WannaCryの悲劇を繰り返すな!Cato×Deep Instinct×Zero Networksで構築する「AI時代の3次元ゼロトラスト防御最強説」とSCS評価診断の経済性

 

本記事は 夏休みクラウド自由研究2026 8/27付の記事です

みなさん、こんにちは。SCSKの石井です。

2017年、世界中を恐怖に陥れたランサムウェアWannaCry(ワナクライ)。Windowsの脆弱性(MS17-010)を突き、暗号化と同時に社内ネットワークを「横移動(ラテラルムーブメント)」して自己拡散する最悪の破壊力は、セキュリティ業界の常識を根底から覆しました。
あれから約10年が経過した2026年、生成AIの劇的な進化(フロンティアAI)によって、WannaCryを超える超高速・自律型の攻撃がミリ秒単位で押し寄せています。本稿では、当時の教訓を振り返りながら、Catoクラウド(SASE)Deep Instinct(予測予防)、そしてZero Networks(次世代マイクロセグメンテーション)を組み合わせた『3次元ゼロトラスト防衛モデル』こそが「最強説」と言える確固たるロジック、そしてガバナンス評価を高めるSCS診断サービスの経済性について、余すところなく語り尽くします。

★SCSKでは、フロンティアAIに関するセミナーや有用な投稿を通年で実施しています。

__________________________________
<はじめに> ※熱い記事等!先にご紹介します。まだの方はどうぞ(^0^)/ ※DL可能資料あり
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

NEW!【イベント・セミナー(2026年)】
     タイトル: フロンティアAI時代のゼロトラストに向けたベスト・オブ・ブリード
_________    ~4つの次世代セキュリティソリューションのご紹介~ 2026.09.17(木)  ■定員:100名限定
_____________■お申し込みサイトはコチラ ⇒ https://www.scsk.jp/event/2026/20260917_3.html

【SCSK IT Platform Navigator(ITPNAVI)】
________タイトル: Claude Mythosとは?セキュリティ専門家が語るAI時代の脅威と企業が取るべき対策
________リンク : https://www.scsk.jp/sp/itpnavi/article/2026/07/claude_mythos.html

資料ダウンロード(Claude Mythosとは?セキュリティ専門家が語るAI時代の脅威と企業が取るべき対策)|SCSK IT Platform Navigator

 

 

1. WannaCryが示した「侵入経路の多様性」と「ラテラルムーブメント」の脅威

WannaCryの恐ろしさは、単にファイルが暗号化される「エンドポイントの感染」だけではありませんでした。真の驚威は、Windowsの共有プロトコル(SMB)の脆弱性を悪用し、同一ネットワーク上のあらゆる端末へ自律的かつ秒単位で自動拡散していく「ラテラルムーブメント(組織内横移動)」の圧倒的スピードにありました。2026年現在、攻撃者はさらに進化し、フロンティアAIを用いて脆弱性の検知から攻撃コード生成、侵入、ログ消去までを完全自動で完走する自律型マルウェアを実戦投入しています。従来の『感染したらEDRで検知して対処する』という事後対応(リアクティブ)モデルでは、ミリ秒単位で完走する暗号化やネットワーク制覇のスピードに絶対に追いつけません。我々が構築すべきは、入り口で防ぎ(Cato)、実行を未然に予測予防し(Deep Instinct)、万が一入られても1ミリも横に動かさせない(Zero Networks)多次元的な先制防御ラインです。

2. 3次元ゼロトラスト防衛:最強の3製品シナジー構図

本ソリューションが「最強」と呼ばれる理由は、3つのプロダクトがそれぞれの得意領域に完全に特化し、隙のない防御グリッドを形成するからです。単層のセキュリティをいくら厚くしても、通信経路や認証情報の奪取、ローカルデバイスからの物理侵入といった多角的なアプローチをすべて防ぐことはできません。

【3次元ゼロトラスト防衛:最強のセキュリティグリッド】
┌─────────────────────────────────────────────┐
│       1. 広域のネットワーク盾:Catoクラウド (SASE)            │
│       インターネット・拠点間・リモート通信の入口を一括防御   │
└──────────────────────────────┬──────────────┘
                               │ (すり抜け・USB等のローカル着弾)
┌──────────────────────────────▼──────────────┐
│       2. エンドポイントの実行予防:Deep Instinct               │
│       ディープラーニングによる未知マルウェアの「起動前遮断」 │
└──────────────────────────────┬──────────────┘
                               │ (奪取された本物の管理者アカウント悪用)
┌──────────────────────────────▼──────────────┐
│       3. 内部ネットワークの封じ込め:Zero Networks            │
│       次世代マイクロセグメンテーション & ポートレベルMFA     │
└─────────────────────────────────────────────┘

  • ネットワークの盾「Catoクラウド」全世界90拠点以上のPoPと統合セキュリティ機能(FWaaS、IPS、URLフィルタ、RBI、次世代アンチマルウェア)により、社外インターネット接続、拠点間通信、マルチクラウド接続(AWS/Azure/GCP)の入り口をクラウド上で一括して完全ガードします。
  • 起動防止の盾「Deep Instinct世界初のディープラーニング(深層学習)予測モデル(D-Brain)により、未知のランサムウェアやマクロファイルを着弾した瞬間の20ミリ秒未満(実行前)に99%以上自動予測して隔離。Catoをすり抜けた未知ファイルや、USB経由、完全オフライン端末での起動を未然に「1行も動かさず」にシャットアウトします。
  • 横移動防止の盾「Zero Networks万が一、本物のドメイン管理者などの認証情報(パスワード)が奪われ、OSの標準コマンドや管理者権限を悪用されて侵入された場合でも、エージェントレスでネットワーク内の横展開を1ミリも許しません。特許技術の「Just-In-Time ポートレベル多要素認証(JIT MFA)」により、管理者アクセスが発生した時だけMFAを要求し、悪意ある横移動(WannaCryのような拡散動作)をネットワーク内部で物理的に封じ込めます。

3. 既存セキュリティ機能の「最適置換」による運用・コストの劇的メリット

Catoクラウドにはオプションとして「Threat Prevention」(NGAM:次世代アンチマルウェア、AM:アンチマルウェアなど)が提供されています。
これをエンドポイント側の「Deep Instinct」へ論理的・実質的に置き換える(あるいは強固に棲み分ける)ことで、企業のセキュリティ運用(TCO)とインフラに以下の多大なるメリットをもたらします。

観点 従来のモデル(境界+EDR/SOC Cato × Deep Instinct × Zero 最強説
ネットワーク負荷 PoP境界で暗号化SSL/TLSパケットを全て復号スキャンするため遅延が発生しやすい。 スキャンをエンドポイント(Deep Instinct)へオフロード。Catoは本来の爆速パケット転送に集中。
オフライン/物理侵入 VPN切断時やUSB経由、BYOD端末のローカル感染・拡散をネットワーク側で防ぎきれない。 オフラインでもD-Brainが実行前予測予防。Zero Networksがネットワーク内の横移動を物理シャットアウト。
SOC・アラート運用費 侵入後の不審挙動アラートがEDRから毎日大量に噴出し、SOCの外注コストや平穏な運用が崩壊。 Deep Instinctが実行前に自動遮断するためアラート自体が激減。Zeroが横移動を封じ込め運用を半自動化。

4. SCSK設定診断サービスによる経済性(SCS評価制度対応)

企業のガバナンスや情報セキュリティ監査において、無駄に肥大化したアプライアンス製品やセキュリティライセンスは、監査・ガバナンス評価(SCS評価制度を含む)における大きな減点対象となり得ます。SCSKでは、①セキュリティ(堅牢性)、②アーキテクト(構成のシンプルさ)、③コスト(経済性・ライセンスの最適化)の3つの観点から不要に重複したアンチマルウェアや、管理が煩雑な複数の閉域専用回線をCatoクラウドへ一本化し、さらにエンドポイントをDeep Instinctに集約することで、インフラ全体の「経済的整合性」と「最高評価のガバナンス体制」を同時に達成できるのです。

5. まとめ:AI時代のサイバー戦を制する、唯一の「答え」

WannaCryが社会に突きつけた「速すぎる拡散力」という課題は、AIがハッキングを自律完走する2026年現在、さらに深刻な現実となっています。
Catoクラウドでインターネットと拠点通信を一括制御する」「Deep Instinctのディープラーニングで未知ファイルを1行も実行させずにブロックする」
Zero NetworksのポートレベルJIT-MFAでアカウント奪取後の横展開をゼロにする」。
この3つのピースが融合した時、初めて隙のないゼロトラストセキュリティが結実します。攻撃側のスピードがミリ秒単位へ加速する今、我々防衛側も予測予防と物理的な動きの完全遮断へと戦略を移行しなければなりません。SCSKでは、お客様のインフラを最適化し、ガバナンス・コスト効率を最大化するPoV(価値実証)から運用・診断サービスまでをトータルでご提供しています。ぜひ、下記リンクよりSCSKのDeep Instinct詳細ページをご覧いただき、最高峰 of ゼロトラスト防衛ラインへの第一歩を踏み出してください。

■ディープラーニングによる予防型エンドポイントセキュリティに興味をお持ちの方へ 

本記事でご紹介したディープラーニング(深層学習)による革新的な防御思想を、実際のプロダクトとして体現し、
多くのお客様の環境を守っているのが、SCSKが取り扱うDeep Instinct(ディープインスティンクト)です。
 

従来のセキュリティ運用(EDRなど)に限界を感じている方、未知のランサムウェア対策を強化したい方は、ぜひ以下の製品詳細ページをご覧ください。 

・ 製品詳細・お問い合わせ(SCSK)west-marketing-info@scsk.jp
SCSK公式ホームページ】 Deep Instinct | SCSK株式会社 (Deep Instinct(ディープインスティンクト) | SCSK株式会社)
 


×
タイトルとURLをコピーしました