企画特集
-
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索"
注目コンテンツ
本日の主要記事

IPA、「新しいタイプの攻撃」レポート発表--Stuxnetが代表例
情報処理推進機構セキュリティセンター(IPA/ISEC)は12月17日、「『新しいタイプの攻撃』に関するレポート〜Stuxnetをはじめとした新しいサイバー攻撃手法の出現〜」(PDF)を発表した。このレポートは「IPAテクニカルウォッチ」第1回として、2010年春頃から海外を中心に発生している社会インフラをターゲットとした攻撃に関して、国内の実情に応じた影響や脅威を分析し、課題と対策方法を含めてまとめた技術レポート。
ここで定義する、新しいタイプの攻撃とは、システムへの潜入などの「共通攻撃手法」と、情報窃取などの目標に応じた「個別攻撃手法」の2種類の手法で構成される。海外では「Advanced Persistent Threats(APT)」と呼ばれ、ソフトウェアの脆弱性を悪用し、複数の既存攻撃を組み合わせて社会工学(ソーシャルエンジニアリング)により特定企業や個人を狙う、対応が難しく執拗なサイバー攻撃が発生している。
従来の攻撃は情報システムを対象としており、そのシステム上にある資産や情報などを狙ったものであった。しかし、電力や鉄道といった社会インフラは、制御システムを組み込んで実現されている。そのため制御システムを攻撃されると、社会インフラが影響を受け、社会全体が影響を受ける可能性がある。たとえば「Stuxnet」は、原子力発電所の制御システムに影響を及ぼしたのではと報道され、世界的に話題になった。
新しいタイプの攻撃は、特定のシステムへの攻撃に特化した(個別攻撃手法)ペイロード部と、特定のシステムに侵入するための共通仕様部分(共通攻撃手法)のランチャ部に分けることができる。一連の攻撃の流れでは、ランチャ部でシステムに侵入し、ペイロード部で特定のシステムに攻撃を加える。ペイロード部はオープンでない制御システムを攻撃し、ランチャ部は未知の脆弱性を利用して多段階の攻撃を行うため、対策が難しい。
IPAでは、新しいタイプの攻撃などの新しい脅威に対応するため、さまざまな分野の専門家の知見を共有する場として「脅威と対策研究会」を立ち上げた。この研究会では、脅威を分析し、対策を検討し、注意喚起、解説資料や脅威パターンと対策セットなどを成果として公表していく予定だという。
関連ホワイトペーパー (ZDNet Japan)
-
サイバー攻撃の実態と対策TIPS
資料提供:株式会社インターネットイニシアティブ 2012年03月15日
-
アンケートで見る運用管理の課題 -- 業務ポータルで見える化する
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月06日
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
-
機材は最新なのに… ローテクな情報共有がもたらした"IT院内感染"
資料提供:トレンドマイクロ株式会社 2012年03月14日
-
システム管理者のための モバイルデバイスのセキュリティガイドブック
資料提供:トレンドマイクロ株式会社(Trend Micro Mobile Security) 2012年04月27日
デジタル製品主要記事
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
個人向け文書スキャナ「ScanSnap」新モデル--アプリにAndroid版、Dropbox連携も
「アイドルマスター シンデレラガールズ」CDシリーズ第2弾が登場
「爆生レッドカーペット」生放送特番の舞台裏をYouTubeでライブ配信
特集 by 楽天市場
CNET あとで読む




