日本語版
最新ニュース
科学&テクノロジー

Telonic が二重のセキュリティを推奨

外部攻撃からの保護と内部のゼロトラスト IT ネットワーク: Telonic が二重のセキュリティをアドバイス 2024年8月19日 ベルンハルト・ラック著 読書時間 3 分 トピックに関するプロバイダー IT ネットワークの「外皮」を保護するだけでは、もはや十分ではありません。ケルンに本拠を置き、安全性の高い企業ネットワークの計画、構築、運用を専門とするシステム会社 Telonic は、ネットワーク内の個々のセグメントを相互に保護することを推奨しています。 Telonic の責任者である Andreas Besser 氏: 「現代の IT セキュリティでは、攻撃者がセキュリティにもかかわらずネットワークに侵入し、可能な限りそこで隔離するという事実を考慮する必要があります。」 (画像:テロニック) テロニック取締役社長 Andreas Böser 氏は次のように説明しています。「伝統的に、ネットワーク セキュリティの焦点は、あらゆる種類の外部攻撃を検出して防御することにありました。しかし、それだけではもう十分ではありません。私たちは、攻撃による潜在的な被害を軽減することにさらに重点を置いています。 ネットワーク 内側から浸透し、広がること。」不確実性の要因としてのホームオフィス、アプリ、IoT在宅オフィスでの仕事がますます増えていること、外出先で企業データを操作するためのスマートフォン アプリがますます強力になっていること、および インターネット モノの化 (IoT) が進むにつれ、さまざまなパスを介して企業ネットワークにアクセスするデバイスの数が増え、ますます混乱が生じています。 「脆弱性が 1…

Telonic が二重のセキュリティを推奨

1724122036
2024-08-19 14:30:00

外部攻撃からの保護と内部のゼロトラスト
IT ネットワーク: Telonic が二重のセキュリティをアドバイス




ベルンハルト・ラック著

読書時間 3 分

トピックに関するプロバイダー

IT ネットワークの「外皮」を保護するだけでは、もはや十分ではありません。ケルンに本拠を置き、安全性の高い企業ネットワークの計画、構築、運用を専門とするシステム会社 Telonic は、ネットワーク内の個々のセグメントを相互に保護することを推奨しています。

Telonic の責任者である Andreas Besser 氏: 「現代の IT セキュリティでは、攻撃者がセキュリティにもかかわらずネットワークに侵入し、可能な限りそこで隔離するという事実を考慮する必要があります。」

(画像:テロニック)

テロニック取締役社長 Andreas Böser 氏は次のように説明しています。「伝統的に、ネットワーク セキュリティの焦点は、あらゆる種類の外部攻撃を検出して防御することにありました。しかし、それだけではもう十分ではありません。私たちは、攻撃による潜在的な被害を軽減することにさらに重点を置いています。 ネットワーク 内側から浸透し、広がること。」

不確実性の要因としてのホームオフィス、アプリ、IoT

在宅オフィスでの仕事がますます増えていること、外出先で企業データを操作するためのスマートフォン アプリがますます強力になっていること、および インターネット モノの化 (IoT) が進むにつれ、さまざまなパスを介して企業ネットワークにアクセスするデバイスの数が増え、ますます混乱が生じています。 「脆弱性が 1 つあるだけで、サイバー犯罪者に社内ネットワークへの望ましくないアクセスを与えるのに十分です」と Telonic の上司は言います。彼は例を挙げています。「1-2-3-4 で保護されたスマートフォンがタクシーに置き忘れられたり、バーで盗まれたり、ホテルの安全でない WLAN、セキュリティ カメラの脆弱性、標準ソフトウェアのソフトウェア ギャップ、従業員 、これは 1 つです フィッシング-メッセージが入ったり、 パスワードこれは、従業員がソーシャルメディアに投稿したペットの名前と同じです。」

さらに、常に新しい形式の攻撃と潜在的な侵入ポイントが存在します。 ハッカー。 Telonic のボスは、からの情報を参照しています。 連邦安全保障局 これによると、ソフトウェア製品の重大な脆弱性は毎月平均 300 件発見されています。 「この巨大な攻撃対象領域を考慮すると、外部保護だけではもはや十分ではありません」と Besser 氏は要約します。

ゼロトラストセキュリティ戦略

したがって、Telonic のネットワーク専門家は、次のことを推奨しています。 ゼロトラスト-企業ネットワーク内のセキュリティ戦略。この文脈での「ゼロトラスト」とは、個々のネットワーク セグメントが相互に信頼せず、互いに分離されていることを意味します。 「マイクロセグメンテーションこの概念は専門用語で呼ばれます。たとえ攻撃者がセグメントに侵入できたとしても、従来のセキュリティ概念の場合のように、自動的にネットワーク全体にアクセスできるわけではありません。

「内部保護の概念」には、各内部ユーザーがそれぞれのタスクに絶対に必要なだけの許可をネットワーク内で受け取ることも含まれます。きめ細かなアクセス認証システムにより、攻撃者が単一のクラックされたアカウントを使用してネットワーク内で多かれ少なかれ自由に活動することができなくなります。さらに、Telonic の専門家は、認可を増やす権利は特に制限的な方法で付与されるべきであると推奨しています。

内部加害者からも保護

「外部セキュリティと内部セキュリティを組み合わせることで、企業ネットワークのセキュリティ レベルを大幅に高めることができます」と Besser 氏は説明します。この二重のセキュリティにより、従業員によるデータ盗難に対する保護も強化されると同氏は強調します。連邦憲法擁護局は、企業の知的財産に対するすべての攻撃の約 70% が内部関係者によって実行されていると想定しています。

「ほとんどの企業では、社内の加害者について議論することはありません。これは従業員全体に対する一般的な不信感と解釈され、雰囲気を台無しにする可能性があるからです」とプロジェクトのベーザー氏は言います。 「子供が井戸に落ちたときに初めて、なぜ内部からの脅威がもっと真剣に受け止められなかったのかという議論が始まります。内部加害者は必ずしも自分の会社の従業員である必要はありません。」社内ネットワークにアクセスできるビジネス パートナーまたは請負業者の従業員も対象となります。

アンドレアス・ベーザー氏は次のように強調します。したがって、Telonic は、企業の IT ネットワークを計画、設定、維持する際に、ネットワーク、 安全 そして分析。 「インフラストラクチャのセットアップとセキュリティ保護に加えて、中断や攻撃が発生した場合にお客様の利益のために迅速に対応できるようにするために、ネットワーク ライフラインの継続的な分析が私たちの仕事の重要な部分です」と氏は言います。ベッサー。

この目的のために、Telonic はケルンの本社で独自のセキュリティ ネットワーク オペレーション センター (SNOC) を運営しています。そこの専門家は世界中の顧客の IT ネットワークを 24 時間監視し、異常、中断、さらには攻撃が発生した場合には介入します。

(ID:50122497)

#Telonic #が二重のセキュリティを推奨

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。