【でせぷしょんぎじゅつ】

デセプション技術 とは?

💡 偽物の宝を散りばめて泥棒を一網打尽にする、セキュリティの「囮捜査」
📌 このページのポイント
デセプション技術 — おとりで攻撃者を引き込む 攻撃者 侵入済み 社内ネットワーク 本物DB 本物 本物Web 本物 デコイDB おとり デコイFile おとり APIキー 引き込まれる 🚨 アラート 即時検知 誤検知ゼロ 正規ユーザー は触れない 手口を観察 して情報収集 おとり(デコイ)に触れた瞬間にアラート発報 — 誤検知が極めて少ない
デコイサーバーや偽アセットを散在させ攻撃者を引き込んで即時検知するイメージ
ひよこ ひよこ

デセプション技術って、攻撃者を騙すってこと?防御なのに騙すの?

ペンギン先生 ペンギン先生

そうなんだよ!「本物そっくりの偽サーバー」をネットワーク内に仕込んでおいて、攻撃者がそこにアクセスしたら即座に検知するんだよ

ひよこ ひよこ

ハニーポットと何が違うの?

ペンギン先生 ペンギン先生

ハニーポットは1〜2台の囮サーバーのことだけど、デセプション技術はもっと大規模で、偽のファイル・偽の認証情報・偽のAPIキーまで本物のシステムに混ぜ込む包括的な戦略だよ

ひよこ ひよこ

正規のユーザーが間違えて触っちゃうことはないの?

ペンギン先生 ペンギン先生

それがデセプション技術の強みで、正規ユーザーが知らないアドレスやファイルに自然にアクセスすることはほぼないんだよ。だから誤検知がとても少ないんだ

ひよこ ひよこ

攻撃者が引っかかったらどうなるの?

ペンギン先生 ペンギン先生

即座にアラートが出て、その後の攻撃者の行動を観察できるんだよ。「どんな手口を使うか」「何を狙っているか」というスレットインテリジェンスが得られるんだ

ひよこ ひよこ

ゼロデイ攻撃にも効くって聞いたんだけど、どうして?

ペンギン先生 ペンギン先生

シグネチャベースの検知はパターンが未知の攻撃には反応できないんだけど、デセプションは「触れること自体」が異常だから、手口に関係なく検知できるんだよ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「デセプション技術」って出てきたら「偽物のおとりで攻撃者を引き込んで検知する仕組み」と思えればだいたいOK!
📖 おまけ:英語の意味
「Deception Technology」 = 欺瞞技術
💬 「Deception(欺くこと)」という言葉の通り、攻撃者を意図的に騙すことで守りを固める逆転の発想だよ。古典的なハニーポットを現代的に進化させた概念だよ
← 用語集にもどる