サービス
2016年6月14日 11:00NTTコミュニケーションズ株式会社(略称:NTT Com)は、NTTグループにおけるセキュリティ関連各社が共同で編集、編纂した「グローバル脅威インテリジェンス・レポート2016」の日本語版を本日公開します。
※本レポートは以下URLよりダウンロード可能
WideAngle セキュリティリポートページ
http://www.ntt.com/business/services/security/security-management/wideangle/security-report.html
本レポートは、NTT Com Security AG、Solutionary, Inc.、Dimension Data Holdings plc、NTT Data Inc.、NTTの研究所の協力を得て、NTT Innovation Institute, Inc.(NTT I3)がとりまとめた(*1)、2015年のITセキュリティに関わる脅威のグローバル全体でのトレンド、対策方法、関連技術などを伝えるレポートで、2016年5月18日に発表された英語版「2016 NTT Group Global Threat Intelligence Report」の全文日本語訳です。
NTTグループにて世界24カ所に展開しているセキュリティオペレーションセンターでの監視、100カ国に設置したハニーポット(*2)およびサンドボックス(*3)によって脅威情報を収集し、3.5兆個のログと62億件の攻撃データの分析を基に本レポートは制作されています。また、本レポートは4年目を迎え、有力な専門性の高い企業の協力を得て、脅威の実態を多角的に分析しています。
NTTグループの全世界規模および各業界の顧客企業の基盤も対象に分析されたレポートであるため、海外に事業展開するあらゆる業種の日本企業にとって、情報セキュリティ対策導入を検討するための一助になると考え、本レポートの日本語版を作成しました。
NTT ComならびにNTTグループは、今後も世界規模の分析およびレポートを定期的に発信していきます。
1.「グローバル脅威インテリジェンス・レポート2016」のポイント
―「あらゆる組織が日々、セキュリティ予算と資源を如何に最適に割り当てるべきかという決断に迫られています。マルウェアや攻撃、技術の進歩が状況を複雑にし、判断をより一層困難なものにしている。」(本文より)
セキュリティプログラムを進歩させて、限りある資源をより効果的に運用するには、ICT環境全体に行き渡った包括的な解決策が求められます。
今回のレポートでは、「Lockheed Martin(*4)サイバーキルチェーン(CKC)(*5)」をベースとした各フェーズにて、「Center for Internet Security(*6)」の「クリティカルセキュリティコントロール(*7)」による有効な対策を確立し、実用的なセキュリティ強化策のケーススタディを紹介しています。
また、2015年における顧客に対する攻撃と脆弱性情報を詳細に分析し、業種および地域別の観点で評価しています。
【主な調査結果】
・全業種の中で最も攻撃されたのは小売業であり、次いで観光関連業であった。前者ではクレジットカード情報が、後者では個人情報がターゲットとなった。なお、NTTグループで対応したインシデントレスポンスの22%が小売業であり、次いで金融業が18%を占めた。
・攻撃の送信元として使用されたIPアドレスの65%が米国拠点のものであった。(同IPアドレスは攻撃に利用されたものであり、米国人が攻撃者ということではない。)
・教育以外のすべての産業にてマルウェア検知数が18%上昇した。
・顧客内部で攻撃に使用された脆弱性の21%が、公表されてから3年以上放置されたものだった。
・Exploit(*8)で標的とされた脆弱性のうちトップ10は全てAdobe Flash関連だった。
・企業顧客に対するDDoS/DoS攻撃(*9)は2014年と比べて39%低下する一方で、ブルートフォース攻撃(*10)は2.4倍になった。
・自社でのインシデントレスポンス対応能力があるのは、全体の23%に留まっている。
2.「グローバル脅威インテリジェンス・レポート2016」の掲載場所
WideAngle セキュリティリポートページ
http://www.ntt.com/business/services/security/security-management/wideangle/security-report.html
※「2016 Global Threat Intelligence Report」(英語版)は以下のURLよりダウンロード可能です
https://www.nttcomsecurity.com/en/services/managed-security-services/threat-intelligence/
※記載されている会社名および商品名は、各社の登録商標または商標です。
*1:日本電信電話株式会社より2016年6月6日に報道発表されたように、セキュリティ専門会社としてNTTセキュリティ株式会社が設立され、NTT Com Security AG及びSolutionary, Inc.は同社に統合、NTTコミュニケーションズ及びDimension Data Holdings plc、NTT Innovation Institute, Inc.(NTT I3)の高度分析基盤、セキュリティ脅威情報、セキュリティ専門技術も集約し、2016年8月1日に事業開始予定です。( http://www.ntt.co.jp/news2016/1606/160606a.html )
*2:攻撃または攻撃者の情報を集めることや、攻撃者の目を会社のシステムからそらすことを目的とした、囮システム。
*3:高度に保護された領域で疑わしいコードを実行させてその動作を検証するソフトウェア。
*4:Lockheed Martin(LM)は、フォーチュン1,000社およびグローバル1,000社のために、開発、実装、保守、および重要インフラの保護に焦点を当てたサイバーセキュリティソリューションの世界的プロバイダーです。LMのエンジニアは文字通り世界に広がり、50の州と75の国の600拠点において、4,000のプログラムを監督しています。当社は3,000人以上のサイバーセキュリティのプロフェッショナルを雇用し、ITとOT技術の強固なパートナーシップを有しています。ライフサイクルに焦点を当てた当社の製品やプログラムは、当社の商業顧客のインフラ全体の成功と持続可能な保護ネットワークの両方を可能にします。当社のアプローチは、攻撃をしようとしている者の情報を活用し、それを彼らに対して使うことにフォーカスするIntelligence Driven Defense(R)の考え方に基づいています。( http://www.lockheedmartin.com )
*5:サイバー侵入に対抗するための分析と防御のためのフレームワーク。ロッキードマーティン社が2011年の論文で最初に論じた。
*6:The Center for Internet Security(CIS)は米国の内国歳入法典第501条C項3号の規定に基づく非営利公益法人であり、公共および民間組織のサイバーセキュリティの備えと対策の強化を推進しています。業界と政府の強力なパートナーシップを活用し、CISは地球規模でのサイバーセキュリティの課題の進化と戦い、サイバー攻撃に対する迅速かつ効果的な防御を達成するためのキーとなるベストプラクティスを、組織が適用することを支援します。CISは、マルチステート情報共有分析センター(MS-ISAC)、CISセキュリティベンチマーク、およびCISクリティカルセキュリティコントロールを運営しています。( https://www.cisecurity.org/ )
*7:米国CIS(Center For Internet Security)が発行する、サイバー攻撃に対する推奨防御対策。
*8:セキュリティ上の脆弱性を攻撃するために作成された簡易プログラムの総称。
*9:コンピュータに対する攻撃の一種。コンピュータやネットワークのリソースを大量に消費して、本来のユーザが使えなくする。
*10:総当たり攻撃。暗号の解読やパスワードの割り出しなどに用いられる手法の一つで、割り出したい秘密の情報について、考えられるすべてのパターンをリストアップし、検証する方式。
NTTコミュニケーションズ株式会社

この発行者のリリース


「Skydio Dock for X10」とStarlinkを組み合わせレベル3.5飛行での遠隔点検に成功
NTTコミュニケーションズ株式会社
2025年6月27日 14:00


HTCとNTT Com、新たなエンターテインメント市場創出に向けた 基本合意書を締結
HTC Corporation NTTコミュニケーションズ株式会社
2025年6月26日 11:00


SIMアプレットを活用し、手間なくIoT機器のセキュリティを高める実証に成功
NTTコミュニケーションズ株式会社
2025年6月25日 11:00


従業員への睡眠改善プログラムの有効性検証に関する実証実験を開始
NTTコミュニケーションズ株式会社 NTT PARAVITA株式会社 みずほリサーチ&テクノロジーズ株式会社
2025年6月24日 10:00


東京港埠頭でドローンポート「Skydio Dock for X10」とStarlinkを活用した迅速な状況確認の実証実験に成功
NTTコミュニケーションズ株式会社
2025年6月23日 14:00


20種のAIエージェントを活用した業界別ソリューションの提供を開始
NTTコミュニケーションズ株式会社
2025年6月19日 10:00


補聴器の効果測定が可能な車両 「ほちょうきカー」を開発
補聴器フォーラム東海実行委員会、MONET Technologies 株式会社、損害保険ジャパン株式会社、株式会社ATグループ
16時間前


【福岡県筑後市ふるさと納税】株式会社ロッテが提供する「キシリトールガム ピーチ」を受付中です。
株式会社サイバーレコード
16時間前


トムとジェリーがスマホをしっかりホールド!動画視聴も快適な「マグネットグリップ」が登場
株式会社PGA
17時間前


日本シェアモビリティシ市場:スマート交通とMaaS普及が後押し、2035年までに487億6,560万米ドル到達・CAGR2%の安定成長見通し ??
株式会社レポートオーシャン
1日前


【2WAYで使える】落下防止&スタンド対応!ディズニーキャラクターのスマホグリップが登場
株式会社PGA
1日前


札幌・円山の宿泊施設「モンドミオ札幌近代美術館」をマスターリース運営|クウカン株式会社、データ活用のレベニューマネジメントで収益最大化へ
クウカン株式会社
1日前


IT資産処分の日本市場(2026年~2034年)、市場規模(コンピュータおよびノートパソコン、サーバー、モバイルデバイス、ストレージデバイス、コンピュータおよびノートパソコン、サーバー、モバイルデバイス、ストレージデバイス)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


ソフトウェアの日本市場(2026年~2034年)、市場規模(アプリケーションソフトウェア、システムインフラストラクチャソフトウェア、開発および導入ソフトウェア、生産性ソフトウェア)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


パワースポーツの日本市場(2026年~2034年)、市場規模(全地形対応車(ATV)、サイド・バイ・サイド車、スノーモービル、水上バイク、大型オートバイ)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


自動車部品の日本市場(2026年~2034年)、市場規模(従来のノートパソコン、2-in-1ノートパソコン、従来のノートパソコン、2-in-1ノートパソコン)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


建設用化学品の日本市場(2026年~2034年)、市場規模(コンクリート混和剤、防水・屋根材、補修、床材、シーラント・接着剤、コンクリート混和剤、防水・屋根材、補修、床材、シーラント・接着剤)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


自動車の日本市場(2026年~2034年)、市場規模(ロードバイク、マウンテンバイク、ハイブリッドバイク、ロードバイク、マウンテンバイク、ハイブリッドバイク)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前
人気のプレスリリース


1
アニメ『カードキャプターさくら クリアカード編』 コラボレーション眼鏡 木之本 桜 モデル、李 小狼 モデル 2026年3月14日(土)より予約開始!
株式会社DUO RING
1日前


2
【グランドオープン】エニタイムフィットネス立川ANNEX店(東京都立川市)2026年3月15日(日)<24時間年中無休のフィットネスジム>
株式会社Fast Fitness Japan
16時間前


3
トムとジェリーがスマホをしっかりホールド!動画視聴も快適な「マグネットグリップ」が登場
株式会社PGA
17時間前


4
熊本県にBloom Cafeがオープン。若者と子育て中の方の孤立を防ぐ新たな居場所へ
NPO法人アイグループ
12時間前


5
MAXWINから純正品レベルの品質と性能を持つ 前後ドライブレコーダー機能付き デジタルルームミラーMDR-PRO1-Sが登場
昌騰有限会社
2日前


6
補聴器の効果測定が可能な車両 「ほちょうきカー」を開発
補聴器フォーラム東海実行委員会、MONET Technologies 株式会社、損害保険ジャパン株式会社、株式会社ATグループ
16時間前