C
月内に
Clarotyの調査により、データセンターのサイバー物理システム(CPS)の約18%が、インターネットに公開されたシステムから「1ホップ」の距離にあり…
📌 一言でいうと
Clarotyの調査により、データセンターのサイバー物理システム(CPS)の約18%が、インターネットに公開されたシステムから「1ホップ」の距離にあり、攻撃者が到達可能な状態にあることが判明しました。分析対象となった75万以上の資産のうち、直接公開されているものはわずか0.4%でしたが、間接的な経路を通じてリスクにさらされている資産が多数存在します。攻撃者は、不安全な通信プロトコルや既知の脆弱性、フラットなネットワーク構成などを悪用してこれらのシステムに侵入する可能性があります。
🔍該当判定
- 自社で物理的なサーバー室やデータセンターを所有・管理している
- 空調管理システム(HVAC)や電源監視システムをネットワークに接続して利用している
- 無停電電源装置(UPS)や消火管理システムをリモートで監視・操作できる設定にしている
上記いずれにも該当しない(クラウドサービスのみ利用している等) → 静観でOK
✅該当時の対応
ネットワークセグメンテーションの徹底によるCPSの隔離、不必要なインターネット公開資産の削減、および既知の脆弱性(KEV)の修正を推奨します。