D
把握のみ
Picus Labsの「Blue Report 2026」によると、企業の境界防御(ペリメータ)の有効性は向上しているものの、内部ネットワークへの侵入後の防御力…
📌 一言でいうと
Picus Labsの「Blue Report 2026」によると、企業の境界防御(ペリメータ)の有効性は向上しているものの、内部ネットワークへの侵入後の防御力は依然として低いことが判明しました。特に、攻撃者が静かに行う偵察活動や資格情報の窃取といった「静かな動き」に対する検知・防御が不十分な傾向にあります。境界防御の強化だけでは不十分であり、内部での横展開を防ぐ対策が急務であることが示唆されています。
🔍該当判定
- 社外からの侵入を防ぐファイアウォールやUTMなどの境界防御製品のみを導入し、内部ネットワークの監視体制がない
- 社内ネットワーク内で、誰がどのサーバーにアクセスしたかというログを保存・確認する仕組みがない
- 特権ID(管理者権限)のパスワードを使い回しており、漏洩時に内部で自由に移動されるリスクがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
境界防御だけでなく、ゼロトラストアーキテクチャの導入や、内部ネットワークにおける振る舞い検知(EDR/NDR)の強化、特権アカウント管理の徹底を推奨します。