写真=Piolink

Piolinkは10月8日、AIを悪用した金融業界向けサイバー攻撃が増加しているとして、CTEM(継続的脅威エクスポージャー管理)による予防的なリスク管理、WAFによるリアルタイム防御、24時間体制のセキュリティ監視を組み合わせた多層防御の必要性を訴えた。

同社によると、CTEMはIT資産や脆弱性を単発で点検するのではなく、外部に露出したアタックサーフェスを継続的に把握し、実際に悪用される可能性を検証したうえで、対処の優先順位付けを支援する手法だという。

AIエージェント基盤のサイバー脅威管理プラットフォーム「BlueHunter」は、アタックサーフェス管理とAIによる侵入検証を組み合わせ、CTEMの考え方を実装した製品としている。インターネットに露出した資産や脆弱性を探索・分析し、AIが攻撃シナリオを生成して悪用可能性を検証するという。

これにより、セキュリティ担当者は大量の脆弱性を一律に管理するのではなく、実際の攻撃リスクが高い項目を見極め、優先的に対処できると説明した。一方、実際の攻撃が集中するWebやAPIの領域では、リアルタイムでの遮断が重要になるとして、同社はWAF「WebFront-K」を展開している。

Piolinkは、最近国内の金融業界を標的にした攻撃で使われたAIベースの模擬侵入テストツール「ARTEX」に関連する攻撃に対応するWebFront-K向けシグネチャを、利用者に提供していると明らかにした。これにより、該当シグネチャに一致する攻撃リクエストを検知・遮断できるとしている。

加えて、SQLインジェクションやクロスサイトスクリプティング(XSS)といったWeb攻撃のほか、クレデンシャルスタッフィングなどの自動化されたアカウント攻撃、異常なWeb・APIリクエスト、脆弱性悪用の試みにも対応可能だとした。

同社は、「AIベースの攻撃ツールは複数の攻撃手法を組み合わせられるため、単一のセキュリティ製品だけですべての攻撃を防ぐことは難しい」と指摘。「正規のリクエスト形式を悪用する認証・認可回避や、ビジネスロジックを突く攻撃については、アプリケーション自体のセキュリティ統制と並行して対処する必要がある」と説明した。

また、「AIベースの攻撃は自動化され、反復的に発生しやすい。セキュリティ製品の導入に加え、攻撃の兆候を継続的に分析して対処する運用能力も重要だ」と強調した。

PiolinkのCHO・YONGCHEOL代表は、「AIによって脆弱性の探索や侵入の試行が加速するなか、企業にも攻撃発生前にリスクを発見して検証し、実際の攻撃は迅速に遮断しつつ、脅威を継続的に監視・対応する体制が求められる」と述べた。

そのうえで、「AIベースのCTEM、インテリジェントなWeb・APIセキュリティ機能を備えたWAF、専門のセキュリティ監視サービスを通じて、顧客のサイバー脅威対応と事業継続性の確保を支援していく」と語った。

キーワード

#Piolink #CTEM #WAF #Webアプリケーションファイアウォール #サイバーセキュリティ #金融
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.