[セキュリティワールド] コンピュータ工学も実感した次世代情報セキュリティの現場
3月 4日、大学の受講申請訂正期間。友人とコンピュータの前に座り、インターネットを立ち上げたが、ホームページが表示されなかった。その時私たちは「訂正期間は、サーバーしか使えないんだな」としか思わなかったが、訂正を終えた後、Twitter で「DDoS 攻撃によって一部のサイトが一時的にマヒした」ことを知った。そして、各種ポータルサイトの検索語ランキングにも「DDoS」に関連した内容があがっており、ランキングから、人々が「セキュリティ」問題に関心を示していることもわかった。

人々の関心は、DDoS 攻撃事件が発生したことによる一時的なものに過ぎないかもしれない。しかし今後も DDoS 攻撃が再発する可能性や、DDoS 攻撃よりも重大なセキュリティ脅威が発生する可能性が大いにある。このようなセキュリティ脅威に備え、各企業や機関が総合的なセキュリティ対策を樹立できるように「情報広場」が開かれた。3月 9日三成洞コエックス インターコンチネンタルホテルで開催された情報セキュリティセミナー/展示会「Next generation Next Security Vision 2011 (以下、NGS 2011)」がそれだ。今年で 10周年を迎える NGS 2011 には、28社の情報セキュリティ企業が参加した。

イベント開始時刻の 9時頃であれば、あまり人がいないだろうと思っていたが、早くから展示ブースで製品の説明を聞いている人や、展示品を見ている人の数は予想を超えていた。セキュリティに対する関心の高さを実感した瞬間だった。

先日発生した DDoS 事件の余波のためか、DDoS 関連製品が多く見受けられた。その中でも、アンラボ大学生記者の私には当然、「TrusGuard DPX」が突出して見えた。

多くの人は、アンラボと言えば、V3 (ウイルス対策ソフト) のイメージからソフトウェア会社と考えるだろう。しかしアンラボでは、2007年から TrusGuard のようなハードウェア製品も作り始めている。TrusGuard の強みは、製品とサービスインフラが有機的に結合し、未知のセキュリティ脅威に正確かつ迅速に対応できる点だ。このような強みに多くの人が関心を示し、アンラボの展示ブースは他のブースよりも混雑していた。

NGS 2011 への参加企業の過半数を超える 15社がセミナーを行った。アンラボでは、製品マーケティングチームのキム・ウギョム課長が「クラスター基盤の次世代 DDoS 攻撃対応技術」をテーマに発表した。
直接目の前で、「セキュリティ」セミナーを聴講できるという事実に胸が高鳴った。心を落ち着かせ、集中して発表を聞くために前方の席に着いた。発表が始まる前に、白髪の年配の方が隣の席に座った。勤務先を尋ねたところ、大宇造船海洋と答えた。なぜ、造船会社がネットワークセキュリティセミナーに参加したのだろうか?尋ねてみたところ、4年前にセキュリティ問題で莫大な損失を負う危機に直面し、以降、セキュリティにとても気を遣っているという答えが返ってきた。
記事を整理しながら検索してみたところ、4年前のセキュリティ問題とは、元幹部が中国に会社の機密情報を流出しようとして国家情報院に摘発された事件であることがわかった。もしその機密が流出していた場合、被害規模は 35兆ウォンに至ると言う。このように、すべての業務がコンピュータとインターネットで処理されるようになり、苦労して開発した技術を守る「セキュリティ」の重要性が高まっていることを知った。

午後からは、トラック 1、2に分けられ、セキュリティベンダ別のセミナーが開かれた。アンラボのキム・ウギョム課長は「多くのメディアによって DDoS が扱われたことからわかるように、国家的な事件でした。そして DDoS 攻撃には、対応が必要なことは分かっています。2009年の 7.7 DDoS サイバーテロ時とは異なり、今回は大きな被害が出ませんでしたが、DDoS 攻撃に対してすべきことはないと考えてはいけません」と話し、今回のセミナーで DDoS に隠された事実を正確に理解してほしいと強調した。
セミナーでとても印象的だった内容が 2つある。1つ目は、サイバーウォーの変化に関する次のような内容だ。
「インターネットの世界における戦争の変化は、実際の戦争の変化と類似しています。現実世界の戦争は、昔は「攻城戦 (城や要塞を奪うための戦い)」で攻守が明確に分けられていました。そしてその城の中にいれば安全でした。インターネットの世界でも、昔はファイアウォールの内側は安全でした。冷戦が終わり、戦争のない世界が訪れたと思いきや、局地戦やテロという形に姿を変えて再び戦争が起こり、安全な時代などないことを示しました。最近のサイバーウォーも DDoS のような攻撃により、インターネット上の多くの人が利用するところを狙って攻撃を仕掛けるのです」
2つ目は、今回の 3.4 DDoS 攻撃の「隠された事実」に関する次のような内容だ。
「今回の 3.4 DDoS 攻撃は、2009年の 7.7 DDoS サイバーテロと比較すると、新しい攻撃パターンはなかったため、被害は広がらずに済みました。そのため、攻撃者はすばやくハードディスクを破壊し始めたのです。それでも、DDoS 攻撃の対応策はあるから、防御をする必要はないと言えるでしょうか? 7.7 DDoS サイバーテロの時とは異なり、今回の 3.4 DDoS 攻撃では、攻撃者が随時命令を変更し、攻撃する度にファイル構成を変更したため、分析は困難でした。そして攻撃者が任意で日付を変更してハードディスクを破壊させる可能性もありました。このように、攻撃は高度化、知能化していても、被害が少なかったと安心しても問題ないのでしょうか?」

被害が少なかったと考えていた私も、この発表を聞いて今回の 3.4 DDoS 攻撃について改めて考え直すことになった。最近、DDoS 攻撃は両極端化していると言う。これまでの DDoS 攻撃は、大量のパケットを送りこみ、サービスを拒否させるものであったが、これとは正反対に、しきい値に及ばない小規模トラフィックによりサーバーに負荷を与える攻撃、つまり既存の防御技術では防ぐことができない攻撃手法が登場している。そして正常なクライアントが要求する場合と同様に URL に応答する攻撃ツールも登場したと言う。
このように、攻撃は日に日に知能化している状況にあることから、結果について報道するよりも、一歩進んで攻撃に備えられるように報道し、人々が常にセキュリティを意識するようになったらいいと思った。「矛」が作られてから「盾」を作るのではなく、常に新しい「矛」が作られることを予測してあらかじめ「盾」を作ることが求められる時代を迎えたと思った。