1715738512
2024-05-13 15:57:04
ハッカーは悪夢です。 最近の調査 明らかにした 昨年、米国企業の 79 パーセントがサイバー攻撃を発見し、前年の 68 パーセントから増加しました。
抜本的な解決策はエアギャップにあります。 これは、ハードウェアをインターネットから切り離すことです。 アクセスもハッキングもありません。 貴重なデータを空気の堀で囲み、略奪者を寄せ付けません。 それが理論です。
極端ですね。 しかし、それはうまくいきますか?
ノーサンプトンシャーにある大きな製粉工場がファンです。 工場出荷時のハードウェアはエアギャップ処理されており、ウイルスやハッカーが侵入できないようになっています。 「当社はIT企業ではありません」とCEOは言う。 「私たちはサイバーセキュリティに追いつくことができないため、業務の安全性を確保するためにエアギャップを行っています。 触れられないものはハッキングできないのです。」
データ保管庫、極秘リポジトリ、国家的に重要なインフラストラクチャは、エアギャップに最も適しています。 たとえば、クダンクラムにあるインド最大かつ最新の原子力発電所は基幹システムを維持している 孤立した。
エアギャップは安心感をもたらします。 ロールアウトするアップデートはありません。 ランサムウェアの反復を心配する必要はありません。 ハードウェアは攻撃の危険なく何年も稼働できます。
欠点
これらが主張されている利点です。 さて、ここでエアギャップのマイナス面が見えてきます。 そして、それらは積み重なっていきます。
最初の課題は、システムを最新の状態に保つことです。 バグが見つかったり、新機能が必要になったりすると、ソフトウェアにパッチを適用したり、アップグレードしたりする必要があります。 エアギャップ システムは USB スティックや CD-ROM を介して更新できますが、これには (a) 時間がかかり、(b) 外部との部分的な接続が必要になります。
Chris Hauk 氏、消費者プライバシー擁護者、 ピクセルのプライバシー、これが引き起こす可能性のある大混乱を観察しました。
「はい、インターネットが普及する前の時代と同じように、ハードウェアとソフトウェアの両方に簡単にパッチを適用できます」と Hauk 氏は言います。 「パッチは、USB スティック上のマシンに「スニーカーネット」で接続できます。 残念ながら、システムの更新に使用される USB スティックがネットワークに接続されたコンピュータ上で作成された場合、マルウェアに感染する可能性があります。
「イランの核開発計画に損害を与え、米国とイスラエルによって作成されたと考えられている Stuxnet ワームは、エアギャップ システムを標的としたマルウェアでした。したがって、更新が必要なシステムは、たとえ更新が必要なシステムであっても、攻撃から完全に安全であるとは言えません」エアギャップ。」
エアギャップが侵害される可能性があります。 ユーザーはデータを家に持ち帰りたい場合や、別の理由でシステムにアクセスしたい場合があります。 USB スティックを介した場合でも、外部への一時的な接続は重大なリスクを引き起こします。
ダニー・ジェンキンス氏、CEO兼共同創設者 脅威ロッカーゼロトラスト エンドポイント セキュリティを提供する国際的なサイバーセキュリティ企業である同社は、組織がこうした一時的な侵害を阻止できるかどうかについては非常に疑問を抱いています。
「エアギャッピングはネットワークの脅威を阻止するだけです」とジェンキンス氏は言います。 「デバイスにリスクを持ち込む方法は他にもあります。 たとえば、私が協力したクルーズ船会社は、航海中にコンピュータにマルウェアやゴミがインストールされるという問題を抱えていました。 これは、スタッフが USB ドライブにデータを保存するためです。 コンピューターにはインターネット接続がなかったため、ウイルス対策ソフトを実行することもできませんでした。 これにより、ユーザーはやりたいことを何でもできるようになりました。」
次に、見落とされている接続ポイントがあります。 システムがエアギャップしているように見える場合があります。 しかし、インターネットに接続されたデバイスなどのバックドアにより、取り組み全体が危険にさらされる可能性があります。
Rafael Maman 氏、運用テクノロジー セキュリティ担当副社長 シグニア、完全な分離を達成することがますます困難になっていると警告しています。
「IT 環境と運用テクノロジー環境を統合し、製造現場に産業用 IoT (I-IoT) を急速に導入することで、OT 環境の周囲の「エアギャップ」が完全になることはほとんどなくなりました。
「これにより、攻撃者は攻撃対象領域の拡大と深化を利用して、壊滅的な影響を与える可能性があります。 さらに、厳密なネットワーク分離は、OT セキュリティのベスト プラクティスの重要な要素であり続ける一方で、OT 環境内の脅威を検出して対応するために重要なデータを移動、収集、分析する組織の能力も妨げます。」
悪意のある従業員が保護されていないシステムを悪用する可能性があります。 Matt Chinery 氏、セキュリティ コンサルタント 修理は、たとえ技術的な設定が完璧であったとしても、たった 1 人の悪意のある攻撃者が大混乱を引き起こす可能性があると述べています。「ユーザーは本質的に安全ではない情報源であるため、エアギャップ ネットワークにアクセスできるユーザーは安全に精査され、チェックされる必要があります。 ユーザーはすでに組織内に存在しており、保護されたデータにアクセスできるため、ユーザー自身が最も大きなリスクの 1 つです。」 内部関係者はシステムをインターネットにアップリンクして、外部の同僚にフルアクセスを与えることができます。 10 分もあれば、システムは取り返しのつかないほど侵害される可能性があります。」
最後に、サードパーティのサービスへのアクセスが制限されます。 エアギャップ システムは、クラウド ストレージやサードパーティの分析に接続したり、社内の他の部門にデータを送信したりすることができません。 ハードウェアは実際に分離されています。
ニッチかつリスクが高い
したがって、エアギャップは不完全で管理が難しく、システムが壊滅的な攻撃に対して脆弱になります。 たとえば、前述のインドの原子力発電所では、コンピューターがインターフェースに接続された後にサイバー攻撃を受けました。 これは工場の広報担当者がエアギャップを主張した後のことだった 意味, 「原子力発電所の制御システムに対するサイバー攻撃は不可能である」。 おっと。
Rob O’Connor 氏、テクノロジープラクティスリード 洞察力アリゾナに本拠を置くシステム インテグレーターである は、エア ギャップの役割を考えていますが、それは最も極端な状況でのみです。
「パデュー大学のコンピューターサイエンスの著名な教授、ジーン・スパフォードはかつてこう言いました。『本当に安全なシステムは、電源を切り、コンクリートのブロックに埋め込み、武装した警備員がいる鉛で覆われた部屋に密閉されたシステムだけです。それでもなお、 、疑問があります。
「ジーンの言葉は 1989 年のものですが、その間の 35 年間にテクノロジーがどれほど進歩したかにもかかわらず、それは今日でも当てはまります。 システムを保護するには、依然として「十分な」セキュリティを提供するバランスの取れたアプローチが必要です。 セキュリティが少なすぎると明らかに問題が生じますが、セキュリティが多すぎるとコストがかかり、ユーザビリティの問題が生じます。 エアギャップは依然としてその役割を果たしていますが、それは小さなニッチであり、万能薬ではありません。」
続きを読む
NIS2 と DORA は企業のサイバーセキュリティを向上させることができますか? – Semperis のエリア VP である Daniel Lattimer 氏が、NIS2 と DORA をより規範的なコンプライアンス モデルとどのように比較するかを検討します。
サイバーセキュリティ コンプライアンスの 3 つの課題とその対処方法 – これらの信頼シールを獲得すると、取締役会メンバーや見込み客との関係を強化できますが、それは確かに簡単ではありません
ビジネスにサイバーセキュリティ ハニーポットを設定する方法 – ハニーポット戦術は依然としてビジネス サイバーセキュリティの側面として広く検討されています – この戦略を最大限に活用する方法は次のとおりです。
#コードの切断 #エアギャップでデータを保護できますか