ストレージでは従来から、何か大きなものを小さなセグメントに分割するアーキテクチャが使われてきた。
ディスク、ドライブ、パーティション、物理ボリュームと論理ボリューム、論理ユニット番号(LUN)などがある。それぞれ、大きなストレージの塊を扱いやすい単位に分割する方法だ。同様にネットワークでも、セキュリティ対策としてネットワークの各領域をセクションに分割できる。これにより、データやストレージシステムを攻撃から守ることができる。悪意ある攻撃者が1つの侵入口から侵入した場合、その領域に被害を与えられる可能性はあるが、より多くのデータやシステムにアクセスするには、さらに別の防御を突破しなければならない。
ネットワークセグメンテーションにおける主なトレンドを以下に紹介する。
1. リフト&シフトの期待が薄れる
多くの企業は、コストを削減できるとの前提でクラウドへ移行した。コンサルティング企業やパートナーの支援を受け、既存のアプリケーションをリフトし、アプリケーション、システム、ストレージ、バックアップシステムをクラウドへ移行した。
しかし、Mike Bushong氏によると、まったく同じことを別の場所で行っても、ユーザーが期待したような目に見えるメリットが得られるとは限らない。Juniper Networksのクラウド対応データセンター担当グループ副社長である同氏は、こう述べている。
同氏は、今後は明らかにハイブリッド化が進むと考えている。ただし、アプリケーションがオンプレミスからクラウドへ、またクラウドからオンプレミスへ動的に移行するという意味ではない。クラウドネイティブではないものの、依然として必要なアプリケーションは、おそらく現状の場所にとどまる。新しいアプリケーションは、特定のホスティング場所を想定して構築され、その多くはクラウドに残るだろう。
「クラウドへの移行によって、これらの企業はクラウド運用を体験することになる。その経験が、オンプレミスのインフラにもクラウドのようなワークフローやインターフェースを広く導入するきっかけとしては十分だ」とBushong氏は述べた。
「リフト&シフトへの期待は、薄れ始めている」
2. ランサムウェアへの対応
ランサムウェア攻撃の件数が増加し、その全体的な有効性も高まる中、ネットワークセグメンテーションの重要性が増している。
米国の銀行が昨年処理したランサムウェアの支払額は12億ドルに上った。前年の3倍であり、2022年にはさらに増えると予想されている。
全攻撃のおよそ半数は、外国のサイバー攻撃者と疑われる者によるものだ。これは明らかに、国全体に深刻なセキュリティ上の影響をもたらす。
データセキュリティプラットフォーム企業Vezaの創業者であるTarun Thakur氏は、過剰な権限付与が問題の大きな部分を占めていると考えている。同氏は、現在のインフラには、悪意ある攻撃者がそもそもデータへアクセスするのを防ぐために必要なセキュリティ対策が欠けていると指摘した。アクセス権や権限を管理するツールを導入していない企業が多すぎるため、サービスを利用する顧客に深刻な影響が及ぶ可能性がある。
これはストレージやバックアップシステムにも当てはまる。ランサムウェアは主に、ユーザーをシステムから締め出し、データへのアクセスを妨げるものだ。攻撃者はさらに一歩進み、攻撃時にバックアップを使えなくするため感染させる。したがって、データを複数の場所に保存し、ネットワークセグメントを設けることで、サイバー犯罪者が組織の全データをロックダウンするのは難しくなる。これは、ランサムウェアによる被害を抑える戦略の1つだ。
3. 既存のセキュリティスタックを最大限に活用
現在の経済情勢を受け、あらゆる企業が支出の効率化を迫られている。
その結果、ストレージおよびセキュリティの責任者は、新たなポイントソリューションを追加するのではなく、既存のテクノロジースタックから最大限の価値を引き出す方法を探している。
例えばセキュリティ自動化は、既存のセキュリティ投資を統合してその潜在力を引き出し、組織が投資からより大きな効果を得られるようにする方法の1つだと、セキュリティ自動化企業Torqの共同創業者兼CTOであるLeonid Belkind氏は述べた。
「既存のセキュリティスタックの価値を最大化する圧力は、今後ますます高まるだろう」とBelkind氏は述べた。
4. プロアクティブな自動化
TorqのBelkind氏も、セキュリティ自動化がプロアクティブにカバーする範囲は今後も拡大すると考えている。
過去の攻撃を基に事後的にワークフローやプロセスを構築するのではなく、セキュリティ自動化の導入は、データを保護し、攻撃が発生する前に防ぐプロアクティブなアプローチへと移行する。その一環として、セキュリティチームは早期の脅威インテリジェンスの兆候を捉え、それに対する防御をワークフローやプロセスに組み込むことになる。
「その結果、セキュリティスタック全体をこれまでで最も強力な保護アプローチへと統合する、包括的で新たな攻撃能力のフレームワークが実現する」とBelkind氏は述べた
5. 盲点をなくす
さらに、TorqのBelkind氏は、セキュリティ自動化のエコシステムが開かれていくと予測している。
これにより、これまで分断されていたセキュリティシステム同士が連携できるようになり、企業システムだけでなく、ストレージやバックアップデータも安全に保てるようになる。
同氏の論理は単純だ。サイバーセキュリティは孤立した状態では成り立たない。システム、アプリケーション、ツールは相互運用可能になり、相互接続されなければならない。セキュリティ自動化によって、こうしたシステムをシームレスにつなぎ、1つの基盤の下に統合して、包括的な管理、監視、測定が可能になる。