Illumioの調査結果は、AIを利用したサイバー攻撃に対する企業の脅威感と実際の対策能力の乖離を浮き彫りにしました。
脅威の検知はできても、封じ込めに苦戦する企業が多く、特にクラウド環境の可視性不足が深刻です。
この状況はサイバーセキュリティの新たな課題を示しており、早急な対策が求められています。
記事の概要
Illumioが発表したレポートによると、サイバー攻撃に対する企業の「検知能力」と「封じ込め能力」の間には大きなギャップが存在することが明らかになりました。
調査対象は700人のITとセキュリティ分野の意思決定者で、95%が不正なラテラルムーブメントを検知できると回答する一方で、46%がその阻止に苦戦しています。
また、68%の企業が把握していない通信経路を週1回以下の頻度でしか発見できておらず、隠れた攻撃経路のリスクがあります。
クラウド環境の可視性が特に低く、侵害を受けたワークロードをリアルタイムで封じ込める企業は17%に過ぎません。
企業が最も懸念する脅威には、データや知的財産の盗用、AIを利用した攻撃などが挙げられています。
これらの課題に対処するために、マイクロセグメンテーションの導入が注目されていますが、コストや可視性の不足が障壁となっています。
記事のポイント
- 脅威検知と封じ込めのギャップ: 95%の企業が脅威を検知できる一方で、46%がその阻止に苦戦していることが明らかになりました。
- クラウド環境の可視性の問題: 企業はクラウドプラットフォームとデータセンター内の経路における可視性の低さを認識しており、これが攻撃検知を難航させています。
- AIを利用した攻撃への懸念: 企業が最も懸念するサイバー脅威の1つとして、AIを利用した攻撃が挙げられ、ランサムウェアを上回る結果となりました。
詳しい記事の内容はこちらから(引用元)
Illumioは、サイバー攻撃の対策状況に関する企業調査の結果をまとめたレポート「The Containment Gap…
https://japan.zdnet.com/article/35245232/