サイバーセキュリティの未来を予測するのは難しい課題ですが、2024年に影響を与えるであろうトレンドについて考察します。フォーチュン500企業の40%以上との対話を通じて得た洞察をもとに、サイバーセキュリティの課題を明らかにするユニークな視点を提供します。それでは、これからのサイバーセキュリティの新たなトレンドを見ていきましょう。
1. 生成AIによるランサムウェア攻撃の増加
生成AI(GenAI)の進展により、攻撃対象の特定が迅速化され、サイバー犯罪者はより精密なランサムウェア攻撃を実行できるようになります。従来、ハッカーは組織の攻撃面を評価するために多くの時間をかけていましたが、今では大型言語モデル(LLM)を駆使して「[特定の組織] の全ファイアウォールの脆弱性を表形式で表示して」と簡単に要求し、「このファイアウォールのための悪用コードを生成して」と指示することが容易になりました。この変化は、サイバー攻撃の計画を劇的に簡素化します。また、GenAIはサプライチェーンの脆弱性を特定する助けにもなるため、自組織が強固でも他の侵入経路がリスクをもたらす可能性があります。ソーシャルエンジニアリングとGenAIの組み合わせがサイバー侵害を増加させ、攻撃の質、バリエーション、頻度が向上するでしょう。
防御戦略: Zscalerのゼロトラストエクスチェンジは、アプリケーションを攻撃者から隠蔽することで攻撃面を最小化します。アクセスできないアプリケーションは侵害されることがありません。
2. AIがAIに対抗する時代
セキュリティプロバイダーがAIを活用してAIによる攻撃に対抗する新たな傾向が見られます。組織は膨大な量のログを生成していますが、潜在的な脅威の信号をフィルタリングすることは難しい課題です。しかし、GenAIを用いることで、攻撃経路を効率的に特定し、防護策を強化することが可能になります。この能力により、ほぼリアルタイムで脅威を検出でき、クラウドセキュリティプロバイダーは悪用から積極的に守るAIツールを作成できるようになります。
防御戦略: Zscalerは、通信ログを活用して侵害予測ツールを開発しており、早期の侵入サインを検出することで予防措置を講じることを可能にしています。
3. ファイアウォールフリー企業の台頭
企業はファイアウォールやVPNへの大規模な投資にもかかわらず、セキュリティの脆弱性が残存していることを認識しています。本当のゼロトラストアーキテクチャが不可欠であるとの理解が、この移行を促進しています。次の数年間で、ファイアウォールはメインフレームと同様に時代遅れになることが予想されます。
防御戦略: この進化は、ファイアウォール中心のアプローチが進化する脅威に対して不十分であることを認識し、Zscalerの本物のゼロトラストソリューションへと移行する動きを反映しています。
4. より広範なゼロトラストセグメンテーションの採用
フラットネットワークはランサムウェア攻撃の主要因です。一度ハッカーがネットワークに侵入すると、高価値資産を容易にターゲットにすることができます。多くの組織は、有効なネットワークベースのマイクロセグメンテーションを実施することに苦労しています。2023年には多くの企業がゼロトラストアーキテクチャを採用し始め、2024年には特定のアプリケーショングループの接続をシンプルにするゼロトラストベースのセグメンテーションの広範な実施が予想されます。
防御戦略: Zscalerは次の2つのエリアでゼロトラストセグメンテーションを提供しています:
- ユーザーからアプリケーションへのセグメンテーション
- アプリケーション間のセグメンテーション
5. ゼロトラストSD-WANの台頭
従来のSD-WANはコスト削減には寄与するものの、セキュリティの向上にはつながっていません。一方、ゼロトラストSD-WANはユーザーとアプリケーション間に直接のポイントツーポイント接続を確立し、横移動を排除することでランサムウェア攻撃に対する防護を大幅に強化します。この技術により、支店オフィスでのインターネットカフェのような安定した安全な接続が実現し、従業員が広範なネットワークインフラに依存せずにアプリケーションへアクセスできるようになります。
防御戦略: ZscalerのゼロトラストSD-WANソリューションは、プラグアンドプレイで簡単に導入できます。
6. 増加するSEC規制による取締役やCFOのサイバーリスク軽減への関与
企業がサイバー侵害の潜在的な損害を認識するにつれて、主要な利害関係者がサイバーセキュリティに関与するようになります。CFOや取締役が関与することは、サイバーセキュリティがCIOやCISOだけの責任ではなく、組織のレジリエンスとリスク管理における重要な要素であることを示しています。新しいSECの開示要件は、取締役がサイバーセキュリティイニシアティブを推進することを促進します。
防御戦略: Zscaler Risk360を通じて、組織のリスクスコアを包括的に提供し、サイバーリスクの要因を評価し、時間の経過とともに同業他社と比較することができます。また、ZscalerはGenAIを利用して生成されたレポートでSECの開示要件の遵守を支援しています。