逗阴馆

自动化 05-24-2021

人のための自动化 (Automatic for the People)

Brian Honan

ある年代の方にとっては、このブログ记事のタイトルを见て、搁贰惭の同名のアルバムの记忆が苏るかもしれません。长男とアルバムコレクションを共有していた时に、このアルバムを见つけ、そのタイトルが今日のサイバーセキュリティの问题点を示唆していると感じました。

现在の胁威の环境では、私たちのシステムには、新しい胁威、古い胁威、进化した胁威が毎时间のように押し寄せてきます。これらの背后にいる胁威の主体は、我々のシステムに侵入しようとする方法において、より洗练され、持続的になっています。また、さまざまなタイプの胁威に対応するさまざまなセキュリティソリューションが普及しています。これらのソリューションは、それ自体が効果的であるかもしれませんが、比较的、独自の環境で運用されており、それらを管理するためには、独自のトレーニング、スキル、さらにはツールが必要です。多くの組織がオンプレミスシステムからクラウドへ移行する中で、ハイブリッド環境のセキュリティ確保という課題に直面しており、その課題に対応するための独自のソリューションが必要となっています。

このように、过密状态にあるサイバーセキュリティチームには、すでに十分な课题がありましたが、颁翱痴滨顿-19パンデミックは状况をさらに悪化させました。パンデミック时には、多くの人がリモートで仕事をすることになるため、セキュリティチームは、远隔地にいる従业员の安全を确保するための要求にどのように対処するのが最善かを判断するのに苦労しています。これまで以上に多くのスタッフがリモートでシステムにアクセスするようになったことで、セキュリティチームは、组织のシステムやデータにアクセスする者が本人であることを确実にする必要があります。

従来、仕事量の増加に対応するためには、単纯に人を増やして仕事をこなすという方法がとられていました。しかし、多くの组织がサイバーセキュリティを重视するようになったことで、熟练したサイバーセキュリティの専门家の需要がそれに応じて増加しています。このように、限りある资源の中で需要が高まっていることから、サイバーセキュリティ业界では、深刻なスキルギャップとスキルクライシスが生じています。すべての组织がサイバーセキュリティの课题に対応できるだけの人材と适切なスキルを备えていないのが现状です。

以上のことから、多くのサイバーセキュリティチームでは、过労やストレスを抱えたスタッフが、课せられた要求を満たすのに必死になり、场合によっては燃え尽き症候群で、业界を去っていくという状况が発生しています。もちろん、それはただでさえ轧んでいるシステムにさらに负担をかけることにもつながります。

そこで、「Automatic for the People」への思いが浮かびました。1913年、ヘンリー?フォードは、自動車工場に初めて生産ラインを導入しました。これは、自動車業界だけでなく、あらゆる業界に大きな影響を与えることになり、このアイデアはすぐに採用され、それぞれの業界に適用されました。生産ラインは、自動車を組み立てるための多くの工程を自动化し、定型的で反復的な作業をより迅速に行うことを可能にしました。自动化された生産ラインのおかげで、ヘンリー?フォードは自動車の組み立てにかかる時間を12時間以上から90分強に短縮することができました。それから100年以上が経ち、この生産ラインは、ロボットが反復的で退屈な作業をこなし、労働者が他の複雑な作業に集中できるようにすることで、さらに効率的になりました。

サイバーセキュリティ業務においては、単純で予測可能な反復作業をどのように自动化できるか、より効果的な方法を検討する必要があります。これにより、組織が直面している脅威に対して、より適切かつ迅速に対応できるようになるだけでなく、熟練したコストのかかるスタッフのスキルを、他の価値あるプロジェクトに集中させることができるようになります。

自动化ソリューションは、重要なタスクが効率的かつ时间通りに行われることを保証することで、それ自体がセキュリティコントロールにもなります。厂厂尝/罢尝厂証明书の有効期限が切れると、ウェブサイトが使えなくなったり、评判が悪くなったりすることは、谁もが知っていることです。电子証明书の管理プロセスを完全に自动化することで、ウェブサイト、コードの署名滨辞罢デバイスの管理リモートユーザーへのセキュアなアクセスなど、すべての証明书がどこにあるかを明确に把握することができます。この现状把握により、証明书が适时适切に更新され、さらには必要に応じて失効されることが保証されます。

スプレッドシートを使って上记を记録したり、电子メールやカレンダーのリマインダーを使って証明书を管理するという古いモデルに固執することは、今日の厳しい環境では通用しにくくなってきています。まだまだ手作業に重点が置かれており、それに伴うヒューマンエラーや不作為のリスクがあります。また分散型環境やクラウド環境では、あらゆる場所で电子証明书が必要とされており、手動での証明書管理は膨大な作業量となり、ミスが発生しやすい作業となっています。証明書の検知と自动化のソリューションは、组织が採用しなければならないものであり、今后6~12ヶ月の间に优先的に取り组む必要があります」と述べています。

アルバム『Automatic for the People』にインスパイアされた話に戻りますが、自动化されていない「Ignoreland」(無視する状態)に居続けると「Everybody Hurts」(みんな傷つく状態)になってしまいますが、サイバーセキュリティの自动化のための適切な「Drive」(行動)があれば、「Sweetness Follows」(安心が続く)という状況になることができます。

UP NEXT
CA/B フォーラム

厂厂尝サーバ証明书のドメイン认証方法に関する业界标準の変更に伴い、証明书管理ソリューションの必要性が高まる

5 Min

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失