アンラボのランサムウェア統合セキュリティ戦略
近年、ランサムウェア攻撃は単純な金銭要求を超え、データ流出・サービス停止・評判毀損まで引き起こす複合的な脅威に進化している。攻撃者は「感染後の脅迫」から「侵入後の潜伏」に戦略を変え、企業の日常的な運営の中に潜り込む。
一見、予測が困難な攻撃のようだが、その中には一定のパターンが存在する。「事故は予測できなくても、対応は予測可能にできる」というのがまさにアンラボの「ランサムウェア統合セキュリティ戦略」が目指す核心哲学である。
ランサムウェア対策のための3つの挑戦課題
1.新種/亜種ランサムウェアの対応
絶えず登場し進化するランサムウェアは、単一のソリューションのみでは完全に防御することが困難である。不正な振る舞いの分析とソリューション間の連携をサポートする、プラットフォームベースの統合戦略が必要である。
2.多様な区間の保護
最新のランサムウェア 攻撃はエンドポイントだけでなく、ネットワーク、電子メールなど様々な経路を行き来して侵入する。よって、企業は特定の領域にだけ集中するのではなく、すべての接点での可視性と対応力を統合的に確保する必要がある。
3.再発防止体制の構築
ランサムウェア攻撃は一度遮断しただけでは終わらない。潜伏型攻撃はいつでも再発する可能性がある。ランサムウェアによる連鎖的な被害を防ぐためには、検知や遮断を超え、脅威を追跡して予防できるセキュリティ体制を整える必要がある。
セキュリティは製品ではなく 「プロセス」 によって完成される
多くの企業が脅威に対応するためにセキュリティソリューションの数を増やしているが、これはセキュリティ能力の強化には直結しない。市場調査機関ガートナー(Gartner)によると、グローバル大企業は平均45種類のセキュリティソリューションを運用しているが、そのうちの半数以上がこれを活用できていないと回答した。
アンラボの実際の侵害企業の分析事例でも、脅威による被害原因は「ソリューションの欠如」ではなく「活用の不十分」である場合がはるかに多かった。
サイバーセキュリティの専門家であるブルース・シュナイア(Bruce Schneier)が残した言葉のように、「セキュリティは製品ではなくプロセス」である。すなわち、複数のソリューションが有機的に繋がり、人の対応体系と調和を成すプロセスこそが、セキュリティの真の完成であるという意味だ。
最適なランサムウェア対応のための統合セキュリティ戦略
アンラボは、このような観点をもとに、検知-分析-対応が一つに循環するプラットフォームベースのランサムウェア対応体系を構築した。これは、個別製品の性能よりもソリューション間の連携性とデータフローの統合を中心に置いて設計された。

[図1] アンラボのプラットフォームベースランサムウェアセキュリティオファリング
このプラットフォームは「侵害前(Prevention) – 中(Detection) – 後(Response)」を繋ぐ循環構造を成し、企業がセキュリティを「製品」ではなく「持続可能なプロセス」として運用できるようにサポートする。

[表1] ソリューション別の役割
アンラボのランサムウェア統合セキュリティ戦略に関するより詳しい内容は、ホワイトペーパー PDF ファイルの全文で確認できる。