ใŠๅ•ใ„ๅˆใ‚ใ›
2025ๅนด03ๆœˆ05ๆ—ฅ 2m read

2024ๅนด็ฌฌ3ๅ››ๅŠๆœŸ Cato CTRL SASE่„…ๅจใƒฌใƒใƒผใƒˆใƒใ‚คใƒฉใ‚คใƒˆย 

Etay Maor
Etay Maor
Cato CTRL SASE Threat Report-blog

ใฏใ˜ใ‚ใซย 

ๅฝ“็คพใฏ2024ๅนด็ฌฌ3ๅ››ๅŠๆœŸ Cato CTRL SASE่„…ๅจใƒฌใƒใƒผใƒˆใ‚’ๅ…ฌ้–‹ใ—ใพใ—ใŸใ€‚ใ“ใฎใƒฌใƒใƒผใƒˆใฏใ€2024ๅนด7ๆœˆใ‹ใ‚‰9ๆœˆใซใ‹ใ‘ใฆไธ–็•Œไธญใฎ2,500็คพใ‚’่ถ…ใˆใ‚‹้กงๅฎขใซใŠใ‘ใ‚‹1ๅ…†4,600ๅ„„ไปถใฎใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใƒ•ใƒญใƒผใ‚’Cato CTRLใŒๅˆ†ๆžใ—ใŸ็ตๆžœใ‚’ใพใจใ‚ใŸใ‚‚ใฎใงใ™ใ€‚ย ย 

ไธปใชๅˆ†ๆž็ตๆžœย 

ใƒฉใƒณใ‚ตใƒ ใ‚ฆใ‚งใ‚ขใ‚ขใƒ•ใ‚ฃใƒชใ‚จใ‚คใƒˆใƒ—ใƒญใ‚ฐใƒฉใƒ ใฎใŸใ‚ใซใƒšใƒณใƒ†ใ‚นใ‚ฟใƒผใ‚’ๅ‹Ÿ้›†ใ™ใ‚‹่„…ๅจใ‚ขใ‚ฏใ‚ฟใƒผย 

Cato CTRL ใฏใ€RAMP (Russian Anonymous Marketplace) ใงใฎ่ญฐ่ซ–ใ‚’ๆณจๆ„ๆทฑใ็›ฃ่ฆ–ใ—ใŸ็ตๆžœใ€่„…ๅจใ‚ขใ‚ฏใ‚ฟใƒผใŒ Aposใ€Lynxใ€Rabbit Hole ใชใฉใฎใ•ใพใ–ใพใชใƒฉใƒณใ‚ตใƒ ใ‚ฆใ‚งใ‚ข ใ‚ขใƒ•ใ‚ฃใƒชใ‚จใ‚คใƒˆ ใƒ—ใƒญใ‚ฐใƒฉใƒ ใซๅ‚ๅŠ ใ™ใ‚‹ใƒšใƒณใƒ†ใ‚นใ‚ฟใƒผ๏ผˆใƒšใƒใƒˆใƒฌใƒผใ‚ทใƒงใƒณใƒปใƒ†ใ‚นใ‚ฟใƒผ๏ผ‰ใ‚’ๆŽขใ—ใฆใ„ใ‚‹ใ“ใจใ‚’็ขบ่ชใ—ใพใ—ใŸใ€‚ย ย ย 

ๆœฌ็•ช็’ฐๅขƒใซใƒ‡ใƒ—ใƒญใ‚คใ™ใ‚‹ๅ‰ใซใ‚ฝใƒ•ใƒˆใ‚ฆใ‚งใ‚ขใ‚’ใƒ†ใ‚นใƒˆใ™ใ‚‹ๅฟ…่ฆใŒใ‚ใ‚‹ใ“ใจใฏใ€ๅ„ชใ‚ŒใŸ้–‹็™บ่€…ใชใ‚‰่ชฐใ‚‚ใŒ็Ÿฅใฃใฆใ„ใพใ™ใ€‚ใ“ใ‚Œใฏใƒฉใƒณใ‚ตใƒ ใ‚ฆใ‚งใ‚ข้›†ๅ›ฃใซใ‚‚ๅฝ“ใฆใฏใพใ‚Šใพใ™ใ€‚ๅฝผใ‚‰ใฏใ€็ต„็น”ใซๅฏพใ—ใฆใƒฉใƒณใ‚ตใƒ ใ‚ฆใ‚งใ‚ขใŒ็ขบๅฎŸใซใƒ‡ใƒ—ใƒญใ‚คใ•ใ‚Œใ‚‹ใ“ใจใ‚’็›ฎ็š„ใจใ—ใฆใ„ใพใ™ใ€‚ย ย ย 

็ต„็น”ใฎ่ฃใซๆฝœใ‚€ใ‚ทใƒฃใƒ‰ใƒผAIย 

ใ‚ทใƒฃใƒ‰ใƒผAI ใจใฏใ€IT้ƒจ้–€ใ‚„ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒใƒผใƒ ใฎ่ช่ญ˜ใ‚„ๆ‰ฟ่ชใชใ—ใซใ€็ต„็น”ๅ†…ใงAIใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใ‚„ใƒ„ใƒผใƒซใ‚’็„ก่จฑๅฏใพใŸใฏ่ชๅฏใ•ใ‚Œใฆใ„ใชใ„ๆ–นๆณ•ใงไฝฟ็”จใ™ใ‚‹ใ“ใจใ‚’ๆŒ‡ใ—ใพใ™ใ€‚ใ“ใฎ็พ่ฑกใงใฏ้€šๅธธใ€ๅพ“ๆฅญๅ“กใพใŸใฏ้ƒจ้–€ใŒAIใ‚ฝใƒชใƒฅใƒผใ‚ทใƒงใƒณใ‚’็‹ฌ่‡ชใซๆŽก็”จใ—ใ€ๆญฃๅผใชๅฏฉๆŸปใƒ—ใƒญใ‚ปใ‚นใ‚„ใ‚ฌใƒใƒŠใƒณใ‚น็ตฑๅˆถใ‚’ๅ›ž้ฟใ—ใพใ™ใ€‚ย ย 

Cato CTRLใŒ็›ฃ่ฆ–ใ™ใ‚‹ๆ•ฐ็™พใฎAIใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใฎใ†ใกใ€Cato CTRL ใฏ็ต„็น”ใงไฝฟ็”จใ•ใ‚Œใฆใ„ใ‚‹10ใฎAIใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณ (Bodygramใ€Craiyonใ€Otter.aiใ€Writesonicใ€Poeใ€HIX.AIใ€Fireflies.aiใ€PeekYouใ€Character.AIใ€Luma AI) ใ‚’่ฟฝ่ทกใ—ใ€ใ•ใพใ–ใพใชใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒชใ‚นใ‚ฏใ‚’่ฆณๅฏŸใ—ใพใ—ใŸใ€‚ๆœ€ใ‚‚ๆ‡ธๅฟตใ•ใ‚Œใ‚‹ใฎใฏใƒ‡ใƒผใ‚ฟใฎใƒ—ใƒฉใ‚คใƒใ‚ทใƒผใงใ™ใ€‚ย ย ย 

Q3 2024 Cato CTRL SASE Threat Report | Download the report

TLSๆ”ปๆ’ƒใฎ่ฉฆใฟใŒ็คบใ™ใ€ๅๅˆ†ใซๆดป็”จใ•ใ‚Œใฆใ„ใชใ„TLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณย 

TLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณใซใ‚ˆใ‚Šใ€็ต„็น”ใฏใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’ๅพฉๅทๅŒ–ใ—ใ€ๆคœๆŸปใ—ใ€ๅ†ๆš—ๅทๅŒ–ใ™ใ‚‹ใ“ใจใŒใงใใพใ™ใ€‚ใŸใ ใ—ใ€TLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณใซใ‚ˆใ‚Šใ€ใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใ‚„ไธ€้ƒจใฎใƒ‰ใƒกใ‚คใƒณใธใฎใ‚ขใ‚ฏใ‚ปใ‚นใŒไธญๆ–ญใ•ใ‚Œใ‚‹ๅฏ่ƒฝๆ€งใŒใ‚ใ‚Šใพใ™ใ€‚ใใฎใŸใ‚ใ€ๅคšใใฎ็ต„็น”ใฏๅ…จใTLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณใ‚’่กŒใ‚ใชใ„ใ€ใพใŸใฏใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใฎๅคง้ƒจๅˆ†ใซๅฏพใ—ใฆๆคœๆŸปใ‚’ใƒใ‚คใƒ‘ใ‚นใ™ใ‚‹ใ“ใจใ‚’้ธๆŠžใ—ใพใ™ใ€‚ย  ย 

Cato CTRLใซใ‚ˆใ‚‹ใจใ€TLๆคœๆŸปใ‚’ๆœ‰ๅŠนใซใ—ใฆใ„ใ‚‹ใฎใฏใ€ๅ…จๅ‚ๅŠ ็ต„็น”ใฎ45%ใซ้ŽใŽใพใ›ใ‚“ใ€‚้–ข้€ฃใ™ใ‚‹ใ™ในใฆใฎTLSๆš—ๅทๅŒ–ใ‚ปใƒƒใ‚ทใƒงใƒณใ‚’ๆคœๆŸปใ—ใŸ็ต„็น”ใฏใ‚ใšใ‹3%ใงใ—ใŸใ€‚ใ“ใ‚Œใงใฏใ€่„…ๅจใ‚ขใ‚ฏใ‚ฟใƒผใŒTLSใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’ๅˆฉ็”จใ—ใฆใ‚‚ใ€ๆคœ็Ÿฅใ•ใ‚Œใšใซใ„ใ‚‹ๅฏ่ƒฝๆ€งใŒใ‚ใ‚Šใพใ™ใ€‚็ต„็น”ใฏ่‡ชใ‚‰ใ‚’ๅฎˆใ‚‹ใŸใ‚ใซTLSใ‚ปใƒƒใ‚ทใƒงใƒณใ‚’ๆคœๆŸปใ™ใ‚‹ๅฟ…่ฆใŒใ‚ใ‚Šใพใ™ใ€‚2024ๅนด็ฌฌ3ๅ››ๅŠๆœŸใ€Cato CTRLใฏใ€CVEใ‚’ๆ‚ช็”จใ™ใ‚‹่ฉฆใฟใฎ60๏ผ…ใŒTLSใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใซใ‚ˆใ‚Šใƒ–ใƒญใƒƒใ‚ฏใ•ใ‚Œใฆใ„ใ‚‹ใ“ใจใ‚’็™บ่ฆ‹ใ—ใพใ—ใŸใ€‚CVE ใซใฏใ€Log4jใ€SolarWindsใ€ConnectWise ใŒๅซใพใ‚Œใพใ™ใ€‚ย ย  ย 

TLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณใ‚’ๆœ‰ๅŠนใซใ™ใ‚‹ใ“ใจใงใ€็ต„็น”ใฏใ‚ˆใ‚Šๅฎ‰ๅ…จใซไฟ่ญทใ•ใ‚Œใพใ™ใ€‚2024ๅนด็ฌฌ3ๅ››ๅŠๆœŸใ€Cato CTRLใฏใ€TLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณใ‚’ๆœ‰ๅŠนใซใ—ใฆใ„ใ‚‹็ต„็น”ใฏใ€ใใ†ใงใชใ„็ต„็น”ใซๆฏ”ในใฆ52%ๅคšใใ€ๆ‚ชๆ„ใฎใ‚ใ‚‹ใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’ใƒ–ใƒญใƒƒใ‚ฏใ—ใฆใ„ใ‚‹ใ“ใจใ‚’ๆ˜Žใ‚‰ใ‹ใซใ—ใพใ—ใŸใ€‚ย 

ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใฎใƒ™ใ‚นใƒˆใƒ—ใƒฉใ‚ฏใƒ†ใ‚ฃใ‚นย 

ไธปใช่ชฟๆŸป็ตๆžœใซๅŸบใฅใ„ใฆใ€Cato CTRLใฏๅ„็ต„็น”ใซๅฏพใ—ใ€ไปฅไธ‹ใฎ่กŒๅ‹•ใ‚’ๅ–ใ‚‹ใ“ใจใ‚’ๆŽจๅฅจใ—ใฆใ„ใพใ™๏ผšย 

  • ใƒฉใƒณใ‚ตใƒ ใ‚ฆใ‚งใ‚ข๏ผš ็ต„็น”ใฏใ€ใƒฉใƒณใ‚ตใƒ ใ‚ฆใ‚งใ‚ข้›†ๅ›ฃใซๆ‚ช็”จใ•ใ‚Œใ‚‹ๅ‰ใซใ€ใƒฌใƒƒใƒ‰ใƒใƒผใƒ ๆผ”็ฟ’ใจใƒšใƒณใƒ†ใ‚นใƒˆใ‚’ๅฎŸๆ–ฝใ—ใฆใ‚คใƒณใƒ•ใƒฉใฎ่„†ๅผฑๆ€งใ‚’็‰นๅฎšใ™ใ‚‹ในใใงใ™ใ€‚ย 
  • ใ‚ทใƒฃใƒ‰ใƒผAI๏ผš็ต„็น”ใŒใƒ‡ใƒผใ‚ฟใƒ—ใƒฉใ‚คใƒใ‚ทใƒผใƒชใ‚นใ‚ฏใ‚’ๅŠนๆžœ็š„ใซ็ฎก็†ใ™ใ‚‹ใซใฏใ€ใฉใฎAIใƒ„ใƒผใƒซใจใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใŒใ€่ชฐใซใ‚ˆใฃใฆใฉใฎใ‚ˆใ†ใช็›ฎ็š„ใงไฝฟ็”จใ•ใ‚Œใฆใ„ใ‚‹ใ‹ใ‚’ๅฏ่ฆ–ๅŒ–ใ™ใ‚‹ใ“ใจใŒ้‡่ฆใงใ™ใ€‚ย 
  • TLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณ๏ผš่„…ๅจใฎๆ”ปๆ’ƒ่€…ใฏใ€ๆคœๅ‡บใ‚’ๅ›ž้ฟใ—ใ€TLS ใ‚’ๅˆฉ็”จใ™ใ‚‹ใ‚ขใƒ—ใƒชใ‚ฑใƒผใ‚ทใƒงใƒณใฎ่„†ๅผฑๆ€งใ‚’ๆ‚ช็”จใ™ใ‚‹ใŸใ‚ใซใ€ๆš—ๅทๅŒ–ใ•ใ‚ŒใŸ้€šไฟกใƒใƒฃใƒใƒซใ‚’ไฝฟ็”จใ™ใ‚‹ใ“ใจใŒใ—ใฐใ—ใฐใ‚ใ‚Šใพใ™ใ€‚ใ“ใฎใƒˆใƒฉใƒ•ใ‚ฃใƒƒใ‚ฏใ‚’ๅŠนๆžœ็š„ใซ็›ฃ่ฆ–ใ™ใ‚‹ใซใฏใ€TLSใ‚คใƒณใ‚นใƒšใ‚ฏใ‚ทใƒงใƒณใ‚’ๆœ‰ๅŠนใซใ™ใ‚‹ใ“ใจใŒ้‡่ฆใงใ™ใ€‚ย 

ๅ„็จฎใƒชใ‚ฝใƒผใ‚นย 

Related Topics

Etay Maor

Etay Maor

Vice President of Threat Intelligence

Cato Networksใฎใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๆˆฆ็•ฅๆ‹…ๅฝ“ใ‚ทใƒ‹ใ‚ขใƒ‡ใ‚ฃใƒฌใ‚ฏใ‚ฟใƒผใงใ‚ใ‚Šใ€ๆฅญ็•Œใงใฏๆœ‰ๅใชใ‚ตใ‚คใƒใƒผใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ็ ”็ฉถ่€…ใจใ—ใฆ็Ÿฅใ‚‰ใ‚Œใฆใ„ใพใ™ใ€‚ไปฅๅ‰ใฏIntSightsใงๆœ€้ซ˜ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ่ฒฌไปป่€…ใ‚’ๅ‹™ใ‚ใ€ๆˆฆ็•ฅ็š„ใ‚ตใ‚คใƒใƒผใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ็ ”็ฉถใจใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚ตใƒผใƒ“ใ‚นใ‚’ๆŒ‡ๆฎใ—ใฆใใŸ็ตŒ้จ“ใŒใ‚ใ‚Šใพใ™ใ€‚ใใฎใปใ‹IBMใงใ‚ทใƒ‹ใ‚ขใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใฎๅฝน่ทใ‚’ๆญดไปปใ—ใ€ไพตๅฎณๅฏพๅฟœใƒˆใƒฌใƒผใƒ‹ใƒณใ‚ฐใจใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใƒชใ‚ตใƒผใƒ้ƒจ้–€ใ‚’ๅ‰ต่จญใƒปๆŒ‡ๆฎใ€ใ•ใ‚‰ใซRSA SecurityใฎCyber Threats Research Labsใงใฏใƒžใƒซใ‚ฆใ‚งใ‚ขใƒชใ‚ตใƒผใƒใจใ‚คใƒณใƒ†ใƒชใ‚ธใ‚งใƒณใ‚นใƒปใƒใƒผใƒ ใ‚’็ตฑๆ‹ฌใ—ใพใ—ใŸใ€‚ใƒœใ‚นใƒˆใƒณใ‚ซใƒฌใƒƒใ‚ธใฎ้žๅธธๅ‹คๆ•™ๆŽˆใงใ‚ใ‚Šใ€RSAใ‚ซใƒณใƒ•ใ‚กใƒฌใƒณใ‚นใจQuBitsใ‚ซใƒณใƒ•ใ‚กใƒฌใƒณใ‚นใฎๆผ”้กŒๅ‹Ÿ้›†ๅง”ๅ“กไผš๏ผˆCFP๏ผ‰ใฎไธ€ๅ“กใงใ‚‚ใ‚ใ‚Šใพใ™ใ€‚ใ‚ณใƒณใƒ”ใƒฅใƒผใ‚ฟใƒผใ‚ตใ‚คใ‚จใƒณใ‚นใฎๅญฆๅฃซๅทใ€ใƒ†ใƒญๅฏพ็ญ–ใจใ‚ตใ‚คใƒใƒผใƒ†ใƒญใฎไฟฎๅฃซๅทใ‚’ๅ–ๅพ—ใ—ใฆใ„ใพใ™ใ€‚

Read More