Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターブログ

サイバー攻撃マップのトップ10と、どのように役立つか

サイバー攻撃マップのトップ10と、どのように役立つか

Mar 17, 2023

サイバー攻撃は年々より一般化し、より洗練されてきており、サイバーセキュリティの専門家は対応に追いつくのに苦労することがよくあります。サイバー攻撃マップは、攻撃に先んじて行動するために必要な情報を提供してくれる、価値あるツールです。ここでは、注目のサイバー攻撃マップ上位10選と、それぞれから学べることを紹介します。

厳選した関連コンテンツ:

#1. Trend Micro

Cyber Attack Map by Trend Micro

ボットネット攻撃—ハッカーが主導しているものの、一連のボットプログラムによって実行される攻撃—は、セキュリティが常に万全とは限らないモノのインターネット(IoT)デバイスを、技術に長けたハッカーが悪用することで、ますます一般的になっています。この種の最大の攻撃は 2016年10月 でした。ボットネット対応のダイレクト・サービス拒否(DDoS)攻撃によって、インターネットのほとんどが機能停止に陥ったためです。

Trend Micro のサイバー攻撃マップ は、インターネット全体でボットネットの活動を追跡し、攻撃を指揮する Command and Control(C&C)サーバーを特定します。Trend Micro は、自社のマップがどれくらいの頻度で更新されるかについてのデータを公開していませんが、2 週間ごとの期間でトレンドを監視しています。そのため、データがそれより大幅に古い可能性は低いでしょう。

このマップは、サイバーセキュリティの専門家がボットネット攻撃から自分たちのシステムを守り、実際に発生した攻撃に対してより迅速に対応するのに役立ちます。脅威が特定され、対応する C&C サーバーが見つかれば、一般にすべてのボットネット攻撃を阻止しようとするのではなく、特定の攻撃に対抗するための手順を取ることができます。

厳選した関連コンテンツ:

#2. Norse

Cyber Attack Map by Norse

Norse のライブサイバー攻撃マップ は、一般に公開されているものの中では最も包括的かもしれません。同社は、世界最大の専用脅威インテリジェンスネットワークを持っていると主張しています。データは、800万以上の「センサー」から収集されます。これはハニーポットで、ハッカーが標的のシステムに侵入したと思い込むように仕向けますが、実際には、追跡のための仮想マシンに転送されます。その仮想マシンは、ハッカーの IP アドレス、使用しているツール、その他の識別情報を記録します。

Norse のマップは、攻撃の種類と発信元の地点を追跡し、ユーザーはプロトコルごとにマップをフィルタリングできます。このマップは、攻撃が進行中である間、そのライブ映像を表示する機能も備えており、現在発生しているサイバー攻撃をリアルタイムに追跡する点で、私たちが到達できている最も近いものです。また、攻撃の中でどのポートを通じてどのサービスがアクセスされているのかも記録するため、サイバーセキュリティの専門家が、どの攻撃が自社のサーバーやシステムを狙う可能性があるかを判断しやすくなります。

#3. Akamai

Cyber Attack Map by Akamai

Akamai のマップ は非常にシンプルです。Web トラフィックと、その Web トラフィックに関連するリアルタイムのサイバー攻撃を追跡し、ユーザーはデータを地域別にフィルタリングできます。ほかのいくつかのマップのように、サイバー攻撃の発信元や攻撃者の IP アドレスといった追加情報は提供しません。ただし、ネットワーク管理者、IT 専門家、そして Web サイトを運営しているすべての人にとって、貴重なツールになり得ます。たとえば、ユーザーが多い国でトラフィックの低下が起きているのか、あるいはトラフィックに関連するサイバー攻撃が発生しているのかを簡単に確認できます。

#4. FireEye

FireEye

FireEye のマップ もまた非常にシンプルです。攻撃の発生に合わせて表示し、攻撃の発信国と対象国を特定します。また、その日の攻撃総数と、過去 30 日間にサイバー攻撃を受けた上位 5 つの業界も一覧にしています。こちらはリストにある他の多くの選択肢よりも最新ですが、ほかの一部が提供しているような詳細な分析はありません。FireEye のマップには、IP アドレス、ハッキングツール、その他の識別情報は掲載されていません。

このマップは主に、気軽なインターネット利用者やサイバーセキュリティ愛好家にとって有用ですが、サイバーセキュリティ業界での活用の余地もあります。たとえば、セキュリティの専門家は、自分の業界や自国が狙われているかどうかを確認し、攻撃者の国を特定できます。そうすれば、攻撃が止まるまで問題となっている国からのすべての通信を一時的に遮断することができます。

#5. Kaspersky

Cyber Attack Map by Kaspersky

Kaspersky は 巨大で回転する 3D の地球表示 上で、攻撃をリアルタイムに追跡します。このマップは、オンデマンド スキャナー、Web とメールのアンチウイルス プログラム、侵入および脆弱性スキャンなど、さまざまな情報源から収集した情報をまとめています。さらに、Trend Micro のマップと同様に、ボットネットの活動も追跡します。

3D マップがデバイスにとって負担が大きい場合は、Stats メニューから表形式でデータにアクセスできます。これにより、外出先でもサイバー攻撃の追跡に役立ちます。攻撃はデータソースごとに色分けされており、ワンクリックで任意のデータソースをフィルタリングできるため、たとえば侵入型のハックだけを簡単に確認できます。

#6. デジタル攻撃マップ

Digital Attack Map

DDoS 攻撃は、大企業にも中小企業にも有害です。毎日 2,000 件以上の DDoS 攻撃が報告されている中で、そうした攻撃を把握しておくことは企業にとって有益になり得ます。たとえば、中小企業の 71%超が注文に利用する Web サイトを持っており、さらに多くの企業が、実店舗の代わりに完全にオンラインのビジネスモデルへ移行しています。店舗を、たとえ一時的でも DDoS attack によって失うことは、彼らにとって大きな損失につながりかねません。実際、オンライン上で活動している誰もが、DDoS 攻撃による被害を受ける可能性があります。

Digital Attack Map — Google Ideas と Arbor Networks の協業によって作られた DDoS 攻撃マップ — を使うことで、ユーザーは攻撃の規模や種類ごとに DDoS 攻撃を追跡できます。攻撃は、攻撃元からターゲットへ向かって移動するアーク(弧)として視覚化されます。このマップは非常に使いやすいため、オンライン上での存在を気にしているビジネスオーナーやその他の人にとって最適な選択肢になります。

#7. Threatbutt

Cyber Attack Map by Threatbutt

Threatbutt インターネット・ハッキング攻撃のアトリビューション・マップ はサイバー攻撃をリアルタイムで追跡し、各攻撃の送信元と標的の所在地および IP アドレスを表示します。さらに、各攻撃の深刻度を示すために、少しだけコメントも追加します。たとえば「ちょっとした不具合(glitch)だとしましょう」という注記は小規模または軽微な攻撃を意味し、一方で「サイバー・ポンペイだ!」のような表現は大規模または広範囲に及ぶ攻撃を意味します。

このマップはインターネット上の誰でも無料で利用できますが、サイバー攻撃への対策に活用できる追加情報をサイバーセキュリティの専門家に提供するプレミアム版もあります。

#8. Check Point

Cyber Attack Map by Check Point

これはリアルタイムのサイバー攻撃マップではありませんが、それでも役に立たないわけではありません。見た目は Norse のWebサイト上のマップに似ていますが、提供される情報は少し異なります:Check Point’s map は過去のデータをアーカイブし、太平洋標準時(Pacific Standard Time)の午前0時に毎日リセットします。これにより、一定期間にわたって攻撃パターンを追跡しようとするサイバーセキュリティの専門家にとって、便利なツールになります。Check Point が収集した統計は、日次・週次・月次の時間範囲でフィルタできます。情報は非常にシンプルで、各攻撃のタイムスタンプ、名前、そして送信元と標的のみが含まれます。

#9. Fortinet

Cyber Attack Map by Fortinet

Fortinet のマップ は FortiGuard Labs によって作成され、監督されています。FortiGuard Labs は Fortinet の社内セキュリティ研究・対応チームです。記録されたイベントの再生が表示され、攻撃は色で分解されます——赤は重大な攻撃、オレンジは高い深刻度、青は中程度、緑は低い深刻度を表します。サイトのドキュメントによると、各ユーザーは、自分のマップを作成して、特定の国を標的とする攻撃、または特定の地域から発生した攻撃を追跡できます。ユーザーは国をクリックして、着信(受信)および発信(送信)の攻撃も確認できます。

このマップはノルズ(北欧)マップと見た目が似ていますが、はるかにアクティブです。読み込みが始まるとすぐに、攻撃がマップ上を横切るように「ping」されているのが見えます。サイトは大量のデータベース——290テラバイト相当——の脅威データサンプルを保有しており、出現するほぼあらゆる脅威を特定できるようになっています。

#10. Deteque

Cyber Attack Map by Deteque

Deteque は、役立つ情報を大量に提供する別のボットネット攻撃マップです。ボットネットの活動が活発な地域や、ボットネットのコマンド&コントロール(command and control)サーバーの可能性が高い場所を特定します。マップ上の円が大きいほど、その場所で活動しているボットの数が多いことを意味します。

地図を完全にズームアウトするとごちゃごちゃに見えるかもしれませんが、ユーザーは任意の場所をズームインして、そのエリアにおけるボットネット攻撃の詳細をより確認できます。また、地図上の任意のドットをクリックすると、その場所にいるボットの数と名前を表示します。IT の専門家にとって、このマップは特定の場所におけるボットネット攻撃を追跡するための有用なツールになり得ます。

結論

インターネットに接続されるデバイスが増えるにつれて、サイバー攻撃は毎年より一般的になっています。ここで説明するマップは、IT 分野およびサイバーセキュリティの専門家がネットワークをより適切に防御し、ハッカーがシステムに侵入するのを防ぐのに役立つ、見落とされがちなツールです。

共有する

もっと詳しく

著者について

Asset Not Found

Kayla Matthews

テック&データジャーナリスト

テックおよびデータジャーナリストの Kayla Matthews は、InformationWeek、Data Center Frontier、The Data Center Journal などの媒体で紹介されています。過去には The Next Web にも定期的に寄稿しており、Writerzone のスタッフライターとしても働いていました。