第257号コラム「ネットワーク・フォレンジックの限界と事前の設定確認の重要性」
第257号コラム:名和 利男 理事
(株式会社サイバーディフェンス研究所 情報分析部 部長 上級分析官)
題:「ネットワーク・フォレンジックの限界と事前の設定確認の重要性
ここ数ヶ月、外部からのサイバー攻撃によるインシデントが急増している。筆者のチームで、依頼に基づいた緊急的な対処支援を行なっているところがあるが、そのリソースを確保することが徐々に難しくなりつつあり、止むを得ずに頂いた依頼をお断りせざるを得ない状況が発生している。
その対処の実態を示すものとして、以前、本コラムでネットワーク・フォレンジックに関することを紹介させていただいた。
212号コラム「ネットワーク・フォレンジックの経験から得られたこと」
https://digitalforensic.jp/2014/06/26/column212/
そのコラムを書いてから1年も経っていないが、外部からのサイバー攻撃の手口は、より一層多様化・巧妙化しており、その複雑さは想像以上なものとなっている。現場対処の中で感じるところであるが、ネットワーク・フォレンジックの技法が十分に確立していない状況であるのに、もはや限界が見えつつあると言わざるを得ない。
この理由は、次のような実例で説明できる。なお、この実例は、筆者のチームによる対処支援の経験の中で比較的多いパターンであるが、感染した端末やネットワークシステムの状況により、その順序や利用するマルウェア等は大きく異なる。
