1746122526
2025-04-28 15:00:00
サイバーセキュリティの脅威はエスカレートしていますが、多くの中小企業(SMB)は危険なほど保護されていません。
専門家は、SMBがSMBが重大な保護を遅らせるか避けることが多い主な理由として、高コスト、技術的な複雑さ、および熟練したサイバーセキュリティの専門家の不足の組み合わせを指摘しています。
投資する意思のある企業でさえ、ツールやサービスの混雑した混乱した市場をナビゲートする課題に直面しています。この準備の欠如により、SMBは、貴重なデータやネットワークへの簡単なアクセスを求めて、サイバー犯罪者にとってますます魅力的なターゲットになりました。
9月、FBIはサイバーセキュリティ研究者からのインテリジェンスサポートを受けており、 中国の主要なボットネットを混乱させました 世界中の200,000を超える消費者デバイスに感染しました。これは、サイバー脅威がどれほど急速に進化しているかを思い出させます。 SMBを含むあらゆる規模の企業に対する攻撃は近年急増しており、強力な防御のない人々の株式を増やしています。
いくつかの要因が、SMBが直面しているサイバーセキュリティのリスクの増加に貢献しています。
リモートワークへの迅速な移行により、攻撃面の数が拡大しました。デジタル変革の取り組みと、中小企業による大規模なクラウドサービスの採用も、より大きなセキュリティギャップを生み出しています。サイバーセキュリティ企業の元Ciscoエンジニアで共同設立者であるJerry Chenは、サードパーティのベンダーとサプライチェーンへの依存度の強化がこれらの脆弱性をさらに増幅しました。 Firewalla。
「SMBに対する攻撃の増加は、サイバー犯罪者が比較的保護されていないデバイスに焦点を当てて、分散型のサービス拒否を起動できる大規模なボットネットを構築するより広範な傾向の一部です。 [DDoS] 攻撃」と彼はTechnewsworldに語った。
SMBSサージに対するサイバー攻撃
チェンは、中小企業のネットワークが攻撃者にとって特に脆弱であるため、望ましいターゲットであると指摘しました。彼らはしばしば、効果的なセキュリティツールと適切なサイバーセキュリティの人材を雇うためのリソースで自分自身を保護する予算を欠いています。
保護のトレードオフは、SMBに必要な現実であると彼は指摘した。中小企業は、企業と同じサイバーセキュリティ措置を講じることはできません。これらのシステムは費用がかかり、ITチームが管理するためのITチームなしでは運用できません。
SMBには、ネットワークに視界をもたらす費用対効果の高いソリューションが必要です。つまり、ネットワーク上にあるデバイスの数、何をしているのか、機密データを転送しているかどうかを常に警告できるソリューションを意味します。 「この種の警戒を維持することは、リスクがあるかどうかを知る唯一の方法です」とチェンは主張しました。
Steve Garrison、マーケティングのSVP 恒星のサイバー、ハッカーは、SMBおよび中規模の中小企業(SME)スペースに何百万人もの企業があることに気付いていることに同意します。
「SMBスペースのサイバー認識の観点からは洗練度が低い。だから、悪い人はちょうどそれを現金化し始めている」と彼はTechnewsworldに語った。
それは数字ゲームであり、ハッカーがあなたのデバイスをドアとして使用して、会社の個人情報を入手するのがこれまで以上に簡単です。ガリソン氏は、デスクトップ電話をもう提供していないと述べています。
SMBは時代遅れのサイバーツールに苦労しています
企業がサイバーリソースと格闘するとき、彼らはしばしば時代遅れの技術や基本的なセキュリティ対策を採用しているため、彼らは脆弱になります。ほとんどの中小企業オペレーターは、ベストプラクティスを実装する方法を知りません。
「これは、誤った採掘、パスワードの弱い、または不正な対応計画の不十分な結果につながる可能性があります。これらはすべて、違反のリスクを高めます」とチェンは言いました。
この状況は、ハッカーの手に直接起こります。サイバー犯罪者は、これらすべての要因を意識しており、ターゲットは中小企業が簡単なターゲットと見なされているためです。
「中小企業は自分たちが危険にさらされていると信じていないかもしれません。「それは私には起こらない」という考え方により、強力な防御を採用したり、基本的なセキュリティ対策を実施する可能性が低くなります」とチェンは申し出ました。 「彼らにとって、最良の解決策は、予算内で、効果的で、非常に簡単な作業が可能なツールを利用することです。」
たとえば、SMBは、ネットワーク内で動作するデバイスの包括的な可視性、継続的に更新されたアクティビティを提供し、それらを管理およびグループ化する機能を提供するファイアウォールデバイスを使用できます。時代遅れのサイバーツールではないため、これらの機能を備えたファイアウォールは、優れた停止測定値になります。
SMBの基本的なサイバーセキュリティプラクティス
チェンは、予算の欠陥とIT労働者の不在は、企業が無防備であるという意味ではないと付け加えました。システムスキャンツールは、一般的に使用されるポートと脆弱性について、SMBのネットワークのセキュリティを調査できます。
「効果的なスキャンツールは、パスワード保護を持たないサービスや、デフォルトのパスワードがある可能性のあるサービスなどの問題を検出したり、ハッカーが推測するのに簡単な共通のパスワードを検出したりします」と彼は言いました。
多くのSMBは、他の基本的なセキュリティ手順を実行できません。ネットワークの可視性側では、ワークラップトップやセキュリティカメラなどの重要なデバイスのセグメント化など、個人の電話やゲストデバイスなどの重要なデバイスのセグメント化など、ネットワーク内のコントロールまたはルールをセットアップする必要があります。
また、セキュリティ侵害のリスクを減らしたり、ゲストデバイスに追加の保護層を適用するために、ハッカーのエントリの一般的なポイントであるIoTデバイスの分離を検討する必要があります。その他の手順には、特定の国からのトラフィック、地理的地域、および危険なWebサイトからのネットワークへのアクセスが含まれます。
2つの基本システムがこれらのタスクに役立ちます。
- 侵入検知システム(IDS) ネットワークのトラフィックを監視し、管理者を警告し、疑わしい活動、脆弱性、またはポリシー違反について警告しますが、脅威を直接ブロックしません。
- 侵入防止システム(IPS) 悪意のあるトラフィックをリアルタイムで検出して自動的にブロックし、有害な接続がネットワークに到達したり、損傷を引き起こすのを防ぎます。
IDとIPSを組み合わせることで、リアルタイムアラートと自動脅威ブロックを組み合わせることでネットワークセキュリティを強化し、実践的な管理が大きくならずにリスクを最小限に抑えます。
「デバイス側では、SMBは、メーカーが積極的にサポートするデバイスを実装および使用する準備ができている最新のファームウェアの更新と修正を常に確認する必要があります」とチェンは促しました。
Hidden CyberSecurity機能SMBは活用できます
一部のサイバーセキュリティ機能はプラットフォームに組み込まれていますが、バイヤーには明白ではない場合があります。通信プラットフォームとネットワーキングプラットフォームには、サイバー保護が組み込まれている可能性があり、サードパーティのソフトウェアを追加する必要性を排除する可能性があります。そのオープンXDRプラットフォームは良い例です。
会社は個々のSMBに販売していません。プラットフォームプロバイダーを通じてサイバー保護を提供します。 XDR(拡張検出と応答)システムは、脅威の予防、検出、および応答能力を統一する進化するテクノロジーです。
ギャリソンによると、Stellar CyberのオープンXDRは、オープンソースコンポーネントのみに依存するのではなく、オープン機能を強調しています。オープンフック、Webhook、API、コネクタ、パーサーの組み合わせを使用して、顧客がすでに購入しているツールをリンクして企業のデータを摂取し、残りの攻撃面を埋めていないものを埋めます。
「それは万能のプラットフォームです」と彼は付け加えました。 「それはあなたのより大きな戦略とは異なる戦略です [cyber] 企業は提供します。ですから、私たちが市場に行くために、テクノロジーを採用できるようにするもう1つの方法です。」
SMBSの手頃な価格の次世代ファイアウォール
Firewallaは、自宅や職場のネットワークやデバイスを保護するように設計された一連の強化されたファイアウォールとルーターデバイスを提供しています。新しいモデルの1つであるFirewalla Gold Proは、10ギガビット速度でネットワークトラフィックをルーティングおよび検査することができ、Wi-Fi 7をサポートし、中小企業や住宅で最速のネットワークに適しています。
Firewalla Gold Proは、インストールが簡単で使いやすく、毎月の料金が必要ないマルチギガビットファイアウォールです。脆弱性スキャナー、不正アクセスの試みを検出およびブロックするIDS/IPSシステム、ネットワーク全体の接続デバイスを管理およびグループ化するためのツールなど、さまざまな機能を備えたスマートフォンアプリを介して動作します。
Chen氏によると、Firewalla Gold Proはエンタープライズレベルのセキュリティソリューションと同じ高品質のパフォーマンスを提供しますが、費用対効果と技術的なアクセシビリティにより価値を提供します。
「SMBが基本的な可視性、制御、およびネットワークの保護を獲得しようとするだけでなく、SMBがインフラストラクチャをアップグレードし、Wi-Fi 7などの次世代ネットワークをより速い速度で採用することにも最適です」と彼は付け加えました。
Firewalla Gold Proデバイスは、クアッドコアインテルプロセッサと8ギガバイトのRAMを搭載しており、ネットワークの需要が高まるとスケーリングできます。
その10ギガビットポートは、幅広いエリアネットワーク(WAN)またはローカルエリアネットワーク(LAN)用に構成できます。ユーザーは、仮想ローカルエリアネットワーク(VLAN)を使用してトラフィックをセグメント化し、より良い管理とセキュリティのためにデバイスをグループに分離し、すべて10ギガビット速度で動作します。 1つのポートは、10ギガビットWi-Fi 7アクセスポイントに接続でき、もう1つのポートは高速スイッチに接続できます。
#コスト複雑さがSMBサイバーセキュリティの採用を妨げます