Webアプリケーションファイアウォール(WAF)は、データストレージやバックアップに携わる専門家にとって重要なサイバーセキュリティツールであるべきだ。ストレージやバックアップのアプリケーションの多くは、クラウドベースであるか、サービスとしてのソフトウェア(SaaS)として提供されている。そのため、サイバー攻撃の被害を受けやすい。
組織にとって最も避けたいのは、さまざまなストレージリポジトリに保存された重要データが侵害され、バックアップシステムが破壊され、ストレージやバックアップシステムが企業内の他の領域への侵入に悪用されることだ。ストレージ担当者に役立つ、Webアプリケーションファイアウォール分野の主なトレンドを紹介する。
1. クラウドストレージの保護
Webアプリケーションファイアウォールは通常、悪意のある攻撃からWebアプリケーションを保護するために使用される。ストレージやバックアップサービス向けに特化して設計されたものではない。
Webベースのストレージやバックアップサービスを実装するベンダーは、WAFを導入してユーザーインターフェースとHTTPベースのストレージアクセスAPIを保護することで、セキュリティを向上させられる可能性がある。
「言い換えれば、WAFはストレージやバックアップサービスのWebアプリケーションのフロントエンドを保護するものであり、実際のストレージやバックアップのインフラストラクチャーや、サービスによって保存・バックアップされるデータを保護する責任を負うものではない」と、ContinuityのCTO、Doron Pinhas氏は述べた。
さらなる保護のレイヤーが必要となる。
詳しくはこちら:クラウドストレージのセキュリティに関する主なトレンド5選
2. クラウドストレージを保護するため、通常のファイアウォールも導入する
つまり、Webアプリケーションファイアウォールはクラウドストレージの特定の側面しか保護しない。そのため、通常のファイアウォール機能で補完する必要がある。
ほとんどのクラウドプロバイダーは、Azureのネットワークセキュリティグループ(NSG)、AWSのVirtual Private Cloud(VPC)、Google Cloudのファイアウォールなど、ファイアウォールによるフィルタリングを使用してストレージサービスへのネットワークアクセスを制御することを推奨している。これらのファイアウォールサービスはいずれも、送信元IPアドレス、プロトコル、ポート範囲に基づいて、データストレージリソースへのトラフィックを許可または拒否するルールの設定を可能にすると、ContinuityのPinhas氏は述べた。一部のクラウドベンダーは、関連する追加機能やベストプラクティスも提供している。
「例えば、Microsoft Azureのストレージファイアウォールでは、特定のIP範囲または特定のAzureサービスからのストレージアカウントへのアクセスを制限できる」と、Pinhas氏は述べた。
3. データを狙う攻撃
会長兼CEOのRobert Anderson Jr.氏が率いるCyber Defense Labsは、こうした対策が必要な理由を明確にした。Anderson氏によると、ストレージセンターはここ数年、数多くの攻撃の標的になっている。
「データは力であり、金であり、交渉材料だ。だから悪党はデータのある場所を狙う」と、Anderson氏は述べた。
しかし、多くの企業は、自社が価値のあるデータをそれほど保有しているとは考えていないため、なぜ標的になるのかを理解していない。Anderson氏は、企業が自分たちの認識にとらわれず、サイバー犯罪者が従業員の医療情報や決済カード業界(PCI)データだけでなく、個人を特定できる情報(PII)も狙っていることを認識する必要があると説明した。
「事が起きるずっと前に、経営チームとしてこの問題について計画し、話し合っておくべきだ」と、Anderson氏は述べた。「このトレンドは拡大し続けており、攻撃は発見、阻止、修復がますます難しくなっている」
詳しくはこちら:脅威アクターはわずか2日でデータを掌握できる
4. ブラウジングセキュリティの課題
わずか数年の間に、デジタルトランスフォーメーションとハイブリッドワークの台頭によって、Webブラウザーは主に余暇に使うアプリケーションから、職場の生産性を支える基盤ツールへと変貌した。
今日の一般的な企業従業員にとって、Webブラウザーは単なるアプリケーションの一つではなく、デジタルな仕事の世界へアクセスする主要な入り口として、中央オペレーティングシステムに近い役割を果たしている。
そのため、組織はこのレイヤーをより包括的な方法で保護・管理する緊急の必要性を認識し始めている。これには、現代の組織で利用される数多くのWebベースのストレージやバックアップシステムの保護も含まれる。
「2023年には、ブラウジングのセキュリティと管理が二次的な検討事項から、規模を問わず組織にとって中心的な懸念事項およびセキュリティ上の重要ポイントへと移行するだろう」と、安全なWebブラウジングを提供するRed Accessの共同創業者兼CTO、Tal Dery氏は述べた。
「ブラウジングセキュリティは企業にとって最優先事項になる」
5. ランサムウェアに注意する
2022年時点で、全世界の組織のおよそ68%が、少なくとも1件のランサムウェア感染の被害に遭っている。この数字は2023年も増え続けるだろう。
しかし、ストレージやバックアップシステムへの影響について少し考えてみてほしい。ランサムウェアの目的は、データから締め出し、ストレージシステムに保存された内容へアクセスできなくすることにある。サイバー犯罪者はデータを暗号化し、身代金を支払わない限り利用できない状態にする。
バックアップも同様だ。サイバー犯罪者はバックアップファイルを暗号化して開けないようにするか、バックアップにマルウェアを仕込み、ランサムウェア攻撃を受けた後に復元を実行すると、結局マルウェアまで再インストールさせる。
「主にダークウェブで販売される攻撃用ハッキングツールの商品化によって、ランサムウェアビジネスへの参入障壁は大幅に下がった。さらに、数百万ドル規模の報酬が得られるという期待が、新規参入者を大量に呼び込んでいる」と、Red AccessのDery氏は述べた。
「2023年には、脅威アクターが機密データを暗号化して持ち出し、そのデータを2回目の報酬を得るために売りさばく、二重脅迫の手口が引き続き拡大することに注意してほしい」