企業におけるセキュリティの最大の懸念はエンドユーザー? - ソフォス
例を挙げてみよう。サムという営業担当者がVPNを利用せずに出先からシステムにログオンし、ドライブ・バイ・ダウンロードによりWebサイトを閲覧しただけでマルウェアに感染してしまった。
サムはその後、会社に報告するためにログインし、コンピューターにマルウェアが混入していることを知らずに業務をこなした。マルウェアを介してサムのコンピュータにはユーザーが気がつかない間にパスワードを盗むツールが仕組まれており、Salesforce、会社の電子メール、そしてFacebookアカウントなどの情報が不正に収集された。
幸い、このセキュリティ問題はいくつかのレイヤで防止できる。例えば、サムが遠隔からWebブラウジングをする際にクラウドベースのWebゲートウェイを利用すればよかっただろうし、エンドポイント・ベースのAPT(Advanced Persistent Threat)検出エージェントを利用するという方法もある。
あるいは、サムのPCからマルウェアが通信する際に悪意あるトラフィックを検出できる次世代のファイアウォールを使ってもよいかもしれない。
しかし残念なことに、これらセキュリティ・レイヤは複雑性という別の問題を生じさせる。複数のエンドポイントエージェント、複数の管理コンソール、そして複数のセキュリティベンダーとやりとりしなければならない。
これこそが、失敗のレシピだ。
セキュリティ企業は数十年もの間、ユーザーの問題に取り組んできたが、どうやらその方向性は間違っていたようだ。このように、エンドポイントとユーザーをセキュリティレイヤの上のレイヤに包む方向で製品設計されており、追加レイヤーを実装するために複雑性が増しているのだ。
近年のセキュリティ製品は、そうした問題を解決するために、エンドユーザーを包括的に保護するセキュリティを構築し、さまざまな保護モジュールが連携するようにフォーカスされている。
提供元の記事
関連リンク
-
new
工藤静香、手作りの鶏肉料理と抹茶チーズケーキ披露に称賛の声「全部美味しそう」「レシピ本出して欲しい」「家族は幸せだな」
-
new
吉木りさ、バレンタインに夫・和田正人に“告白”も…「食い気味に断られました」 フォロワーほっこり「なにそのコントwww」「素敵なご夫婦ですね」
-
new
INI佐野雄大、1人登壇なのに緊張で「せーの」 マンガ愛で“まるでオタク”な早口
-
new
ダイアン津田、息子の合格祝いが「ゴイゴイスー過ぎる」と話題 「それめちゃくちゃ高いヤーツwww」「大きさが伊達じゃない!!」「最高のお父さんしてますね」と反響続々
-
new
『おかあさんといっしょ』新たにおどりのお姉さん誕生 初代はアンおねえさん「元気を与えられるようなおどりのお姉さんを目指します!」