日本語版
最新ニュース
世界

ランサムウェアやコンピューター攻撃から身を守るための戦略

AGI-サイバーセキュリティはかつてないほど重要ではありませんでした。ますます洗練されたランサムウェア、サイバー戦争、目に見えない脅威の間で、企業は効果的な防衛戦略を採用しなければなりません。このインタビューでは、CynetのカントリーマネージャーイタリアであるMarco Lucchinaは、人工知能と自動化がコンピューターのセキュリティにどのように革命をもたらし、リスクを軽減し、企業の保護を改善できるかを明らかにしています。どれが最も一般的なエラーであるかを知るために、出現する脅威と、手遅れになる前にそれらに対処する方法。 Cynetは、自動エンドツーエンドプラットフォームでサイバーセキュリティに革命をもたらしました。あなたを競合他社と区別する最も革新的な側面は何ですか? それはすべて自動化から始まりました。ヒューマンレイテンシは、特に暗号通貨の台頭とともに、ギャングランサムウェアによって調整された最初の攻撃の前で限界を示しました。 AI開発段階でさえも、私たちの優先事項は、詐欺などの行動分析手法と早期検出を開発することでした。今日、私たちは安全姿勢の制御を得るために多くのコンポーネントを開発しています。これは、戦略的な観点から、修復を予測することを意味します。もはや脅威への対応ではなく、脆弱性を悪用する前の脆弱性の緩和です。潜在的な攻撃面の幅を考えると、それは不可欠です。 ランサムウェアの予防における人工知能の使用は、あなたの強みの1つです。このテクノロジーがどのように機能し、従来の方法よりもどのように効果的であるかを説明できますか? 今日、私たちは進化の夜明けにしかありませんが、AIは想像を絶する量の情報を分析し、動的ロジックで検出し、シナリオにリアルタイムで適応することを可能にします。とりあえず、私たちははるかに先を行っています。完全な可視性を持ち、行動を分析し、予測モデルを作成し、この情報をより正確な検出と相関させ、誤検出を少なくします。これは、安全チームに不必要なアラートを過負荷にしないための重要な要素です。 世界中に顧客がいますか:ヨーロッパ企業と他の地域の企業に直面しているITの脅威に違いはありますか? 私たちの経験では、ヨーロッパと北米の間の脅威には多くの親和性があり、サイバー犯罪のダイナミクスが優勢、つまりコンピューター攻撃でお金を稼ぐことができます。ランサムウェアは氷山の一角にすぎません。めまいを可能にする高度な循環経済があります。しかし、アジアでは、この現象はより制限されており、スパイ/サイバーワーフェア活動とバランスが取れていますが、西側では数値的に縁があります。 企業がITセキュリティの管理において犯した主なエラーは何ですか? コミットする傾向がある最大の間違いは、1つだけです。リスクを過小評価することです。これは明らかに、多くの場合、脅威とその結果に対する本当の認識がないからです。正直なところ、非専門家が行うすべての理由は、まったく非専門家であり、多くの選択は誤った信念と多くの近似で行われます。残念ながら、ITセキュリティの文化は、多くの人によって技術的な問題として認識されており、運用上の継続性と企業の評判に直接影響する戦略的な問題としてではなく、依然として認識されているためです。 CYNET -Cynetのカントリーマネージャーイタリア、Marco Lucchina サイバー戦争と脅威の進化 現在の地政学的なシナリオに照らして、近年、サイバー戦争のパノラマはどのように変化しましたか? これは、最後に潜在的な言葉で非常に進化したが、実際にはほとんど進化していないという概念です。これまでのところ、サイバー戦争は、西洋のインフラストラクチャに損害(既知)を生み出していません。主に今日の騒音があるのはDDOSです。ただし、構造的に妥協する重要なインフラストラクチャなしで一時的な不利益を生み出すため、長期的には運用の観点からほとんど無害です。具体的な結果を伴うサイバー戦の唯一の真に効果的な例は、しばらく前にイランのナタンツの植物に襲われ、その操作を損なうマルウェアであるstuxnetと見なすことができます。この攻撃は、サイバーパジオを通じて物理的に損傷した産業インフラの可能性を実証し、新しい脅威パラダイムを開始しました。 現代の紛争は、地上でだけでなく、サイバースペースでも戦われます。この文脈でコンピューター攻撃に対して最も脆弱なセクターは何ですか? 潜在的に誰もが鉄道、健康、エネルギーなどですが、実際にはこれらのどれもありません。それは抑止要因であり、実際のリスクではありません。報復のリスクは冷戦中に生じた状況と何らかの類似性を持っていると仮定することができますが、仮説の分野に入ります。実際、サイバー観点からの弱いインフラストラクチャでさえ、攻撃者によって不可解に無視されています。これは、リスクが存在しないことを意味するのではなく、それどころか、知性における大きな活動、つまり、戦略的な利点を得るための機密データを取得することに気づきます。最近の「パラゴン」のケースは、実際に起こることのほんの一部です。現在のパノラマを統合しなければならなかった場合、今日のサイバー戦争はスパイのみであり、(まだ)直接的な破壊の武器ではないと言えます。 コンピューターの脅威から保護する州および国際機関の役割は何ですか?この意味で、パブリックとプライベートの間にコラボレーションはありますか? 興味深いコラボレーションが導入されています。すべてのヨーロッパ諸国で、ACN同等の機関は、技術とプロセスの採用のための防御と認証のためのガイドラインをリリースしています。サイバーセキュリティは個々の企業の責任にすぎないという考えは、スペースを作っているが、国内および国際的な規模に関する質問として対処する必要があります。道路は確かに正しいものであり、実行はまだ評価されています。 ハイブリッド戦争業務に関連するコンピューター攻撃の増加が見られました。サイバークリミナルおよび敵対的な状態で最も使用されているテクニックは何ですか? DDOSが攻撃と見なされない限り、私は完全に同意しませんが、そうです、私たちは多くを見ますが、それらの影響は運用よりも象徴的です。前にも言ったように、今日、本当の敵対的な活動は、スパイ活動と情報の操作に焦点を当て、機密データを減算して公開討論に影響を与えます。 サイバー犯罪者のプロファイルはどのように変わりましたか?今日、私たちは州や個々のハッカーが後援するグループについてもっと話しますか? 少なくともコミュニティが完成したという意味の意味のために、個々のハッカーをリストから削除します。ギャングランサムウェアはほとんどすべて攻撃であり、所属のモデルで行動します。興味深いのは、アフィリエイトが誰でもできるということです。不満の協力者、少年、組織犯罪、お金を稼ぎたい人です。これらの主題はすべてを利用できるようになり、能力はありませんが、やる意志だけがあります。 ランサムウェアは依然として主要な脅威ですか、それともより危険になっている新しい新しいテクニックがありますか? より洗練されたテクニックで進化したとしても、それは依然として主要な脅威です。リスクをシステムの唯一のブロックと企業運営の相対的な停止に関連付ける傾向がありますが、データ自体の妥協はセカンダリとして刻印されています。私は例を使用してシナリオをよりよく説明します。家にウェブカメラを置く前にチェックする20人に尋ねてください(市場で30ユーロで見つかったものが明確になります)。それらのどれもカメラ自体のセキュリティについて言及することはなく、客観的な技術データの前に置かれると、「私は何も隠すものがない」と言います。このメンタリティは、サイバー犯罪者が悪用する本当の弱点です。 --サイバーセキュリティ サイバーセキュリティと新たな傾向の将来 企業が今後数年間で監視しなければならないサイバーセキュリティの最も重要な傾向は何ですか? 私は何よりも言います:デジタルアイデンティティ。そして、私たちがしばしば話したり、資格の盗難とは、より複雑なトピックであり、2つの重要な要素に関係しているフィッシングとは何の関係もありません。たとえば、銀行口座を開設したり、オンラインサービスを有効にしたり、非人間免除に向かってオンラインサービスをアクティブにしたり、セキュリティの分野で新しい支店を開設したりしました。情報セキュリティについて重要なことは、機密情報を検出するための優れた「プロンプター」によって疑問視される可能性があるためです(Bardの最初のバージョンはRootのパスワードを明らかにしました)。 人工知能は、システムが自分自身を守る方法を変えていますが、サイバー犯罪者でも使用できます。ますます洗練された脅威から企業を保護するにはどうすればよいですか? 今日、IAは攻撃者によって広く使用されており、攻撃を自動化し、安全システムを回避しています。一方、防御する人は、高度なソリューションが本当に重要な投資を必要とするため、追いつくのに苦労しています。保護は、死後の反応の解決策に制限するのではなく、実際の安全ツールの統合や脅威を予測する積極的なアプローチから渡されることを理解することが不可欠です。これらにも、セキュリティチームの継続的なトレーニングの重要性が追加されています 中小企業のセキュリティチームは、しばしば複雑な攻撃を管理するのに苦労しています。コンピューターの脅威からの防衛における自動化の役割は何ですか? 複雑な攻撃に手動で対応するのに十分なリソースを誰も持っていないため、子供と大規模な安全チームの両方にとって不可欠なプロセスだと思います。急速に進化するシナリオでは、自動化を使用すると、脅威を検出、分析、迅速に対応し、リソースのワークロードを削減し、人的エラーを最小限に抑えることができます。このようにして、企業はインフラストラクチャに対する防御を改善し、より大きな保護を確保することができます。 ITセキュリティを強化したいが、優れたリソースを持っていない企業にどのようなアドバイスをしますか? その後、ルーターケーブルをカットする方が良いでしょう。セキュリティには投資が必要です。ほとんど投資しないことは、リスクを減らさないことと同等です。そのため、それを完全に吸収し、そのお金を投げることさえしないようにすることです。 サイバーセキュリティは、多くの場合、投資としてではなく、コストとして認識されます。企業の世界でこのメンタリティをどのように変えることができますか?…

ランサムウェアやコンピューター攻撃から身を守るための戦略

1742678395
2025-03-22 12:39:00

CYNET -Cynetのカントリーマネージャーイタリア、Marco Lucchina

サイバー戦争と脅威の進化

  サイバーセキュリティ
–サイバーセキュリティ

サイバーセキュリティと新たな傾向の将来

#ランサムウェアやコンピューター攻撃から身を守るための戦略

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。