【でせぷしょんぎじゅつ】
デセプション技術 とは?
最終更新:
💡 おとりへの接触から、不審な動きを見つける
おとりのシステムやファイル、認証情報などを使い、不審なアクセスの検知や攻撃者の行動観察につなげる防御技術。通常の業務では触れる必要のない対象への接触を、調査の手がかりにする。
📌 このページのポイント
- デコイと呼ぶおとりのシステム・ファイル・認証情報などを配置する
- 通常業務で触れる必要のない対象へのアクセスを検知する
- 得られた記録を調べ、攻撃者の手口や行動の理解に役立てる
- 誤検知や見逃しがなくなるわけではなく、他の防御と組み合わせる
防御なのに、どうしておとりを置くの?
たとえば、本物の機密資料に見える偽のファイルを用意するんだ。業務で使わないそのファイルが開かれたら、誰が何のために触れたのかを調べるきっかけになるよ。
ハニーポットとは別物なの?
おとりに触った人は必ず攻撃者?
そうとは限らないよ。悪意のない人が触れる場合もある。通常業務での必要性がない対象への接触は有力な手がかりだけれど、アラートだけで攻撃と断定せず、利用者や周囲の記録を確認するんだ。
未知の攻撃も見つけられる?
既知の攻撃パターンと一致しなくても、おとりへの接触を検知できるのが利点だよ。ただし、おとりに触れない攻撃や、おとりだと見抜かれる場合もある。あらゆるゼロデイ攻撃を防ぐ保証ではないんだ。
置いておけば、あとは自動で守ってくれる?
まとめ:ざっくりこれだけ覚えればOK!
「デセプション技術」って出てきたら「おとりを使って不審なアクセスを見つけ、調べる防御技術」と思えばだいたいOK!
📖 おまけ:英語の意味
「Deception Technology」 = 欺く仕掛けを使う技術
💬 Deceptionは「欺くこと」。セキュリティでは、防御側がおとりを用意して攻撃者の行動を探る、という使い方だよ。