1715643789
2024-05-13 19:02:27
ほとんどの IT チームとセキュリティ チームは、エンドポイント セキュリティとネットワーク アクセス セキュリティ アプリケーションが管理対象 PC 上のセキュリティ ポリシーに従って実行されていることを確認することが基本的なタスクであることに同意するでしょう。 さらに基本的なのは、これらのアプリケーションがデバイス上に存在することを確認することです。
しかし、依然として多くの組織がこれらの要件を満たしていません。 Absolute Security の新しいレポートは、同社のファームウェアが組み込まれたソリューションを実行する数百万台のモバイル PC およびハイブリッド PC からの匿名化されたテレメトリに基づいており、市場の多くがベスト プラクティスを大きく下回っていることが判明しました。
たとえば、 2024 年のサイバー レジリエンス リスク指数 レポートによると、自動修復テクノロジによってサポートされていない場合、トップのエンドポイント保護プラットフォームとネットワーク アクセス セキュリティ アプリケーションは、管理対象 PC のサンプル全体で 24% の確率でセキュリティ ポリシーへのコンプライアンスを維持できていません。
アプリケーションのパッチ適用における大幅な遅延を示すデータと組み合わせると、Absolute Security は、組織が AI PC への画期的な移行を行うための設備が整っていない可能性があると主張し、それには多大なリソースが必要となり、サイバー セキュリティの基盤から注意をそらす必要があると主張しました。
基本的なセキュリティ ツールとパッチ適用の問題について詳しく説明した調査結果
Absolute Security のレポートは、Windows 10 および Windows 11 を実行する 500 台以上のアクティブ デバイスを備えたグローバル組織の 500 万台以上の PC からのデータを調査しました。IT チームとサイバー セキュリティ チームが懸念する調査結果が明らかになりました。
重要なエンドポイント セキュリティ ツールがセキュリティ ポリシーを満たしていない
Absolute Security は、組織が CrowdStrike、Microsoft Defender Antivirus、Microsoft Defender for Endpoint、Palo Alto Networks の Cortex XDR、Trend Micro の Apex One、SentinelOne の Singularity、Sophos の Intercept X などのエンドポイント セキュリティ プラットフォームをどのように導入しているかを調査しました。
見る: 2024 年に利用可能になる上位 8 つの高度な脅威保護ツールとソフトウェア
また、Citrix の Secure Private Access、Cisco の AnyConnect、Palo Alto Networks の GlobalProtect、Zscaler の Internet Access 製品、Netskope の ZTNA Next など、主要なゼロトラスト ネットワーク セキュリティ アプリケーションの使用についても検討しました。
これらのアプリの 24% が基本的なセキュリティ ポリシーへの準拠を維持できていないことが判明しただけでなく、EPP の保護下にあるはずの PC のほぼ 14% にエンドポイント セキュリティ ツールがインストールされていないことも判明しました。 Absolute Security は、EPP がモバイルおよびハイブリッド ネットワーク エッジの防御の最前線と考えられていることから、これを「特に注目に値する」と評価しました。
組織は依然として、パッチを適用するという目標から大きく遅れています。
組織は重要なパッチの適用が数週間、場合によっては数か月遅れており、「過度のリスクギャップ」が生じています。 ソフトウェアの脆弱性にパッチを適用する全体の平均日数は減少し続けていますが (Windows 10 では 74 日、Windows 11 では 45 日)、ほとんどの業界は引き続き独自のパッチ適用ポリシーを十分に守って運営しています。 オーストラリアのエッセンシャル 8 2023 年に高リスク ソフトウェアの脆弱性へのパッチ適用要件を 1 か月から 2 週間に変更。
Absolute Security は、パッチ適用にかかる時間がセクターによって異なることを発見しました。 教育機関と政府は、2024 年に Windows 10 ソフトウェアにパッチを適用するのにそれぞれ 119 日と 82 日かかったという最悪のパッチ適用記録を持っていますが、これは、2023 年にこれらの分野が脆弱性へのパッチを適用するのに必要だった 188 日と 216 日と比較すると大幅な改善です。 Windows 11 の場合、教育と政府が再び最も長いパッチ適用者でしたが、それぞれ 61 日と 57 日しかかかりませんでした。
今後の AI PC への投資と展開への影響
Absolute Security は、大規模な「AI 代替の波」がエンタープライズ PC 市場に到来する可能性があることを認めました。 それは、現時点でAIに十分なRAM容量を備えている企業PCは92%のみであることを明らかにし、その容量は32GBのRAMであることが確立されていると述べた。 「AI の新たなイノベーションをサポートする PC の需要が 2027 年までに 5,000 万台から 1 億 6,700 万台に急増し、60% 増加すると IDC が予測しているのも不思議ではありません。」とレポートは詳しく述べています。
組織がエンドポイントで直面する問題は、AI PC の導入方法に影響を与えます。 「大規模な導入は複雑でリソースを大量に消費します。 AI 対応エンドポイント フリートへの巨額投資は、予算と人的リソースを IT とセキュリティの重要な優先事項から逸らす可能性があり、セキュリティとリスク ポリシーにギャップが残る可能性があります。 新しいソフトウェアが搭載されたデバイスは、複雑さを増すだけでなく、パフォーマンスとセキュリティにも影響を与えます」と述べています。
AI PC の利点を実現するには、セキュリティの実行が必要です
Absolute Security は、新種の AI PC が大規模なデータ セットと言語モデル処理をローカルで処理できるため、より多くのデータをサードパーティのクラウド ホストではなく企業所有の資産にローカルに保存できるようになると述べています。 「データをより局所的に制御することで、組織はデータの盗難や漏洩の全体的なリスクを軽減できる」と報告書は述べている。
ただし同社は、これはエンドポイントデバイスのセキュリティとリスク管理が適切に機能するかどうかに依存すると述べた。 このレポートは、AI 対応 PC の導入に投資している企業に対し、IT、セキュリティ、リスク手順全体で最大限の効率を確保するための措置を講じるよう推奨しています。
Absolute Security は既存ツールへの過度の依存を警告します
Absolute Security のテレメトリ データから、組織は現在、デバイスごとに「数十」のエンドポイント セキュリティ ツールとネットワーク アクセス セキュリティ アプリケーションを複雑に組み合わせて使用していることが明らかになりました。 これらはすべて、基本的に次の 4 つの基本的なセキュリティ ポリシーによって管理されていました。
- アプリケーションがデバイス上に存在することを確認します。
- デバイスのバージョンが正しいことを確認します。
- アプリケーションが期待どおりに実行されていることを確認します。
- アプリケーションがプロパティ署名されており、改ざんされていないことを確認します。
エンドポイント保護および脆弱性管理ツールは確実ではありません
Absolute Security は、エンドポイントとネットワーク アクセスのセキュリティ アプリケーションをできるだけリアルタイムで監視、レポートし、修復するのに役立つソリューションを導入することを CISO と IT に推奨しました。
「アプリケーションに標準搭載されているフェイルセーフだけでは十分ではない可能性がある。ソフトウェアの誤動作や侵害は、自己回復して有効な状態に戻すことができないからだ」と報告書では述べている。 同報告書は、「サイバー攻撃、技術的故障、意図的な改ざんの試み後の修復と有効な状態への復元を自動化するテクノロジーで、エンドポイントとネットワークアクセスのセキュリティ制御を強化する」と提案している。
システムへのパッチ適用に関して、Absolute Securityは、標準的な脆弱性管理プラットフォームでは、たとえ完全にパッチが適用されていたとしても、資産がセキュリティポリシーに準拠しているか、期待どおりに動作しているかどうかを検証できない可能性があると警告した。 「これらのソリューションが追跡できないエラーを回避するには、ソフトウェアとハードウェア資産の可視性を拡張するレイヤーを追加して、それらが必要に応じて動作していることを確認します」と同社は述べています。
効率を最大化し、AI PC フリート移行の影響を最小限に抑える
AI PC への投資と展開が増加する中、Absolute Security は企業に対し、セキュリティ アプリケーションの修復と復元、展開と管理プロセスなど、IT、セキュリティ、リスク手順全体で最大限の効率を確保するための措置を講じることを提案しました。 効率が向上することで、IT チームとセキュリティ チームは脅威に対する最大限の防御を提供することに集中できるようになります。
#組織はエンドポイント #セキュリティ #ツールを持っていますがまだ基本が不十分です