/
パートナーと統合

WWTのサイバー専門家が教える、最先端AIのセキュリティ対策のための5つの実践的なステップ

1849年のクリスマスイブ、カーニー通りの取引所で発生した火災により、サンフランシスコ中心部の約50棟の建物が焼失した。  

その都市は木造で、密集して建てられており、組織的な消防体制は存在しなかった。その日の午後、町議会が開かれ、消防団を組織する決議が可決された。それらのリスクはすべて、火災発生前から明らかだった。火災がきっかけで、ようやく会合が実現した。

WWTの技術ソリューションアーキテクトであるスティーブ・ホラー氏は、今日の最先端のAIモデルにおいても同様のパターンが見られると指摘する。  

急速に展開するAIを活用した攻撃のリスクは、長年にわたって高まってきた。セキュリティチームは、最先端のAIが注目を集めるずっと前からその基本を理解していたが、変わったのは、それらを取り巻く緊急性である。

私たちはスティーブ氏に話を聞き、彼がクライアントに対し、最先端のAIにどのように取り組むべきかについてアドバイスしているのかを理解しました。彼は、セキュリティ責任者が今すぐ準備を始めるための、現実的で実践的な方法を示す5段階の計画を提示した。

ステップ1:何かを構築する前に、保護対象面を定義する

スティーブ氏によると、どのようなアーキテクチャを構築するにしても、組織はまずより基本的な問いに答える必要がある。それは、「我々は実際に何を守ろうとしているのか?」という問いだ。

ゼロトラストの創始者であるジョン・キンダーヴァグは、ゼロトラストを「保護対象領域」という一つの中心的な考え方に基づいた5段階のモデルに分解している。それは、組織が保護しようとしている特定のデータ、アプリケーション、資産、またはサービスです。

ゼロトラストを実現するための5つのステップは以下のとおりです

1.保護対象面を定義する。最も重要なデータ、アプリケーション、資産、サービスを特定する。

2.取引の流れをマッピングする。保護対象の表面と通信する必要があるものが何で、どこから通信する必要があるのかを理解してください。

3.アーキテクチャを構築する。ステップ1とステップ2で明らかになったことを基にアーキテクチャを設計し、制御機能を保護対象面にできるだけ近づける。セグメンテーションは、通常、その配置を強制するための方法です。

4.ポリシーを作成する。各保護対象面へのアクセスについて、誰が、何を、いつ、どこで、なぜ、どのようにアクセスするのかを明確にする。

5.監視と維持管理を行う。保護対象領域へのトラフィックを継続的に検査およびログ記録し、得られた知見をステップ1にフィードバックすることで、次の保護対象領域をより強固なものにする。

スティーブは、最初の2つのステップは組織が最もよく省略するステップだと述べた。「多くの場合、アーキテクチャへの関心や、新しいソリューションの購入への関心が見られます」と彼は述べた。「しかし、まずは保護対象面を明確に定義することから始めることをお勧めします。」

いきなりアーキテクチャ設計に取り掛かるということは、実際に何を保護しているのか、なぜ保護するのかを理解せずに制御システムを構築することを意味する。保護対象領域を理解することで、ゼロトラスト戦略をビジネス価値に結びつけることが可能になります。  

これにより、ゼロトラストプログラムは戦略的な資産へと変化する。

ステップ2:規模を拡大する前に、まずは小規模でモデルを検証する

チームが保護対象領域を定義したら、次のステップは展開ですが、スティーブはここに最も運用上のリスクがあると見ています。  

最先端のAIは脅威を加速させており、多くの組織はそれに合わせて対応を加速させるのが本能的な反応だ。

「最先端のAIモデルは、私たちに迅速な行動と既成概念の打破を促している」と彼は述べた。「しかし、必ずしもその方法を取る必要はない。」私たちは依然として、非常に体系的かつ実践的な方法で物事に取り組むことができます。

彼のアドバイスは、まずリスクの低い保護対象面、あるいは視認性のみを確保するシステムを導入し、その後で環境全体に制御システムを展開していくというものだ。これは、このモデルが有効であることを証明し、プロセスに対する社内の信頼を築き、最も価値の高い資産にこのモデルを適用する権利を得るものです。

小規模から始めることで、導入時の障壁となる摩擦を取り除くことができる、とスティーブは説明した。これにより、チームはゼロトラストを運用化し、自らの環境でどのように機能するかを理解し、その後、時間をかけて他の保護対象へと移行していくことが可能になります。

スティーブは、特にゼロトラストを始めたばかりのチームに対しては、可視性を最優先とした導入を推奨している。これらは、攻撃者が検知されずに環境内に潜伏できる時間、つまり対策が講じられる前の時間を短縮します。

「たとえまだ取り締まり体制が整っていなくても、感染リスクの高い地域を特定し、高度な対策を講じることはできる」とスティーブは述べた。「こうした可視性を確保することで、本格的な取り締まりが始まる前であっても、滞在時間とリスクを抑えるのに役立つ。」

より迅速でAI対応のセキュリティ体制を構築するには、小規模から始めて信頼と運用能力を構築し、そこから規模を拡大していくという、体系的な導入プロセスが必要です。

ステップ3:アーキテクチャにコンテインメント機能を組み込む

保護対象領域が定義され、展開モデルが実証されたら、次のステップは封じ込めのためのアーキテクチャ設計です。これは、情報漏洩が発生した後に何が起こるかを制御するものです。

「私たちは殺戮の連鎖を止めたいのです」とスティーブは言った。「これは、パッチが適用されていないシステムが不正アクセスや侵害を受けた場合に、そのシステムが実行できる範囲を制限することを意味します。」スティーブにとって、 横方向の移動を阻止できるかどうかは、大規模で壊滅的な攻撃になるか、それとも日常的な小規模なサイバーインシデントで済むかの分かれ目となる。  

スティーブは、最先端のAIが殺戮の連鎖における時間を根本的に変えたと考えている。

攻撃手法は、セキュリティチームが長年研究してきたものと同じである。しかし、攻撃者がそこを突破できる速度は加速している。優れた封じ込め戦略は、現在の脅威が要求するスピードで機能する必要がある。

ステップ4:侵害が発生する前にチームを訓練する

建築や政策は、それを支える人々がプレッシャーの下でどのように対応すべきかを知っている場合にのみ機能する。だからこそ、スティーブはリハーサルを技術的な調整と同じくらい重要視しているのだ。

WWTは、組織が本番環境に導入する前に、安全な環境でゼロトラストアーキテクチャをテストできる先進技術センターを運営しています。彼らはまた、 サイバーレンジを運営しており、そこでセキュリティ運用チームは机上演習を行い、インシデント対応のための身体的な記憶を養っている。

どのプロバイダーが演習を実施するかにかかわらず、その価値は、実際のインシデント発生前にアーキテクチャをテストし、チームを訓練することにある。

「色々なものをテストしたり、実際に触れたりできる機会があること自体が貴重なんです」とスティーブは語った。「机上演習は、誰が実施するかにかかわらず、依然として非常に価値のあるものです。」

セキュリティチームがAIによる侵害シナリオへの対応訓練を一度も行ったことがないなら、実際に侵害が発生する前に、その訓練を計画しておく価値はある。

ステップ5:脅威の変化に応じて適切な態勢を維持する

最後に、作業は長期的な姿勢へと移行する。現段階でスティーブが最も懸念しているのは、技術的な準備状況だけでなく、姿勢面も含まれる。

「業界全体として、安全な接続という考え方を取り入れるのが少し遅い」とスティーブは述べた。

彼は、ネットワーク自体がどのように進化してきたかという例えを用いて説明しました。初期のネットワークは、あらゆるものをあらゆるものに接続するために構築された。その開放性に伴うリスクが明らかになるにつれ、業界は適応し、その接続に必要な制御機能を組み込んだ。最先端AIは、まさにその進化の次の段階に過ぎない。  

スティーブはまた、過剰な修正も否定と同じくらい危険であると注意深く指摘している。

「組織が過剰な準備をして、AIがすべてを支配してしまうと考えるリスクも出てくるだろう」と彼は述べた。「ええ、事件は起こるでしょうし、その結果も出るでしょう。」しかし、しっかりと準備をし、重要な事柄を中心に品質管理体制を構築し、衛生管理を徹底すれば、そのリスクをうまく管理できるはずだ。」

スティーブはそれを、運転中にシートベルトを着用することに例えた。私たちは事故に遭うことを想定しても計画してもいませんが、万が一事故が起きた場合に備えて身を守る準備はできています。

「一番大切なアドバイスは、とにかく恐れないことだ」と彼は言った。「リスクは私たちの日常生活のあらゆる場面に存在する。」運転中のシートベルト着用など、適切な安全対策を講じることこそが、私たちを安全に前進させる真の鍵となるのです。」

最先端のAIに対する適切な対応は、パニックではなく準備である。

多くのCISO(最高情報セキュリティ責任者)は、最先端のAI時代に向けてセキュリティ戦略を刷新していることを証明しなければならないというプレッシャーを感じている。  

スティーブは顧客との会話の中で常にそうした不安を耳にするが、WWTの立場からすると、それは最先端AIとは何かという誤解に基づいている。

「私がよく耳にする誤解は、最先端のAIは根本的に新しいものだというものです」と彼は述べた。「AIシステムは単なる新たな業務負荷に過ぎない。」これまでに経験したことのない複雑さと規模を伴っているが、侵害封じ込めなどの対策は既に講じており、それに対する防御策は整っている。

スティーブは、これをネットワーク自体の進化、つまり新たなリスクが出現するにつれて制御システムを適応させてきた過程になぞらえている。彼は最先端のAIを、サイバーセキュリティが吸収せざるを得なかった最新の技術革新の一つと捉えている。

今、最も重要な課題は、セキュリティチームが長年認識してきたことと同じです。つまり、ゼロトラストの原則、横方向の移動の制限、攻撃対象領域の縮小、そして環境に対する真の可視性の構築です。  

Frontier AIは、そのリストに新しい項目を追加したのではなく、既にリストにあるすべての項目の優先度を引き上げただけです。

これらの手順を実践する準備はできましたか? 戦略を探求する 最先端のAI脅威に備えるため。

関連記事

今すぐIllumio Insightsを体験してください

AI を活用した可観測性が、脅威をより迅速に検出、理解、封じ込めるのにどのように役立つかをご覧ください。