ランサムウェアが猛威を振るう今日、組織はストレージやバックアップの資産をこれまで以上に重視するようになっている。必要なときにいつでもアクセスできていたストレージ資産から締め出されれば、ストレージを当たり前のものとみなす傾向は確実になくなる。
同様に、バックアップがサイバー犯罪者によって暗号化または破損され、変更を復旧できなくなれば、バックアップの重要性に対する認識は変わる。セキュリティツールも、こうした要因をより考慮するようになっている。脆弱性管理市場における主要なトレンドをいくつか紹介する。
1. ストレージとバックアップの保護が必須に
ストレージとバックアップのシステムには、他のアプリケーションと同様に、あらゆる面で十分な保護が必要なのは明らかだ。
「適切な脆弱性管理を実施しないことには大きなリスクがある」とCloudflareのプロダクトマネージャー、Michael Tremante氏は述べた。
「より多くのデータを保存する企業は、最終的に事業全体を破壊しかねない、より大規模な情報漏えいに見舞われる可能性がある」
詳しくはこちら:5つの主要なバックアップセキュリティトレンド
2. 脆弱性の増加
近年、ストレージおよびバックアップサービスは、悪意ある攻撃者の主要な標的となっている。
ストレージとバックアップを操作されると、組織への攻撃は大幅に効果的になり、防御も難しくなる可能性がある。Continuityの製品担当バイスプレジデント、Yaniv Valik氏は、よくある例をいくつか挙げた。
- バックアップコピーを削除されると、ロックまたは破損した本番データを被害者は復元できなくなり、身代金を支払うか、データを永久に失うことを余儀なくされる
- ストレージとバックアップを侵害されると、攻撃者は組織内で最も安全なデータ資産に直接アクセスでき、膨大な量の機密情報を持ち出せる(既存の防御、検知、アラートのソリューションを完全に回避することも多い)
- 復旧用コピーに感染させることで、組織が攻撃から復旧した後でさえ、攻撃者は再び制御を奪える
「従来、既存の脅威検知、脆弱性管理、データ損失防止のツールは、ストレージやバックアップ環境に導入されていないか、導入されていてもカバー範囲と可視性が限られているため、こうした攻撃は特に検知が難しい」とValik氏は述べた。
詳しくはこちら:サイバーセキュリティ機関が明らかにした、最も悪用されている脆弱性
3. 大きな穴
ContinuityのValik氏によると、既存の脆弱性管理ソリューションの多くは、ストレージとバックアップをほとんどカバーしていない。
例えば、ストレージとバックアップ環境のかなりの部分は、専用アプライアンス上で稼働する独自仕様のロックダウンされたOSに依存しており、脆弱性管理ソリューションはこれらをサポートしていない。さらに、ストレージとバックアップは専用ネットワークに大きく依存している。その多くはIPやイーサネットのネットワークではなく、専用のFibre-Channelハードウェアとプロトコルに基づいているため、脆弱性管理ツールからは見えない。
そのため組織の間では、ストレージとバックアップのセキュリティ確保が重要だという認識が高まっている。その背景には、3つの主要な要因がある。
- 情報セキュリティチームが、ストレージとバックアップ特有の攻撃対象領域への理解を徐々に深めていること
- 銀行、医療、公益、公共部門などの規制対象環境では、ストレージとバックアップのエコシステム全体を適切に保護するための監査が複雑化している。ハードニングを頻繁にテストし、検証した証拠の提出を求められるケースも増えている
- 保険会社がストレージとバックアップのセキュリティ確保に求める水準を大幅に引き上げ、成熟度が不十分な組織への補償提供を拒否していること
「専用のストレージおよびバックアップセキュリティツールが登場しており、ストレージやバックアップのソフトウェア、管理コンソール、専用アプライアンス、IPおよび非IPネットワークコンポーネントを含む、すべての資産にエンドツーエンドの脆弱性管理カバレッジを提供している」とValik氏は述べた。
「さらに、主要なセキュリティフレームワークへの準拠を検証し、ストレージおよびバックアップベンダーのセキュリティベストプラクティスが守られていることを事前に確認し、修復を自動化するためのフレームワークも提供できる」
4. インベントリの作成
IT環境が複雑化するにつれ、ストレージとバックアップ資産を正確にインベントリ化することの重要性が明らかになっている。これらのシステムと関連ソフトウェアの範囲を把握して初めて、ストレージとバックアップ資産を完全に保護できる。資産がクラウド、オンプレミス、ハイブリッド環境のいずれにあるか、複数のクラウドに分散しているかにかかわらず、脆弱性管理ツールには、あらゆるソフトウェア、ハードウェア、クラウド資産を見つけ出す能力が必要だ。
5. 修復の優先順位付け
現代のストレージおよびバックアップシステムには非常に多くの脆弱性が存在するため、修復作業をどこから始めるべきか判断するのは難しい。
Eric Kedrosky氏(Sonrai SecurityのCISO)は、IT部門が最善の進め方を判断できるようにするには、リスク評価を早い段階で実施する必要があると提言した。
「脆弱性管理における重要なベストプラクティスは、リスクベースのアプローチを取ることだ」とKedrosky氏は述べた。
ビジネスにとって最も大きなリスクとなる脆弱性を優先する。特に、リソースが限られ、人員が不足または過負荷の状態にある場合、このアプローチは環境内のすべての脆弱性を排除しようとするのではなく、修復プロセスを簡素化する。IT部門はその代わりに、最大の脅威となる脆弱性の修正に集中できる。
詳しくはこちら:脆弱性管理ツールのトップ12