トレンドマイクロは、リモートおよびクラウドベースのシステムが 2021 年に容赦なく標的にされると予測しています。 教育、クラウド セキュリティ、XDR は、2021 年のサイバーセキュリティにとって重要です。
トレンドマイクロは、ホーム ネットワーク、ホーム オフィス ソフトウェア、およびクラウド システムが、2021 年に新たなサイバー攻撃の波の中心になると予想しています。 来年のセキュリティ予測で、日本の IT セキュリティ プロバイダーは、サイバー犯罪者は主にホーム ネットワークを、企業の IT および IoT ネットワークを侵害するためのエントリ ポイントと見なすと予測しています。
2021 年のセキュリティ予測
Turning the Tide: Trend Micro Security Predictions for 2021 レポートは、HR マネージャーやエグゼクティブなど、機密データに定期的にアクセスするエンド ユーザーが最大のリスクにさらされていると警告しています。 攻撃者は、公開後すぐに、オンライン コラボレーションおよび生産性向上ソフトウェアのよく知られた脆弱性を悪用する可能性があります。 これらは、攻撃においてゼロデイよりも大きな役割を果たします。
「パンデミック後の世界がどうなるかが明らかになりつつあります。 トレンドマイクロのビジネスコンサルタントであるリチャード・ワーナーは、次のように述べています。 「したがって、IT セキュリティ マネージャーは、ユーザー トレーニング、高度な検出と対応 (XDR)、および適応型アクセス制御にもっと投資する必要があります。 昨年は生き残ることがすべてでした。 今こそ、包括的なセキュリティを基盤として、企業が再び繁栄する時です。」
サイバー犯罪者の Access-as-a-Service ビジネス モデル
さらに、サイバー犯罪者の Access-as-a-Service ビジネス モデルが成長し、特に高レベルの従業員のホーム ネットワークと企業の IT および IoT ネットワークに焦点が当てられます。 IT セキュリティ チームは、仕事用データと個人用データが同じデバイス上でますます統合されるハイブリッド環境の複雑さに対処するために、リモート ワーク ポリシーと保護を改訂する必要があります。 ここでも、ゼロトラスト アプローチの果たす役割が大きくなります。
サードパーティとの統合が進むにつれて、トレンド マイクロは、公開されたインターフェイス (API) がサイバー犯罪者にとって最適な新しい攻撃ベクトルになることも警告しています。 これらにより、機密性の高い顧客データ、ソース コード、およびバックエンド サービスにアクセスできます。
クラウドベースのシステムは、疑いを持たないユーザーや構成ミスから、クラウド サーバーをハイジャックして悪意のあるコンテナー イメージを展開しようとする攻撃者まで、脅威が 2021 年まで存続するもう XNUMX つの領域です。
トレンドマイクロは、2021 年に脅威を封じ込めるために次の手順を推奨しています。
- 個人のデバイスを使用しないことを推奨するなど、企業のベスト プラクティスを家庭にまで拡大するためのユーザー教育とトレーニングを奨励します。
- ゼロ トラストを含む、企業ネットワークとホーム オフィスの両方に対する厳格なアクセス制御の維持
- クラウドベースのセキュリティおよびパッチ管理プログラムへの投資の増加
- セキュリティの専門知識を脅威検出に追加して、クラウド ワークロード、電子メール、エンドポイント、ネットワーク、およびサーバーを XNUMX 時間 XNUMX 日保護します。
サイバー犯罪者は、攻撃から最大の金銭的利益を得るために、お金のあるところに行き続けています。 企業と IT セキュリティ管理者は、犯罪者の一歩先を行くために迅速かつ警戒する必要があります。
分析の詳細については、TrendMicro.com をご覧ください。
トレンドマイクロについて トレンド マイクロは、IT セキュリティの世界有数のプロバイダーとして、デジタル データ交換のための安全な世界の構築を支援しています。 30 年以上にわたるセキュリティの専門知識、グローバルな脅威研究、および絶え間ない革新により、トレンドマイクロは企業、政府機関、および消費者に保護を提供します。 当社の XGen™ セキュリティ戦略のおかげで、当社のソリューションは、最先端の環境向けに最適化された防御技術の世代を超えた組み合わせの恩恵を受けています。 ネットワーク化された脅威情報により、より優れた迅速な保護が可能になります。 クラウド ワークロード、エンドポイント、電子メール、IIoT、およびネットワーク向けに最適化された当社のコネクテッド ソリューションは、企業全体にわたって一元化された可視性を提供し、より迅速な脅威の検出と対応を実現します。