マカフィーがIaaSの採用とリスクに関するレポートを公開
マカフィー株式会社
マカフィーがIaaSの採用とリスクに関するレポートを公開
従来型のマルウェア攻撃とは大きく異なるクラウドでのデータ侵害
パブリッククラウド環境での設定ミスの99%が検知されておらず、
データ損失の危険に
<主な調査結果>
・クラウド固有のデータ侵害は、従来の典型的なマルウェア攻撃とは
異なり、クラウド特有の機能の設定ミスを悪用
・認知されているIaaS(Infrastructure-as-a-Service)の設定ミスによる
インシデントは1%のみ。各企業において実際には1か月あたり
3,500件のインシデントが発生しているが、平均37件と主張
・IaaSにおけるデータ損失防止(DLP)インシデントは前年比248%増
デバイスからクラウドまでを保護するサイバーセキュリティ企業である
米国マカフィー(McAfee LLC、本社:米国カリフォルニア州)は、
本日「クラウドネイティブ:IaaSの採用とリスクに関するレポート」を公開し、
IaaS(Infrastructure-as-a-Service)におけるインシデントについて
明らかにしました。
業界アナリストによると、IaaSは、迅速且つ低コストで信頼できる
アプリケーションの構築・展開が可能なため、クラウドの中で
最も急速に成長している分野です。
調査の結果、IaaSの設定ミスの99%が見過ごされ、この新たな
「クラウド固有のデータ侵害」(Cloud-Native Breaches、以下 CNB)を
引き起す最も一般的な侵入経路に関する認識が非常に低いことが判明しました。
米国マカフィーのクラウドセキュリティ事業部
上席バイスプレジデントであるラジブ・グプタ(Rajiv Gupta)は、次のように述べています。
「IaaSの採用を急ぐあまり、多くの企業はクラウドでの
セキュリティに係る責任共有モデルを見落とし、セキュリティは
クラウドプロバイダー側が完璧に対処しているものだと考えています。
しかし、クラウドサービスの利用者がクラウド上に
置いているものに対するセキュリティは、顧客自身の責任です。
機密データのセキュリティについても同様です。
クラウド上のデータの不正侵害を防ぐためには、
クラウドセキュリティ専用のクラウドネイティブな
セキュリティツールを使用する必要があります。」
IaaSでのデータ侵害は、従来のマルウェア攻撃とは異なり、
クラウドインフラストラクチャ特有の機能を悪用して攻撃を仕掛け、
隣接するクラウドインスタンスに拡大(Expand)し、
機密データを流出(Exfiltrate)させます。
ほとんどの場合、攻撃者はクラウド環境の
設定におけるミスを悪用して侵入(Land)します。
本調査によって、セキュリティ担当者がIaaS特有の
セキュリティ問題に対応するためのツール、
特にIaaSの利用に伴う設定ミスを継続的に監査するための
ツールの必要性が明らかになりました。
今回の「クラウドネイティブ:IaaSの採用とリスクに関するレポート」により、
以下についても明らかになりました。
・セキュリティ担当者と管理者間の乖離:
調査結果は、企業の90%が設定ミスなどのIaaSの
セキュリティ問題を経験していることを示しています。
一方で、問題が発生したことはないと考えるセキュリティ担当者は、
Cレベルの上層部に比べて2倍にのぼります。
IaaSの設定ミスを監査する機能を備えるツールを利用している
企業はわずか26%で、これが可視性の欠如を示しています。
クラウド採用のスピードにより、一部のセキュリティ担当者は
遅れを取っており、彼らの管理者はより大きなリスクを認識していても、
実務担当者がCNBを防止するために必要なツールを
導入していない可能性があります。
・クラウド上のデータ損失が増加:
PCIデータが誰でも読めるようなストレージオブジェクトに
入力されるなどのIaaSのデータ損失防止(DLP)ルールにより
確認されるようなインシデントの発生は、
前年比で248%増加しています。
DLPインシデントが起こったストレージオブジェクトの42%が、
正しく設定されていませんでした。
・IaaSが新たなシャドーITに:
開発者が新しいインフラストラクチャを容易に立ち上げることが
可能なため、複数のクラウドサービスプロバイダー環境の利用が
増えており、そのような場合、IaaSのセキュリティインシデントの
追跡はますます困難になります。
回答者の76%が複数のIaaSプロバイダーを利用していると
回答していますが、データに基づく実際のクラウドの利用状況からは、
複数のIaaSプロバイダーを利用している企業は92%に上ります。
どのインフラを利用しているか企業が認識していない場合、
インシデントの発生に気づくことはなく、IaaSが新たな
シャドーITになり得ることを認識する必要があります。
本レポートのために、マカフィーは世界11ヵ国 1,000社の
企業を対象に、IaaSのセキュリティ問題について、特に多くの
顧客データや知的財産を侵害の危険にさらしている設定ミスの
問題に焦点を当てて調査を行いました。
また、McAfee MVISION Cloudなどからの数百万の
クラウドユーザーと数十億のイベントにわたる匿名化され
集約されたイベントデータを通じて、
マカフィーのお客様のIaaSの利用状況を分析しました。
<参考情報>
・クラウドネイティブ:IaaSの採用とリスクに関するレポート(英語)
https://cloudsecurity.mcafee.com/cloud/en-us/forms/white-papers/wp-cloud-adoption-risk-report-iaas.html
・ビデオ: What are Cloud Native Breaches(クラウド固有のデータ侵害とは)?
https://www.youtube.com/watch?v=kW4nwjdF-gc&feature=youtu.be
・ウェブキャスト: Cloud-Native Breaches in IaaS: How They Occur and Your Best Defense
ご登録はこちら
→North America
https://event.on24.com/wcc/r/2099194/BDA22B051166BD781C2A1D6434E79D76
→Europe
https://event.on24.com/wcc/r/2099220/57C242BD127D71FAA75F94D3F63CE989
→Asia Pacific
https://event.on24.com/wcc/r/2099223/C028E51C1BDC23C2D76D5603E7C42338
・ウェブキャスト: Stay Ahead of Cloud-Native Breaches
https://event.on24.com/wcc/r/2077074/B1181990CF48C740AA394D33CA07DC43/639280?partnerref=SHN_Website
・McAfee MVISION Cloud
https://www.mcafee.com/enterprise/ja-jp/products/mvision-cloud.html
■マカフィーについて
マカフィーはデバイスからクラウドまでを保護する
サイバーセキュリティ企業です。業界、製品、組織、そして個人の
垣根を越えて共に力を合わせることで実現するより安全な世界を目指し、
マカフィーは企業、そして個人向けの
セキュリティ ソリューションを提供しています。
詳細は https://www.mcafee.com/ja-jp/ をご覧ください。
* McAfee、マカフィー、McAfeeのロゴは、
米国およびその他の国におけるMcAfee, LLCの商標又は登録商標です。
* その他の会社名、製品名やブランドは、該当各社の商標又は登録商標です。
しまむらブラックフライデー(11/29-12/3)日替わりアイテム100円~
女子高生のカリスマと呼ばれた40代タレント、ナチュラルメークでにっこり「変わらない美しさ」
レースクイーン日南まみ「あまりない全身」ビキニ姿公開「保存、保存」「クビレもスゴない!?」
大胆に露出した姿にドキっ!松本穂香初のWカレンダーが12月に登場
世界のマックくらべてみたら「セルフオーダー→クレカ払い」はどこも同じ、では違うのは何?スイス・フランス・ドバイ編
辻希美、長女希空の芸能界デビューまで多忙な日々送り「みんなに甘えてダウンしています…」
元モー娘。道重さゆみ、卒業から10年! 記念ライブ終え心境吐露「正直、10年前は…」
散歩中に『飼い主が家にいないボロボロの超大型犬』を発見…衝撃的な出会いと『まさかの結末』に涙が止まらないと14万再生「表情に号泣」
阿部なつき、豊満なバストに見事なくびれ! 写真の表紙に「流石リアル不二子ちゃん」の声
【C大阪】27年在籍の監督・小菊昭雄さん30日鹿島戦がホーム最後の雄姿 来季は鳥栖で新たな挑戦
米米CLUB元メンバー死去 石井竜也「眉間に皺なんて見たことないくらい、いつもニコニコ…」
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
大谷翔平、5000万円相当の野球カード所有権返還を申し立て 元通訳の水原一平被告が無断購入
壇蜜「収入減ったなぁ」支えは夫とペットたち「ヘビ、キンカジュー、ナマズ、インコ、トカゲ…」
倖田來未が実名告白「エロかっこいい路線」に進ませた憧れの歌手「同じことしててもあかんなと」
22歳の大谷翔平、合コン出席も女子アナとの食事も否定、行ったことがあるのは…
ドリカム吉田美和の20歳下夫、突如番組のカラオケ企画に登場し騒然!「一緒に朝ご飯を食べた」
猪口邦子参院議員宅の火災 2人死亡 夫・孝さんと長女か
サバンナ高橋茂雄、タクシーで運転手による録音被害!? 妻がスマホで警告も…まさかのセリフ
「くだらねえな」堀江貴文氏、斎藤知事巡る疑惑報じるマスコミに怒り「視聴率稼ぎの姑息な手段」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
“飛び降り配信”女子高生と交際のYouTuberピャスカルが大炎上「擁護できない」
前澤友作氏「全ての方向で法的措置を検討します」と警告
米米CLUB元メンバー死去 石井竜也「眉間に皺なんて見たことないくらい、いつもニコニコ…」
千鳥ノブ、突然の背中激痛で動けなくなり病院直行「診断名」明かす「3日ぐらい動けなかった」
元SPEED、新垣仁絵(40)の現在が衝撃的すぎると話題に
フジ「ぽかぽか」で不適切発言が頻発、9月の高畑淳子に続き青学大・原晋監督も 局アナ謝罪対応
しまむらブラックフライデー(11/29-12/3)日替わりアイテム100円~
女子高生のカリスマと呼ばれた40代タレント、ナチュラルメークでにっこり「変わらない美しさ」
レースクイーン日南まみ「あまりない全身」ビキニ姿公開「保存、保存」「クビレもスゴない!?」
大胆に露出した姿にドキっ!松本穂香初のWカレンダーが12月に登場
世界のマックくらべてみたら「セルフオーダー→クレカ払い」はどこも同じ、では違うのは何?スイス・フランス・ドバイ編
元モー娘。道重さゆみ、卒業から10年! 記念ライブ終え心境吐露「正直、10年前は…」
辻希美、長女希空の芸能界デビューまで多忙な日々送り「みんなに甘えてダウンしています…」
散歩中に『飼い主が家にいないボロボロの超大型犬』を発見…衝撃的な出会いと『まさかの結末』に涙が止まらないと14万再生「表情に号泣」
阿部なつき、豊満なバストに見事なくびれ! 写真の表紙に「流石リアル不二子ちゃん」の声
【C大阪】27年在籍の監督・小菊昭雄さん30日鹿島戦がホーム最後の雄姿 来季は鳥栖で新たな挑戦