ネットスコープ、2024年Gartner®社のシングルベンダーSASEのマジック・クアドラントでリーダーの1社の位置付けと評価 レポートを読む

閉める
閉める
  • Netskopeが選ばれる理由 シェブロン

    ネットワークとセキュリティの連携方法を変える。

  • 導入企業 シェブロン

    Netskopeは、フォーチュン100社の30社以上を含む、世界中で3,400社以上の顧客にサービスを提供しています。

  • パートナー シェブロン

    私たちはセキュリティリーダーと提携して、クラウドへの旅を保護します。

SSEのリーダー!シングルベンダーSASEのリーダー!

ネットスコープが2024年Gartner®社のシングルベンダーSASEのマジック・クアドラントでリーダーの1社の位置付けと評価された理由をご覧ください。

レポートを読む
顧客ビジョナリースポットライト

革新的な顧客が Netskope One プラットフォームを通じて、今日の変化するネットワークとセキュリティの状況をどのようにうまく乗り越えているかをご覧ください。

電子書籍を入手する
顧客ビジョナリースポットライト
Netskopeのパートナー中心の市場開拓戦略により、パートナーは企業のセキュリティを変革しながら、成長と収益性を最大化できます。

Netskope パートナーについて学ぶ
色々な若い専門家が集う笑顔のグループ
明日に向けたネットワーク

サポートするアプリケーションとユーザー向けに設計された、より高速で、より安全で、回復力のあるネットワークへの道を計画します。

ホワイトペーパーはこちら
明日に向けたネットワーク
Netskope One プラットフォームの紹介

Netskope One は、SASE とゼロトラスト変革を可能にする統合型セキュリティおよびネットワーキング サービスを提供するクラウドネイティブ プラットフォームです。

Netskope One について学ぶ
青い照明の抽象画
セキュアアクセスサービスエッジ(SASE)アーキテクチャの採用

Netskope NewEdgeは、世界最大かつ最高のパフォーマンスのセキュリティプライベートクラウドであり、比類のないサービスカバレッジ、パフォーマンス、および回復力を顧客に提供します。

NewEdgeの詳細
NewEdge
Netskope Cloud Exchange

Netskope Cloud Exchange (CE) は、セキュリティポスチャに対する投資を活用するための強力な統合ツールを提供します。

Cloud Exchangeについて学ぶ
Netskopeの動画
  • セキュリティサービスエッジ製品 シェブロン

    高度なクラウド対応の脅威から保護し、あらゆるベクトルにわたってデータを保護

  • Borderless SD-WAN シェブロン

    すべてのリモートユーザー、デバイス、サイト、クラウドへ安全で高性能なアクセスを提供

  • Secure Access Service Edge シェブロン

    Netskope One SASE は、クラウドネイティブで完全に統合された単一ベンダーの SASE ソリューションを提供します。

未来のプラットフォームはNetskopeです

インテリジェントセキュリティサービスエッジ(SSE)、クラウドアクセスセキュリティブローカー(CASB)、クラウドファイアウォール、セキュアウェブゲートウェイ(SWG)、およびZTNAのプライベートアクセスは、単一のソリューションにネイティブに組み込まれており、セキュアアクセスサービスエッジ(SASE)アーキテクチャへの道のりですべてのビジネスを支援します。

製品概要はこちら
Netskopeの動画
Next Gen SASE Branch はハイブリッドである:接続、保護、自動化

Netskope Next Gen SASE Branchは、コンテキストアウェアSASEファブリック、ゼロトラストハイブリッドセキュリティ、 SkopeAI-Powered Cloud Orchestrator を統合クラウド製品に統合し、ボーダレスエンタープライズ向けに完全に最新化されたブランチエクスペリエンスを実現します。

Next Gen SASE Branchの詳細はこちら
オープンスペースオフィスの様子
SASEアーキテクチャの設計 For Dummies

SASE設計について網羅した電子書籍を無償でダウンロード

電子書籍を入手する
最小の遅延と高い信頼性を備えた、市場をリードするクラウドセキュリティサービスに移行します。

NewEdgeの詳細
山腹のスイッチバックを通るライトアップされた高速道路
アプリケーションのアクセス制御、リアルタイムのユーザーコーチング、クラス最高のデータ保護により、生成型AIアプリケーションを安全に使用できるようにします。

生成AIの使用を保護する方法を学ぶ
ChatGPTと生成AIを安全に有効にする
SSEおよびSASE展開のためのゼロトラストソリューション

ゼロトラストについて学ぶ
大海原を走るボート
NetskopeがFedRAMPの高認証を達成

政府機関の変革を加速するには、Netskope GovCloud を選択してください。

Netskope GovCloud について学ぶ
Netskope GovCloud
  • リソース シェブロン

    クラウドへ安全に移行する上でNetskopeがどのように役立つかについての詳細は、以下をご覧ください。

  • ブログ シェブロン

    Netskopeがセキュアアクセスサービスエッジ(SASE)を通じてセキュリティとネットワーキングの変革を実現する方法をご覧ください

  • イベント&ワークショップ シェブロン

    最新のセキュリティトレンドを先取りし、仲間とつながりましょう。

  • 定義されたセキュリティ シェブロン

    サイバーセキュリティ百科事典、知っておくべきすべてのこと

「セキュリティビジョナリー」ポッドキャスト

Data Lakes, Security, & Innovation
Max Havey が、Interpublic Group (IPG) の CISO である Troy Wilkinson 氏をゲストに迎え、データレイクの世界を深く掘り下げます。

ポッドキャストを再生する Browse all podcasts
Data Lakes, Security, & Innovation
最新のブログ

Netskopeがセキュアアクセスサービスエッジ(SASE)機能を通じてゼロトラストとSASEの旅をどのように実現できるかをお読みください。

ブログを読む
日の出と曇り空
SASE Week 2024

SASE とゼロトラストの最新の進歩を理解し、これらのフレームワークがサイバーセキュリティとインフラストラクチャの課題に対処するためにどのように適応しているかを探ります。

セッションの詳細
SASE Week 2024
SASEとは

クラウド優位の今日のビジネスモデルにおいて、ネットワークとセキュリティツールの今後の融合について学びます。

SASEについて学ぶ
データセキュリティによる持続可能性のサポート

Netskope は、持続可能性における民間企業の役割についての認識を高めることを目的としたイニシアチブである「ビジョン2045」に参加できることを誇りに思っています。

詳しくはこちら
データセキュリティによる持続可能性のサポート
Netskopeの有能で経験豊富なプロフェッショナルサービスチームは、実装を成功させるための規範的なアプローチを提供します。

プロフェッショナルサービスについて学ぶ
Netskopeプロフェッショナルサービス
Netskopeトレーニングで、デジタルトランスフォーメーションの旅を保護し、クラウド、ウェブ、プライベートアプリケーションを最大限に活用してください。

トレーニングと認定資格について学ぶ
働く若い専門家のグループ

Netskope
脅威ラボ
レポート: 小売業

ライトブループラス
Netskope Threat Labs レポートでは、毎月異なるセグメントに焦点を当てています。 このレポート シリーズの目的は、各セグメントのユーザーに対するアクティブな脅威に関する戦略的かつ実用的な情報を提供することです。 このレポートで取り上げられているセグメントは、小売業に従事するユーザーです。
Threat Labsレポート
8 min read

このレポートでは リンク リンク

クラウド アプリの採用: Google ドライブ、Google Gmail、WhatsApp は小売業界で最も人気のあるアプリのトップ 5 に含まれており、これら 3 つは他の業界よりも大幅に人気があります。 Microsoft OneDrive は依然としてトップの座を占めていますが、これら 3 つのアプリにより、他の業界と比較すると、Microsoft Teams と Microsoft SharePoint のランキングはさらに下がっています。

クラウド アプリの悪用: Google Drive と Google Gmail は、小売業界でマルウェアのダウンロードに最も多く使用されている 2 つのアプリです。これは、Microsoft OneDrive がトップ アプリである他の業種とは対照的です。

マルウェアとランサムウェア:攻撃者は主に小売業界のユーザーをターゲットにトロイの木馬を使用し、他のマルウェア ペイロードをダウンロードさせるよう騙しました。 Guloader や Remcos などの有名なマルウェア ファミリーの他のマルウェア タイプや、Avaddon ランサムウェアも発見されました。

test answer

クラウド アプリの導入 リンク リンク

小売業の平均的なユーザーは、月に平均 20 個のクラウド アプリとやり取りしています。 過去12か月間、小売部門の平均利用率は19から21の範囲で非常に一貫しています。 上位 1% のユーザーは、月に 85 個のアプリを操作していました。

ユーザーあたりの平均アプリ数、小売業 vs その他の地域 - 過去12か月

小売業のユーザーは、他の業界とほぼ同じ割合でクラウド アプリからデータをダウンロードしており、小売業では 89% のユーザーがクラウド アプリからデータをダウンロードしているのに対し、他の業界では 94% でした。 クラウド アプリへのデータ アップロードについては、小売業の平均は 61% でしたが、他の業界の平均は 66% とわずかに高くなりました。

データをアップロードするユーザーの割合:小売業とその他の地域 - 過去12か月

最も人気のあるクラウドアプリ

ほとんどの業界と同様に、小売業界では OneDrive が最も人気のあるアプリです。 Google ドライブと Google Gmail は他の業界よりもはるかに人気があります。 これらは、他の業界では通常 2 位または 3 位である Microsoft Teams や Microsoft SharePoint よりも人気があります。 メッセージングアプリのWhatsAppも小売業で大幅に人気があり、人気の点でもSharePointを上回っています。

全体的なアプリの人気:小売業とその他の地域

アップロードに使用された上位のアプリ

予想通り、Microsoft OneDriveは大差で最も人気のあるアプリであり、データのアップロードにも最も使用されているアプリでもあり、小売ユーザーの16%が毎日OneDriveにデータをアップロードしています。

アップロードに使用されるアプリ、リテール版、その他の地域

ダウンロードに使用された上位アプリ

OneDriveは、小売業でのダウンロードで最も人気のあるアプリでもあり、ユーザーの19%がOneDriveからダウンロードしています。 アップロードに使用されるアプリに関しても、WhatsApp はダウンロードの使用率が 17% と、他の業界の 5% に対して非常に高いです。 この数字は他の業界の割合の3倍以上になります。

ダウンロードに使用されるアプリ、小売 vs その他の地域

クラウド アプリの不正使用 リンク リンク

クラウドマルウェア配信

過去 12 か月間、小売業におけるクラウド マルウェア配信の多さは、他の業界とほぼ同じ傾向を示しました。ただし、4 月、5 月、6 月は他の業界と比較して、クラウド アプリ経由で配信されるマルウェアの数がかなり多くなりました。 たとえば、4 月に小売業界に配信されたマルウェアの 70% はクラウド アプリ経由でした。これは他の業界よりも 10% 多い数値です。 クラウド アプリを悪用すると、マルウェアがレーダーの下を潜り抜け、ドメイン ブロック リストなどのツールに依存したり、クラウド トラフィックを検査しない通常のセキュリティ制御を回避できるようになります。

マルウェアの配信、クラウドとウェブ、小売とその他の地域 - 過去 12 か月

他の業界と比較すると、クラウドから発生するマルウェアに関しては小売業が 60% で 3 位であり、2 位の金融サービス業よりわずか 3% 少ないだけです。

クラウドから発生したマルウェアの過去 12 か月平均 - 小売業

クラウドアプリが悪用されてマルウェア配信

OneDrive がユーザーに最も多く採用されているアプリであると同時に、マルウェアのダウンロード数が最も多いアプリである他の業界の大多数とは異なり、小売業は異なる道を歩んでいます。 Google ドライブと Google Gmail は、どちらも他の業界よりも小売業界で人気があり、マルウェア配信の上位 2 位を占めました。 このようなマルウェアのダウンロードは、通常、攻撃者が Google ドライブなどを使用してマルウェアをホストし、そのマルウェアを被害者と共有するという形をとります。 場合によっては、ユーザーが誤って感染したファイルを共有の場所にアップロードし、組織内でマルウェアが拡散してしまうことがあります。

Google Apps は小売業界のユーザーの間で人気があるため、同じアプリを使用しているさまざまな組織を標的にしようとする攻撃者にとって便利なアプリであり、悪意のあるペイロードが標的に到達する可能性も高くなります。

過去 12 か月間のマルウェア ダウンロードに悪用された上位クラウド アプリ (小売とその他の地域)

マルウェアとランサムウェア リンク リンク

主なマルウェアの種類

Netskopeユーザーがウェブやクラウドからダウンロードしようとした最も一般的なタイプのマルウェアはトロイの木馬でした。トロイの木馬は、攻撃者が最初の足がかりを獲得し、情報窃盗、リモート アクセス トロイの木馬、バックドア、ランサムなどの他のタイプのマルウェアを配信するためによく使用されます。ウェア。 トロイの木馬を検出してブロックすることで、他の悪意のあるペイロードがインストールされる原因となるマルウェア感染を防ぐことができます。 その他の種類のマルウェアは、全体の比較的小さな割合を占めており、これは他の地域と同様です。

過去 12 か月間に最も多く発生したマルウェアの種類 (小売業とその他の地域)

上位のマルウェアおよびランサムウェア ファミリ

このリストには、過去 12 か月間に Netskope によって小売業のユーザーを標的として検出された上位 10 のマルウェアおよびランサムウェア ファミリが含まれています。

Backdoor.Zusy (別名 TinyBanker)は、Zeusのソースコードに基づくバンキング型トロイの木馬で、Webサイトへのコードインジェクションを介して個人情報を盗むことを目的としています。

Botnet.Andromeda (別名 Gamarue) は、2011 年に初めて導入されたモジュール式ボットネットです。 このマルウェアは、複数のマルウェア ファミリを拡散するために使用されることが知られています。

Downloader.Guloader は、AgentTesla、Formbook、RemcosなどのRATやインフォスティーラーを配信することで知られる小型ダウンローダーです。

Downloader.Upatre は、LockyやDridexなどの他のペイロードを配布するために使用されるダウンローダーです。

Infostealer.ClipBankerは、銀行情報やその他のデータを盗むインフォスティーラーであり、通常は電子メールやソーシャル メディアを介して拡散されます。

Infostealer.Khalesi (別名 KPOT) は、通常、フィッシング電子メールを介して拡散するインフォスティーラーです。 マルウェアは、感染したコンピューターから資格情報、個人情報、クレジットカード情報などの情報を収集する可能性があります。

Phishing.PhishingX は、被害者をフィッシングページにリダイレクトするフィッシングキャンペーンの一部として使用される悪意のあるPDFファイルです。

ランサムウェア.Avaddon は、 2020 年 2 月に最初の既知の攻撃を受けました。 このマルウェアは Windows オペレーティング システムを攻撃し、悪意のあるスパムを介して拡散されることが多いです。

RAT.Remcosは、デバイスをリモート制御するための広範な機能を提供するリモート アクセス トロイの木馬であり、多くの攻撃者によって悪用されています。

Trojan.Valyria (別名 POWERSTATS) は、悪意のある Microsoft Office ドキュメントのファミリーであり、通常は他の悪意のあるペイロードを配信するための悪意のある VBScript が埋め込まれています。

推奨 事項 リンク リンク

このレポートでは、さまざまなクラウド アプリにアップロードおよびダウンロードされるデータの増加など、クラウド導入の増加が強調されています。 また、攻撃者がさまざまなクラウド アプリ、特に人気の高いエンタープライズ アプリを悪用して、被害者にマルウェア (主にトロイの木馬) を配信する傾向が高まっていることも明らかになりました。 Netskope Threat Labs は、小売業界の組織に対し、セキュリティ体制を見直してみて、次のような傾向に対して適切に保護されていることを確認することを推奨しています。

  • すべての Web トラフィックやクラウド トラフィックを含むすべての HTTP および HTTPS ダウンロードを検査して、マルウェアがネットワークに侵入するのを