マカフィーがIaaSの採用とリスクに関するレポートを公開
マカフィー株式会社
マカフィーがIaaSの採用とリスクに関するレポートを公開
従来型のマルウェア攻撃とは大きく異なるクラウドでのデータ侵害
パブリッククラウド環境での設定ミスの99%が検知されておらず、
データ損失の危険に
<主な調査結果>
・クラウド固有のデータ侵害は、従来の典型的なマルウェア攻撃とは
異なり、クラウド特有の機能の設定ミスを悪用
・認知されているIaaS(Infrastructure-as-a-Service)の設定ミスによる
インシデントは1%のみ。各企業において実際には1か月あたり
3,500件のインシデントが発生しているが、平均37件と主張
・IaaSにおけるデータ損失防止(DLP)インシデントは前年比248%増
デバイスからクラウドまでを保護するサイバーセキュリティ企業である
米国マカフィー(McAfee LLC、本社:米国カリフォルニア州)は、
本日「クラウドネイティブ:IaaSの採用とリスクに関するレポート」を公開し、
IaaS(Infrastructure-as-a-Service)におけるインシデントについて
明らかにしました。
業界アナリストによると、IaaSは、迅速且つ低コストで信頼できる
アプリケーションの構築・展開が可能なため、クラウドの中で
最も急速に成長している分野です。
調査の結果、IaaSの設定ミスの99%が見過ごされ、この新たな
「クラウド固有のデータ侵害」(Cloud-Native Breaches、以下 CNB)を
引き起す最も一般的な侵入経路に関する認識が非常に低いことが判明しました。
米国マカフィーのクラウドセキュリティ事業部
上席バイスプレジデントであるラジブ・グプタ(Rajiv Gupta)は、次のように述べています。
「IaaSの採用を急ぐあまり、多くの企業はクラウドでの
セキュリティに係る責任共有モデルを見落とし、セキュリティは
クラウドプロバイダー側が完璧に対処しているものだと考えています。
しかし、クラウドサービスの利用者がクラウド上に
置いているものに対するセキュリティは、顧客自身の責任です。
機密データのセキュリティについても同様です。
クラウド上のデータの不正侵害を防ぐためには、
クラウドセキュリティ専用のクラウドネイティブな
セキュリティツールを使用する必要があります。」
IaaSでのデータ侵害は、従来のマルウェア攻撃とは異なり、
クラウドインフラストラクチャ特有の機能を悪用して攻撃を仕掛け、
隣接するクラウドインスタンスに拡大(Expand)し、
機密データを流出(Exfiltrate)させます。
ほとんどの場合、攻撃者はクラウド環境の
設定におけるミスを悪用して侵入(Land)します。
本調査によって、セキュリティ担当者がIaaS特有の
セキュリティ問題に対応するためのツール、
特にIaaSの利用に伴う設定ミスを継続的に監査するための
ツールの必要性が明らかになりました。
今回の「クラウドネイティブ:IaaSの採用とリスクに関するレポート」により、
以下についても明らかになりました。
・セキュリティ担当者と管理者間の乖離:
調査結果は、企業の90%が設定ミスなどのIaaSの
セキュリティ問題を経験していることを示しています。
一方で、問題が発生したことはないと考えるセキュリティ担当者は、
Cレベルの上層部に比べて2倍にのぼります。
IaaSの設定ミスを監査する機能を備えるツールを利用している
企業はわずか26%で、これが可視性の欠如を示しています。
クラウド採用のスピードにより、一部のセキュリティ担当者は
遅れを取っており、彼らの管理者はより大きなリスクを認識していても、
実務担当者がCNBを防止するために必要なツールを
導入していない可能性があります。
・クラウド上のデータ損失が増加:
PCIデータが誰でも読めるようなストレージオブジェクトに
入力されるなどのIaaSのデータ損失防止(DLP)ルールにより
確認されるようなインシデントの発生は、
前年比で248%増加しています。
DLPインシデントが起こったストレージオブジェクトの42%が、
正しく設定されていませんでした。
・IaaSが新たなシャドーITに:
開発者が新しいインフラストラクチャを容易に立ち上げることが
可能なため、複数のクラウドサービスプロバイダー環境の利用が
増えており、そのような場合、IaaSのセキュリティインシデントの
追跡はますます困難になります。
回答者の76%が複数のIaaSプロバイダーを利用していると
回答していますが、データに基づく実際のクラウドの利用状況からは、
複数のIaaSプロバイダーを利用している企業は92%に上ります。
どのインフラを利用しているか企業が認識していない場合、
インシデントの発生に気づくことはなく、IaaSが新たな
シャドーITになり得ることを認識する必要があります。
本レポートのために、マカフィーは世界11ヵ国 1,000社の
企業を対象に、IaaSのセキュリティ問題について、特に多くの
顧客データや知的財産を侵害の危険にさらしている設定ミスの
問題に焦点を当てて調査を行いました。
また、McAfee MVISION Cloudなどからの数百万の
クラウドユーザーと数十億のイベントにわたる匿名化され
集約されたイベントデータを通じて、
マカフィーのお客様のIaaSの利用状況を分析しました。
<参考情報>
・クラウドネイティブ:IaaSの採用とリスクに関するレポート(英語)
https://cloudsecurity.mcafee.com/cloud/en-us/forms/white-papers/wp-cloud-adoption-risk-report-iaas.html
・ビデオ: What are Cloud Native Breaches(クラウド固有のデータ侵害とは)?
https://www.youtube.com/watch?v=kW4nwjdF-gc&feature=youtu.be
・ウェブキャスト: Cloud-Native Breaches in IaaS: How They Occur and Your Best Defense
ご登録はこちら
→North America
https://event.on24.com/wcc/r/2099194/BDA22B051166BD781C2A1D6434E79D76
→Europe
https://event.on24.com/wcc/r/2099220/57C242BD127D71FAA75F94D3F63CE989
→Asia Pacific
https://event.on24.com/wcc/r/2099223/C028E51C1BDC23C2D76D5603E7C42338
・ウェブキャスト: Stay Ahead of Cloud-Native Breaches
https://event.on24.com/wcc/r/2077074/B1181990CF48C740AA394D33CA07DC43/639280?partnerref=SHN_Website
・McAfee MVISION Cloud
https://www.mcafee.com/enterprise/ja-jp/products/mvision-cloud.html
■マカフィーについて
マカフィーはデバイスからクラウドまでを保護する
サイバーセキュリティ企業です。業界、製品、組織、そして個人の
垣根を越えて共に力を合わせることで実現するより安全な世界を目指し、
マカフィーは企業、そして個人向けの
セキュリティ ソリューションを提供しています。
詳細は https://www.mcafee.com/ja-jp/ をご覧ください。
* McAfee、マカフィー、McAfeeのロゴは、
米国およびその他の国におけるMcAfee, LLCの商標又は登録商標です。
* その他の会社名、製品名やブランドは、該当各社の商標又は登録商標です。
ギャル曽根、不倫されても「離婚は絶対しない」驚きの理由「考えてもみなかった方法」と夫
山口崇さん死去「クイズタイムショック」とは?「今、何問目?」1分12問 回って落ちる椅子も
「水ダウ」浜田雅功の位置に51歳吉本芸人「とうとうダウンタウン無し来たね、、、」Xザワつく
俳優山口崇さん死去、88歳 「タイムショック」2代目司会「大岡越前」吉宗役
今年80歳のタモリ「かなりぼけてきてます」健康の秘訣明かす NHKスペシャル「人体」会見
古舘伊知郎「あれはアドリブ?」桑田佳祐から名実況聞かれるも「よく考えたら…」
えなこが裸芸人とハリウッドエナコシショウ結成 「ガチャ日本上陸60周年ツアー」出発式
【入場料無料!東京タワーのふもとで最高のビール時間を楽しめる】「BEER HOUR FEST in 東京タワー 2025」開催
フジ問題受け日テレ社長「正すべき部分があるのであれば正していきたい」アンケート実施も明かす
「#中居くん大好き」Xトレンド入りに中居ヅラ「世の中捨てたもんじゃ」「全ての罪を背負う人」
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
「徳川家の末裔」32歳ギャル芸人が革命的イメチェンに「イイ女過ぎ」「美人がバレた」「お嬢様」
板垣瑞生さん急死 共演した元AKB女優「なんでよ。受け入れられないです」
いとうあさこ、若い女性共演者が窃盗 疑惑の段階でかばうも裏切られ余罪が多数発覚
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
60歳女優“性接待””やらせ”激白「今晩相手してよね」拒絶後「降ろされた」教授初講義で
八代亜紀さん「ヌード写真付きCD」発売 熊本知事「許しがたい」
松山千春、石橋貴明めぐる騒動に言及「業界の仲間でも何人かいるな。脱ぐのはいいんだけど…」
石橋貴明の弁明にタレントがチクリ「風俗以外で記憶が曖昧になるほど異性に…」
武田鉄矢「金八先生」シリーズ1位の“天才生徒”を実名発表「もう群を抜いていて…」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
孤独のグルメで旨そうだった「トマトの酢漬け」のおいしい作り方! フレッシュな旨味がキューッとくるっ
自称広末涼子容疑者逮捕「涙出てくる。悔しい」“本物”は全国TVで社長の苦悩語ったばかり
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?
広末涼子容疑者の逮捕は“異例”弁護士見解に小説家の医師「我々はサンドバッグじゃなくて人間」

ギャル曽根、不倫されても「離婚は絶対しない」驚きの理由「考えてもみなかった方法」と夫
山口崇さん死去「クイズタイムショック」とは?「今、何問目?」1分12問 回って落ちる椅子も
「水ダウ」浜田雅功の位置に51歳吉本芸人「とうとうダウンタウン無し来たね、、、」Xザワつく
俳優山口崇さん死去、88歳 「タイムショック」2代目司会「大岡越前」吉宗役
今年80歳のタモリ「かなりぼけてきてます」健康の秘訣明かす NHKスペシャル「人体」会見
古舘伊知郎「あれはアドリブ?」桑田佳祐から名実況聞かれるも「よく考えたら…」
えなこが裸芸人とハリウッドエナコシショウ結成 「ガチャ日本上陸60周年ツアー」出発式
【入場料無料!東京タワーのふもとで最高のビール時間を楽しめる】「BEER HOUR FEST in 東京タワー 2025」開催
フジ問題受け日テレ社長「正すべき部分があるのであれば正していきたい」アンケート実施も明かす
「#中居くん大好き」Xトレンド入りに中居ヅラ「世の中捨てたもんじゃ」「全ての罪を背負う人」