/
パートナーと統合

AIのセキュリティリスクについて憶測するのはやめましょう。IBMとIllumioを活用して、高度な脅威評価を実行しましょう。

数年前までは、深刻な情報漏洩はゆっくりと進行する出来事だった。  

攻撃者は侵入経路を見つけ、数週間かけて環境を調査し、最終的に価値のあるものへと向かって行動を起こした。警備チームは通常、実際の被害が発生する前に警告の兆候に気づき、対応する時間的余裕があった。  

そのタイムラインは崩壊した。  

攻撃者は現在、AIを利用して偵察活動を自動化し、認証情報を収集し、わずか数時間で環境内を移動している。かつては熟練した人間が数日かけて行っていた作業が、今では手作業では到底及ばないスピードで自動実行できるようになった。  

ほとんどのチームは、まだその現実を踏まえたリスク評価を行っていない。

この変化によって、「備え」の意味合いが変わった。ほとんどのセキュリティプログラムは、より緩やかな時代のために開発されたもので、個別の問題を解決するためにツールを一つずつ組み立てて作られてきた。その結果、アラートは大量に発生するものの、攻撃者が侵入後に実際にどのように行動するのかについてはほとんど明確な情報が得られないシステムになってしまう。  

回復力を維持できる企業は、自社の真の脆弱性を認識し、迅速に対応できる企業である。そのため、現代のサイバーセキュリティリスク評価では、AIを活用した攻撃経路を考慮に入れる必要がある。IBMとIllumioが共同開発した高度脅威評価(ATA)は、まさにそれを実現するものです。

AIを活用した攻撃は、脅威の状況をどのように変えているのか?

過去10年間の大半において、攻撃者は人間の時間軸に合わせて活動していた。侵入し、ネットワークを学び、盗む価値のあるものへの道筋を見つけるには、技術、忍耐力、そして時間が必要だった。  

Frontier AIは、そうした制限のほとんどを取り除いた。エージェントツールは、偵察活動、盗まれた認証情報のテスト、そして複数のエクスプロイトを連鎖的に実行することが、人間の介入をほとんど必要とせずに可能になった。かつては熟練したオペレーターが必要だった作業が、自動化され、しかも迅速に行えるようになった。

AIは諸刃の剣だ。今のところ、攻撃力は防御力よりも速いペースで向上している。  

攻撃件数が増加している理由は、参入障壁が急激に低下したためである。認証情報の窃盗は、これまで以上に自動化や規模拡大が容易になっている。攻撃者が一度侵入すると、 横方向への動きは数週間ではなく数時間で展開される可能性があり、防御側には反応する時間が大幅に少なくなる。  

貴組織は標的となるでしょう。だからこそ、侵入が始まった後に、それをどれだけ迅速に検知し、封じ込めることができるかを理解することが極めて重要なのです。

可視性のギャップが最大のセキュリティリスクとなる理由

ほとんどのセキュリティチームは、自分たちのツールがどのように連携しているのか、あるいはツール間の連携にどのようなギャップが生じるのかを把握できていない。  

長年にわたり、各チームは個々の問題を解決するために製品を追加してきたが、それぞれの製品には独自のコンソール、独自のアラート、そして独自の盲点があった。その結果、セキュリティスタックは多忙ではあるものの断片化しており、まさにその断片化こそが攻撃者が有利に利用する点なのである。

そのギャップは、いくつかの共通した形で現れる傾向がある。

  • 隠れた妥協点は、多くのチームが想定しているよりもはるかに長い間、環境の中に潜んでいることが多い。
  • ランサムウェア対策の準備状況は、実際の状況下で封じ込め策がほとんどテストされていないため、しばしば過大評価されている。
  • AIを活用した攻撃者が、自社のハイブリッドおよびマルチクラウド環境を実際にどのように移動するかをマッピングできるチームはごくわずかだ。  

攻撃者が辿る経路が見えない限り、攻撃者が進む前にその経路を遮断することはできない。

AI時代におけるサイバーセキュリティリスク評価とはどのようなものだろうか?

受動的なセキュリティ対策は、防御側に時間的余裕があることを前提としていた。あの世界はもう存在しない。  

警報が発令されるのを待ったり、何らかの事件によって弱点が露呈するのを待ったりすることは、今やはるかに高いコストを伴う。機械速度による攻撃が予告される頃には、被害はすでに環境全体に広がっていることが多い。

積極的なサイバーセキュリティリスク評価は、その流れを逆転させる。  

対応を待つのではなく、既に環境内に何が存在するのか、そして攻撃者が次にどこへ移動するのかを探し出すのです。設定ミス、漏洩した認証情報、 攻撃対象領域全体にわたる脆弱性を、悪用される前に明らかにします。そして、最もリスクの高い問題から優先的に解決する。  

IBMとIllumio ATAの内部

ATAは、相性の良い2つの機能を統合しています。

  • IBM X-Forceは、高度な脅威ハンティングの専門知識と、実際の攻撃者の行動を理解しているチームを提供します。  
  • Illumioは、攻撃対象領域の可視化とマイクロセグメンテーションを提供し、システムがどのように接続されているか、そして横方向の移動をどこで阻止できるかを明らかにします。  

これらを組み合わせることで、機械的なスピードで進行する脅威が要求する、調査の深みと構造的な視点の両方を得ることができます。

この取り組みは、開始から終了まで明確な手順に沿って進められる、1~2週間の集中的な活動です。

  • あなたとあなたのチームは、IBM X-Forceのコンサルタントと協力してプロジェクトの範囲を定め、環境に関する共通理解を深めます。  
  • 皆さんは協力してシステムのマッピングを行い、環境に関するデータを収集します。
  • この情報に基づいて、ATAは脆弱性や設定ミスを特定し、攻撃者が最も重要な資産に到達するために使用する可能性のある攻撃経路を追跡します。検出されたすべての項目は、リスクの高いものから低いものへと優先順位が付けられます。
  • 完了後、コンサルタントは3つの資料を提供します。取締役会が理解できる言葉で記述されたセキュリティ体制の概要、発見された脅威と脆弱性に関する技術的な記録、そしてチームが最初に取り組むべき事項を明確に示した優先順位付けされた修復リストです。  
  • また、AIを活用した脅威に対する検出、 インシデント対応の自動化、および封じ込めを強化するための明確な推奨事項も提供されます。

評価結果をどのようにして実際の保護策に結びつけるのか?

リスクを発見することは、それが行動につながる場合にのみ意味があり、ATAはそのサイクルを完結させる。  

優先順位リストは、チームが取り組むべき順序を示し、最も大きな損害をもたらす可能性のあるリスクから順に処理していくことができます。エクスプロイトパスのマッピングは、適切な場所に単一の制御策を配置することで、下流の多くのシステムを保護できる場所を示しており、まさにそこにセグメンテーションの真価が発揮されるのです。

これが、 侵害封じ込めの中核です。すべての侵入を防ぐことはできないかもしれませんが、攻撃者が一度侵入した後、どこまで進むかをコントロールすることは可能です。横方向への移動を制限することで、攻撃の爆発範囲が縮小し、チームが対応するために必要な時間を確保できます。  

自律的で機械的なスピードの攻撃が横行する時代において、そのような制御能力は、防御側が依然として完全に保持している数少ない利点の1つである。これはまた、情報漏洩は必ず起こるという前提に立ち、それが引き起こす被害を最小限に抑えることに重点を置く、 ゼロトラストの中核的な原則を反映している。

AIセキュリティリスクへの対応を先延ばしにするコストは上昇し続けている。

AIのセキュリティリスクは、将来的に予定を調整して回避できるような問題ではありません。彼らは既に攻撃の展開方法を変えつつあり、自らの脆弱性を把握できるチームとできないチームとの差は毎月拡大している。  

攻撃はより速く、より頻繁に拡大するだろう。まだリードを広げる余地がある今のうちに動くチームこそが、大きな混乱なく次の波を吸収できるだろう。

AIを活用した脅威に対応したサイバーセキュリティリスク評価ツールは、実際のリスク状況を迅速かつ体系的に把握し、自信を持って対策を講じるための手段を提供します。それは憶測を証拠に置き換え、長々と続く未知の要素のリストを、すぐに着手できる計画へと変えてくれます。

を読む 顧客概要 詳細については、メールでお問い合わせください。 [メール保護] 今すぐアセスメントの予約をしましょう。

関連記事

今すぐIllumio Insightsを体験してください

AI を活用した可観測性が、脅威をより迅速に検出、理解、封じ込めるのにどのように役立つかをご覧ください。