マカフィーがIaaSの採用とリスクに関するレポートを公開

Trellix

2019年9月25日

マカフィー株式会社

マカフィーがIaaSの採用とリスクに関するレポートを公開

従来型のマルウェア攻撃とは大きく異なるbcゲーム スロットでのデータ侵害

パブリックbcゲーム スロット環境での設定ミスの99%が検知されておらず、

データ損失の危険に

<主な調査結果>

・bcゲーム スロット固有のデータ侵害は、従来の典型的なマルウェア攻撃とは

異なり、bcゲーム スロット特有の機能の設定ミスを悪用

・認知されているIaaS(Infrastructure-as-a-Service)の設定ミスによる

bcゲーム スロットシデントは1%のみ。各企業において実際には1か月あたり

3,500件のbcゲーム スロットシデントが発生しているが、平均37件と主張

・IaaSにおけるデータ損失防止(DLP)bcゲーム スロットシデントは前年比248%増

デバイスからbcゲーム スロットまでを保護するサイバーセキュリティ企業である

米国マカフィー(McAfee LLC、本社:米国カリフォルニア州)は、

本日「bcゲーム スロットネイティブ:IaaSの採用とリスクに関するレポート」を公開し、

IaaS(Infrastructure-as-a-Service)におけるbcゲーム スロットシデントについて

明らかにしました。

業界アナリストによると、IaaSは、迅速且つ低コストで信頼できる

アプリケーションの構築・展開が可能なため、bcゲーム スロットの中で

最も急速に成長している分野です。

調査の結果、IaaSの設定ミスの99%が見過ごされ、この新たな

「bcゲーム スロット固有のデータ侵害」(Cloud-Native Breaches、以下 CNB)を

引き起す最も一般的な侵入経路に関する認識が非常に低いことが判明しました。

米国マカフィーのbcゲーム スロットセキュリティ事業部

上席バイスbcゲーム スロットジデントであるラジブ・グプタ(Rajiv Gupta)は、次のように述べています。

「IaaSの採用を急ぐあまり、多くの企業はbcゲーム スロットでの

セキュリティに係る責任共有モデルを見落とし、セキュリティは

bcゲーム スロットプロバイダー側が完璧に対処しているものだと考えています。

しかし、bcゲーム スロットサービスの利用者がbcゲーム スロット上に

置いているものに対するセキュリティは、顧客自身の責任です。

機密データのセキュリティについても同様です。

bcゲーム スロット上のデータの不正侵害を防ぐためには、

bcゲーム スロットセキュリティ専用のbcゲーム スロットネイティブな

セキュリティツールを使用する必要があります。」

IaaSでのデータ侵害は、従来のマルウェア攻撃とは異なり、

bcゲーム スロットインフラストラクチャ特有の機能を悪用して攻撃を仕掛け、

隣接するbcゲーム スロットインスタンスに拡大(Expand)し、

機密データを流出(Exfiltrate)させます。

ほとんどの場合、攻撃者はbcゲーム スロット環境の

設定におけるミスを悪用して侵入(Land)します。

本調査によって、セキュリティ担当者がIaaS特有の

セキュリティ問題に対応するためのツール、

特にIaaSの利用に伴う設定ミスを継続的に監査するための

ツールの必要性が明らかになりました。

今回の「bcゲーム スロットネイティブ:IaaSの採用とリスクに関するレポート」により、

以下についても明らかになりました。

・セキュリティ担当者と管理者間の乖離:

調査結果は、企業の90%が設定ミスなどのIaaSの

セキュリティ問題を経験していることを示しています。

一方で、問題が発生したことはないと考えるセキュリティ担当者は、

Cレベルの上層部に比べて2倍にのぼります。

IaaSの設定ミスを監査する機能を備えるツールを利用している

企業はわずか26%で、これが可視性の欠如を示しています。

bcゲーム スロット採用のスピードにより、一部のセキュリティ担当者は

遅れを取っており、彼らの管理者はより大きなリスクを認識していても、

実務担当者がCNBを防止するために必要なツールを

導入していない可能性があります。

・bcゲーム スロット上のデータ損失が増加:

PCIデータが誰でも読めるようなストレージオブジェクトに

入力されるなどのIaaSのデータ損失防止(DLP)ルールにより

確認されるようなbcゲーム スロットシデントの発生は、

前年比で248%増加しています。

DLPbcゲーム スロットシデントが起こったストレージオブジェクトの42%が、

正しく設定されていませんでした。

・IaaSが新たなシャドーITに:

開発者が新しいbcゲーム スロットフラストラクチャを容易に立ち上げることが

可能なため、複数のbcゲーム スロットサービスプロバイダー環境の利用が

増えており、そのような場合、IaaSのセキュリティbcゲーム スロットシデントの

追跡はますます困難になります。

回答者の76%が複数のIaaSプロバイダーを利用していると

回答していますが、データに基づく実際のbcゲーム スロットの利用状況からは、

複数のIaaSプロバイダーを利用している企業は92%に上ります。

どのbcゲーム スロットフラを利用しているか企業が認識していない場合、

bcゲーム スロットシデントの発生に気づくことはなく、IaaSが新たな

シャドーITになり得ることを認識する必要があります。

本レポートのために、マカフィーは世界11ヵ国 1,000社の

企業を対象に、IaaSのセキュリティ問題について、特に多くの

顧客データや知的財産を侵害の危険にさらしている設定ミスの

問題に焦点を当てて調査を行いました。

また、McAfee MVISION Cloudなどからの数百万の

bcゲーム スロットユーザーと数十億のイベントにわたる匿名化され

集約されたイベントデータを通じて、

マカフィーのお客様のIaaSの利用状況を分析しました。

<参考情報>

・bcゲーム スロットネイティブ:IaaSの採用とリスクに関するレポート(英語)

https://cloudsecurity.mcafee.com/cloud/en-us/forms/white-papers/wp-cloud-adoption-risk-report-iaas.html

・ビデオ: What are Cloud Native Breaches(bcゲーム スロット固有のデータ侵害とは)?

https://www.youtube.com/watch?v=kW4nwjdF-gc&feature=youtu.be

・ウェブキャスト: Cloud-Native Breaches in IaaS: How They Occur and Your Best Defense

ご登録はこちら

→North America

 https://event.on24.com/wcc/r/2099194/BDA22B051166BD781C2A1D6434E79D76

→Europe

 https://event.on24.com/wcc/r/2099220/57C242BD127D71FAA75F94D3F63CE989

→Asia Pacific

 https://event.on24.com/wcc/r/2099223/C028E51C1BDC23C2D76D5603E7C42338

・ウェブキャスト: Stay Ahead of Cloud-Native Breaches

https://event.on24.com/wcc/r/2077074/B1181990CF48C740AA394D33CA07DC43/639280?partnerref=SHN_Website

・McAfee MVISION Cloud

https://www.mcafee.com/enterprise/ja-jp/products/mvision-cloud.html

■マカフィーについて

マカフィーはデバイスからbcゲーム スロットまでを保護する

サイバーセキュリティ企業です。業界、製品、組織、そして個人の

垣根を越えて共に力を合わせることで実現するより安全な世界を目指し、

マカフィーは企業、そして個人向けの

セキュリティ ソリューションを提供しています。

詳細はhttps://www.mcafee.com/ja-jp/をご覧ください。

* McAfee、マカフィー、McAfeeのロゴは、

米国およびその他の国におけるMcAfee, LLCの商標又は登録商標です。

* その他の会社名、製品名やブランドは、該当各社の商標又は登録商標です。

本bcゲーム スロットは発表元が入力した原稿をそのまま掲載しております。また、bcゲーム スロットへのお問い合わせは発表元に直接お願いいたします。

bcゲーム スロット添付画像

このbcゲーム スロットには、報道機関向けの情報があります。

bcゲーム スロット会員登録を行うと、広報担当者の連絡先や、イベント・記者会見の情報など、報道機関だけに公開する情報が閲覧できるようになります。

bcゲーム スロット受信に関するご案内

このbcゲーム スロットを配信した企業・団体

  • ※購読している企業の確認や削除はbcゲーム リチャージspan>bcゲームで行なってください
  • SNSでも最新のbcゲーム スロット情報をいち早く配信中

    カテゴリ検索

    アクセスランキング

    お客様の声・活用事例

    汐留PR塾

    動画で見るbcゲーム スロット

    広報初心者のための
    bcゲーム スロットの書き方
    共同通信社グループのノウハウをもとにbcゲーム スロットの基本的なポイントを解説!
    記者ハンドブック第14版
    文書を書くすべての人におすすめです!
    電子書籍も発売中!
    共同通信リアルタイムニュース
    メディアに提供している記事をそのまま閲覧できる広報部門必見のニュース配信サービス
    共同通信リアルタイムニュース
    © 2024 Kyodo News PR Wire