Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、標的型攻撃対策ガイドを改訂 - さまざまな攻撃手法を整理、RAT対策や対策設計に役立つサンプルも

情報処理推進機構(IPA)は、「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」の改訂版を公開した。

同ガイドは、昨今問題となっている「標的型攻撃」や「APT(Advanced Persistent Threat)」の対策を収録した資料。

従来のセキュリティ対策では防御が難しい「新しいタイプの攻撃」が発生しているとして、同機構が主催する「脅威と対策研究会」が攻撃を分析し、対策などを取りまとめた。8月より初版を公開しているが、改訂を実施した。

今回公開された改訂2版では、情報流出を防ぐ出口対策として、外部との通信機能を備えたトロイの木馬(RAT)の検知や遮断するための設計手法、重要サーバの防護策など2種類の対策を追加。従来とあわせ、8種類の対策を解説している。

またセキュリティ対策の設計者が、さまざまな手法がある標的型攻撃を正しく認識し、効果的な対策を実施できるよう、攻撃の分類と対策の考え方を解説。さらに工程の検討や設計作業が必要な事項の確認に便利なWBSサンプルを用意している。

(Security NEXT - 2011/12/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

緊急対応支援、「サーバ不正侵入」が半数超 - 仮想通貨発掘スクリプトが埋め込まれる被害も
企業3割、標的型攻撃メールを受信 - 17%がマルウェア感染
2018年1Qの「標的型攻撃メール」は101件 - 標的の8割がプラント関係者
研究者が注目した「10大脅威」、具体的な手口や対策は? - IPAが解説資料
「不正ログイン対策」や「家庭用IoT機器のセキュリティ」学ぶ動画
総務省、「テレワークセキュリティガイドライン」改正案でパブコメ
「添付ファイルでマルウェア感染?」「PCの動作が変?」 - まずは調査を
専門家などが選ぶ「セキュリティ10大脅威」 - セキュリティ人材不足が5位に
「標的型攻撃メール」が大幅増、プラント関連事業者が標的 - 実在の開発プロジェクトなど詐称
2017年4Q、インシデント微減するも制御システム関連の増加目立つ