Tenable: 2021 年の IT セキュリティに関するコメント

テナブルニュース

投稿を共有する

Tenable のテクノロジー エキスパートが、2021 年の IT セキュリティ市場を形作ると思われるトピックについて解説します。

回避策からスケーラブルなホーム オフィス戦略まで

ボブ・フーバー、CSO: 「世界的なパンデミックの間、企業ネットワークを保護する CSO の役割は、スプリントからマラソンに移行しました。 2021年も多くの企業がリモートワークを続けるでしょう。 これにより、CSO は、これらの高度に動的で分散された環境でセキュリティを維持するという課題に直面しています。 その後、初期の回避策は、リスクに基づいた意思決定を可能にするスケーラブルで長期的な戦略に置き換えられます。

すべての技術的およびサイバー問題に関するCOVIDクラッシュコース

Renaud Deraison 氏、CTO 兼共同創設者: 「ジェネレーション Z とアルファは、間違いなく、それ以前のどの世代よりもテクノロジーに精通しています。 13 ~ 17 歳の 51% がスマートフォンにアクセスでき、ジェネレーション アルファの XNUMX% がテクノロジを使用できる仕事を望んでいます。 彼らの多くは、最新かつ最高のテクノロジーとともに育ちました。 パンデミックによって引き起こされたあらゆるテクノロジーの仮想クラッシュ コースは、より深いレベルでテクノロジーを理解し、評価するサイバーに精通した世代を生み出すのではないかと思います。 来年は、仕事の未来に大きな影響を与える新しいテクノロジーが提供され、現在不足している機会が生み出されることが期待されます。

したがって、できるだけ早く IT セキュリティを教室に導入する必要があります。 これは、すべての学生がサイバーセキュリティにアクセスできることを意味するだけでなく、あらゆる分野の少年少女がこの分野に参加することを積極的に奨励していることを意味します。 明日のセキュリティの課題は、孤立して解決することはできません。 必要な専門知識と経験がなければ、効果的に対処することはできません。」

5G: 巨大な可能性と範囲 - ハッカーにとっても

副CTOのグレン・ペンドリーは次のように述べています。 「2021 年、5G は、互いに接続するための新しいテクノロジーの導入と、分散インフラストラクチャを保護するための標準の強化の両方を通じて、大きなチャンスを提供します。 5G がどこにでもあるようになれば、ハッカーは広くオープンになり、ホワイト ハット ハッカーとブラック ハット ハッカーの両方が、5G の大規模な採用と相互接続性をナビゲートする方法をすぐに習得します。 途方もない速度とリーチにより、これまで以上に組織がつながりますが、成功した攻撃はさらに危険になります。」

「新年には、5G が IT セキュリティ全体に革命を起こすでしょう。 これまで以上に多くのデバイスがオンラインになり、IT と OT の融合も継続します。 攻撃者がこの状況を悪用するのを防ぐために、業界はクラウドの採用から教訓を学び、これらのリスクに対する責任の共有を受け入れる必要があります。 潜在的に脆弱な 5G インフラストラクチャを常にデータが流れているため、これらの新たなセキュリティ ギャップを埋めるには、総合的なセキュリティ アプローチが必要です。 したがって、新たに出現する脅威に対抗するには、ユーザーとサービス プロバイダーが協力してセキュリティ対策を優先し、信頼できるプロバイダーのエコシステムを構築する必要があります。」

「サイバーセキュリティ分野の労働力不足と世界中でのサイバー攻撃の増加を考えると、サイバーセキュリティ教育をより頻繁に、より質の高いものにすることがますます重要になっています。 多くの脆弱性、つまりサイバー攻撃は、安全でないコードの結果です。 プログラマー教育がセキュリティに重点を置き、ソフトウェア開発全体を通して安全なコードを要求するようになれば、これらの攻撃は簡単に回避できます。」

ITとOTが共に成長し続ける

OT セキュリティ担当副社長の Barak Perelman は次のように述べています。 「将来、IT なしに OT は存在しなくなり、これらの統合された環境を保護することは非常に重要です。 2021 年には、IT セキュリティと OT セキュリティは、意図的であろうと偶発的であろうと、さらに緊密になるでしょう。 残念ながら、多くの企業は、サイバー犯罪者が常に新しい攻撃ベクトルを探しているため、OT が完全に封鎖されていないことに無礼に気付くでしょう。 IT はますます機密性の高い OT 環境への攻撃のゲートウェイになりつつあり、その逆も同様です。」

詳細については、tenable.com をご覧ください

 


テナブルについて

Tenable は Cyber​​ Exposure の会社です。 世界中の 24.000 を超える企業が Tenable を信頼してサイバーリスクを理解し、軽減しています。 Nessus の発明者は脆弱性の専門知識を Tenable.io に結集し、あらゆるコンピューティング プラットフォーム上のあらゆる資産をリアルタイムで可視化し、保護する業界初のプラットフォームを提供します。 Tenable の顧客ベースには、Fortune 53 の 500%、Global 29 の 2000%、および大規模な政府機関が含まれます。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む