導入・選定ガイド

IoT向けサイバー攻撃にどう対抗するか?

文◎村上麻里子(編集部) 2018.05.02

  • bookmark
  • Teitter
  • 印刷

IoT機器を狙った攻撃が急増している。企業におけるセキュリティ担当者の不足も被害拡大の一因だ。そこで、AIや暗号技術を活用した効率的なIoTセキュリティ対策も登場している。

 
オフィスや工場、家庭などにおいて、様々なモノがインターネットにつながり始めている。

本格的なIoT時代の到来とともに、IoTデバイスを標的にしたサイバー攻撃も増加傾向にある。

国立研究開発法人 情報通信研究機構(NICT)によると、日本を狙ったサイバー攻撃の数は2016年に前年比2.4倍の約1281億件と過去最高を記録した。このうちIoTデバイスをターゲットにした攻撃は全体の半分以上を占め、前年の約26%から大幅に増えている。

身近なところでは、スマートテレビやロボット掃除機のようなスマートホーム機器にも脆弱性が見つかっており、サイバー攻撃者に狙われやすくなっている。「家電1台が感染しても大した影響はない」と思うかもしれないが、決してそうではない。2016年秋に流行したマルウェア「Mirai」は、感染したIoTデバイスが別のデバイスへと感染を広げ、デバイス間でボットネットワークを構築。攻撃者の遠隔操作により大規模なDDoS攻撃を仕掛けたことで、世界的に大きな被害をもたらした。

また、IoTデバイスが攻撃を受けることで、ライフラインに影響を及ぼすこともある。すでに海外では、電力制御システムがマルウェアに感染して大規模停電を引き起こしたり、原子力発電所を狙ったサイバー攻撃により遠心分離機が不正に制御され破壊されるといった被害が報告されている。

IoTのセキュリティ強化が喫緊の課題となっているわけだが、その一方でIoT向けの汎用的なセキュリティ対策は、これまでほとんど見当たらなかった。IoTデバイスにはそもそもCPUや電源容量、メモリ容量などハードウェアのリソースに制約があるうえ、業種やメーカー毎に独自のプロトコルが存在するためだ。

加えて、国内ではセキュリティ人材の不足が深刻化しており、IT担当者がセキュリティ担当者を兼任している企業がほとんどだ。IoTデバイスの設置現場における運用/利用担当者は、セキュリティやIoTに関する専門知識を持たない“素人”が担当していることが少なくない。IoTデバイスがネットワークに接続しているという認識がないために、感染を拡大しているケースもあるという。

とはいえ、IoTデバイスの数は今後も増え続け、2020年には現在の約2倍の300億まで拡大するとの予測もあり、現状を看過することはできない。数年前から、政府や関連する官庁が主導し、IoTセキュリティ対策を後押しする動きが見られる。

2016年7月に総務省と経済産業省が「IoTセキュリティガイドラインver.1.0」を策定。「方針」「分析」「設計」「構築・接続」「運用・保守」というIoTの各ライフサイクルに沿って、必要なセキュリティのガイドラインを示している。また、2017年10月に総務省が公表した「IoTセキュリティ総合対策」では、「機器」「ネットワーク」「プラットフォーム」「サービス」のレイヤごとの課題を指摘するとともに、すべてのレイヤでセキュリティ対策を行う必要性を説いた。

国を挙げた取り組みを受けて、企業におけるセキュリティ意識も徐々に高まりつつあるなか、IoT向けのセキュリティソリューションもようやく充実し始めている。

ここからは、注目のIoTセキュリティ対策を紹介する。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

1810prtg
1810riverbed
ribbon1809

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】エッジコンピューティング最新案内
<Part1>モバイルキャリアが描くエッジ活用 <Part2>NTT東日本のエッジ拠点に潜入 <Part3>MEC標準化の最新動向 <Part4>AWSとAzureのエッジコンピューティング戦略 <Part5>製造業IoTを加速するEdgecross <Part6>エッジコンピューティングを支えるネットワーク

[インタビュー] ●ネットワンシステムズ 荒井透社長COO 
[ビジネス最前線]●SD-WAN×セキュリティで攻勢/●Ubiquitiが仕掛ける価格破壊 [技術&トレンド]●気づかぬ間に給電 [商品特集]●ネットワーク監視/●次世代FW

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

ゾーホージャパン低価格フローコレクターで
シスコ機器を使い倒そう!

シスコ機器が備えるNetFlowやIP-SLAを活用し、きめ細やかな監視を!

リバーベッドテクノロジーアプリの体感品質を可視化 そのトラブル解決に留まらない効果とは?

「SaaSのレスポンスが遅い」。IT部門の悩みをリバーベッドで解消!

ライトL3スイッチ「SWX3100-10G」行き詰まる小規模NWを変革しよう

高価なレイヤ3スイッチには手が出ないが……。そんな悩みに、新たな選択肢をヤマハが提供する。

IntelligentAVAIエンジンで未知の脅威も自動検知

ウォッチガードのUTMに、マシンラーニングでマルウェアを検知する「IntelligentAV」機能も加わった。

Gigamon通信事業者での採用実績多数!
セキュリティ機器コストも大幅削減

今注目のネットワークパケットブローカー。そのNo.1メーカーとは?

PRTG Network Monitorネットワーク監視を簡単スタート!

NW監視の重要性は分かっているが、人材も予算も不足――。そんな企業に知ってほしいのが「PRTG」だ。

Big Switch Networksウンザリする運用管理とサヨナラ

大量のスイッチを個別に設定・管理する従来型NW運用を、Big Switch NetworksのSDNで革新しよう!

ユニアデックス次世代のネットワーク運用とは?

先進企業はもう始めている「Big Cloud Fabric」によるネットワーク運用変革を事例に学ぶ。

リボン・コミュニケーションズ多様なリアルタイムコミュニケーションでシームレスな通信を実現!

SBCを強みとする2社が合併して誕生したリボン・コミュニケーションズ

SAS Institute Japanデータ解析、もうやり尽くしたと思うのはまだ早い

さらなる品質改善やコスト削減を実現したあの先進企業とは?

潜伏する脅威をAIが検知!
産業用制御システムやIoTも守備範囲

日商エレクトロニクスのセキュリティ対策が“新ステージ”に突入する!

リボン・コミュニケーションズTeamsの電話機能にいち早く対応
UCを狙ったサイバー攻撃対策も

Microsoft TeamsとPSTNをつなぐリボン・コミュニケーションズ

UNIVERGE Aspire WX電話やUC機能を全方位にカバー
中小企業の多様な働き方を強力支援

NECが5年ぶりの中小向けキーテレフォン「UNIVERGE Aspire WX」

F5ネットワークスセキュリティやGi-LAN仮想化など
モバイルインフラの強化に貢献

5G移行を控えた今、F5ネットワークスはどんな価値を提供できるのか?

アクセスランキング

tc1809
iot24

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます