「大きなうねり」発言に
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす

【日本代表】熊坂光希が右膝前十字靭帯断裂で離脱 8日の練習で負傷
粗品「ウン千万」の高級時計盗難の宮迫博之に“たった一言”コント内で言及
チバテレ・カラオケ大賞MC原田龍二の半日レンタル権を視聴者プレゼント「法律ぎりぎり攻めて」
安田大サーカスのクロちゃん、まさかの場所で…斬新すぎる食事風景披露「ちゃぷちゃぷしながら」
FRUITS ZIPPERが迷惑行為に警告「厳しく対応」前日イベントで観覧者もみ合う動画拡散
ヒカル「0日婚」新妻とのデートショット公開に反響「普通にラブラブ」「お似合い」
NY外為:リスクオン、米中通商協議が再開
フランス代表DFラングレ、バルサと契約解除で合意決定 3年契約でアトレチコ加入へ
ノーブラで外出できる新作Tシャツが、ブラレスウエアの「no-bu」から登場!
【市場反応】米4月卸売在庫確報値は予想外に上方修正も年初来最低、ドル買い後退