RSA Conference 2015リポート:セキュリティ業界も変わらなきゃ、トップが呼び掛ける - @IT

(情報元のブックマーク数

変わらなきゃ!

2014年を振り返ると、米国では小売りチェーンのターゲット、そして年末にソニー・ピクチャーズエンタテインメントで発生した情報漏えい事件が社会的に大きなインパクトを与えた。一方でHeartbleedやShellShock、POODLEといった深刻な脆弱性が相次いで発見された上、サイバー犯罪は増加の一途をたどり、標的型攻撃の脅威も企業を取り巻いている。
 この「劣勢」の中、セキュリティ業界が取るべきアクションは何か――その答えとして、初日の基調講演では「Change(変化)」というキーワードがたびたび登場した。オープニングには人気テレビドラマ「グリー」に出演している女優、ジェーン・リンチが登場。デビッド・ボウイの「Changes」を、セキュリティを巡るキーワードをちりばめた替え歌で歌い上げて会場を盛り上げた。

セキュリティ業界も変わらなきゃ、トップが呼び掛ける:RSA Conference 2015リポート - @IT

まず、「攻撃者がより洗練されてきている今、たとえ先進的な保護でも、うまく防御できるとは限らないことを認識すること」(同氏)。次に、エンドポイントからネットワーク、クラウドにまたがる「包括的で深いビジビリティ」が必要だということ。こうした可視性が欠けたままでは「インシデントレスポンスという作業が、広範な攻撃キャンペーンを仕掛けるという脅威の真の目的を理解しないまま、感染したホストをただ除去するだけで終わってしまう」と同氏は言う。

セキュリティ業界も変わらなきゃ、トップが呼び掛ける:RSA Conference 2015リポート - @IT

screenshot