ブログ

AWS アーキテクチャとサービスをランサムウェアから保護する

デイヴ・モリッシーのサムネイル
デイブ・モリッシー
2023年10月6日公開

ランサムウェア攻撃はここ数年で劇的に増加しており、減少する兆しは見られません。 世界中のランサムウェア攻撃によるコストは、2031 年までに 2,650 億ドルを超えると推定されています。 この急激な増加は、攻撃者がネットワーク、applications、API を感染させるために使用する脅威の状況が拡大し続けていることが大きく影響しています。 ソフトウェアの脆弱性、ブルートフォース認証情報攻撃、フィッシングは最も一般的な侵入ポイントの一部であり、これらの攻撃ベクトルに対する防御を強化することで、ランサムウェアのリスクを軽減できます。

ネットワーク層で攻撃をブロックする

ランサムウェア攻撃は、そのほとんどが暗号化されたチャネルを通じて侵入し、ネットワーク トラフィックの 90% が暗号化されているため、検出が複雑になることがよくあります。 暗号化されたトラフィックを可視化することは、包括的なランサムウェア防御を実装する上で非常に重要です。

AWS クラウドに F5 BIG-IP SSL Orchestrator を導入して構成すると、SSL/TLS の復号化、オフロード、ファイアウォール、侵入防止システム (IPS)、潜在的な脅威を検査する高度な脅威検出ソリューションなどのセキュリティ検査ツールへのインテリジェントなトラフィック ステアリングが可能になります。 暗号化されたトラフィックの検査により、感染した添付ファイルを識別したり、無防備なユーザーがリンクをクリックした場合に悪意のあるサイトへのアクセスを阻止したりすることで、フィッシング メール経由で配信されるランサムウェアをブロックできます。

BIG-IP SSL Orchestrator を AWS に導入する大きな利点は、高度にスケーラブルな AWS プラットフォームです。 これにより、トラフィックの復号化や再暗号化などのパフォーマンス集約型操作を実行するための計算能力が向上します。 BIG-IP SSL Orchestrator は、安全なアクセス制御と認証メカニズムを適用して AWS リソースを保護することもできます。

applicationインターフェースの保護を忘れないでください

脆弱性を悪用しようとする攻撃を防ぐには、高度なapplicationと API の保護が不可欠です。 F5 BIG-IP Advanced WAF はAWS またはオンプレミスで動作し、SQL インジェクション、クロスサイト スクリプティング (XSS)、脆弱性の悪用などの攻撃からapplicationsと API を保護します。 BIG-IP Advanced WAF は、 OWASP Top 10 に記載されている脅威に対するコンプライアンスを確保し、リスクを監視および軽減するための専用ダッシュボードを提供します。

クラウドやエッジ サイト全体に展開されたアプリや API を保護するには、F5 分散クラウド Web アプリケーションおよび API 保護 (WAAP) を活用して、ランサムウェアやその他の悪意のあるアクティビティから防御します。 分散クラウド WAAP は、正当なユーザーと攻撃者を区別するために、動作ベースのセキュリティ制御を実装します。 OWASP Top 10、持続的かつ組織的な脅威キャンペーン、レイヤー 7 DoS など、幅広いリスクをブロックします。

F5 Distributed Cloud Bot Defense は、一般的なランサムウェア ベクトルであるクレデンシャル スタッフィング攻撃に使用されるボットをブロックします。 リアルタイム保護では、豊富なテレメトリと人工知能を使用して、犯罪者がツールを変更するよりも速く適応し、クラウド、エッジ、オンプレミスのapplicationsとネットワークを保護します。

標準とベストプラクティスを活用する

AWS は、強力なアクセス制御の実装、ソフトウェアの定期的なパッチ適用と更新、適切なネットワークセグメンテーションの構成など、ランサムウェア攻撃から防御するためのさまざまなリソースとベストプラクティスを提供します。 これには、AWS インフラストラクチャの脆弱性を定期的にスキャンし、セキュリティ評価と侵入テストを実行して弱点を特定して対処するという推奨事項が含まれます。 追加のリソースには、AWS セキュリティリファレンスアーキテクチャ (AWS SRA) が含まれます。これは、マルチアカウント環境で AWS セキュリティサービス全体を展開するための公開されたガイドラインのセットを提供します。 AWS のベストプラクティスに沿った AWS セキュリティサービスを設計、実装、管理するのに役立ちます。

システム、applications、データに対して強固な事業継続性と災害復旧プロセスを確保することも、ランサムウェアに対する防御において重要です。 重要なデータとアプリを定期的にバックアップし、必要に応じて迅速に復旧できるようにバックアップを安全かつ個別に保存することが重要です。

チームにインテリジェンスとツールを装備する

ランサムウェアは恐ろしい脅威ですが、チームに強固な防御戦略、脅威インテリジェンス、適切なセキュリティ ツールとプロセスを提供することで、リスクを大幅に軽減できます。 F5 と AWS は、複雑さを軽減しながら IT 環境全体を安全に保つための多層保護とベストプラクティスを提供します。

BIG-IP SSL Orchestrator を AWS に導入することが適切かどうかを確認するには、共同ソリューションの概要AWS Marketplace のリストを確認してください。 F5 Distributed Cloud WAAPの詳細については、ソリューションに関するご質問をsales@f5.comまでお問い合わせください。