1. はじめに:言葉の定義が「生死」を分ける
セキュリティ対策が失敗する大きな原因の一つは、言葉の定義のズレにある。例えば「バックアップ」と言ったとき、経営者は「すぐに戻るもの」と思い込み、現場は「テープに取ってある(戻すのに3日かかる)」と考えていることがある。この認識のギャップが致命傷になりかねない。
本用語辞典では、教科書的な定義ではなく、「ランサムウェアとの攻防戦において、その言葉がどういう意味を持つか」という実戦的観点から、重要キーワードを再定義する。
ゼロトラストの考え方と連載(全15回)の一覧は、ゼロトラストとは?(わかりやすく解説)にまとめている。
2. Threat Landscape(敵を知る)
RaaS (Ransomware-as-a-Service)

- 教科書的定義: ランサムウェアの開発者と実行者が分業するビジネスモデル。
- ZTR流解釈:「サイバー犯罪のフランチャイズ化」。
- 高度な技術を持つ「Core(開発元)」と、侵入を行う「Affiliate(加盟店)」に分かれることで、技術力が低い攻撃者でも参入しやすくなった。我々が戦っているのは愉快犯ではなく、高度に組織化された営利企業である。
IAB (Initial Access Broker)
- 教科書的定義: ネットワークへの初期侵入経路を販売する仲介業者。
- ZTR流解釈:「裏口の鍵屋」。
- 彼らは、例えばVPNの脆弱性や漏洩した認証情報などを足がかりに得た侵入経路を、ランサムウェア実行犯に販売する。VPN機器のパッチ当てが遅れれば、あなたの会社の「鍵」がダークウェブの商品棚に並ぶおそれがある。
Double Extortion (二重脅迫)
- 教科書的定義: データの暗号化だけでなく、窃取した情報の公開をチラつかせて身代金を要求する手口。
- ZTR流解釈:「バックアップ潰し」。
- 「データは復元できるから身代金は払わない」という企業のBCP(事業継続計画)を無力化するための戦術。そのためZTRラボでは、情報漏洩対策(DLP)もバックアップと並べて重視すべきだと考えている。
3. Attack Tactics(攻撃の手口)
Lateral Movement (ラテラルムーブメント / 横展開)

- 教科書的定義: 侵入後、ネットワーク内部で他の端末やサーバーへ侵入・掌握の範囲を広げる行為。
- ZTR流解釈:「がん転移」。
- 初期侵入(PC1台の感染)は「怪我」だが、ラテラルムーブメントによるADサーバーやバックアップの掌握は「死」を意味する。ゼロトラストは侵入を前提に、資源(データやサービスなど)ごとにアクセスを検証し、この横展開による被害の広がりを抑えることを重視する。
Living off the Land (環境寄生型攻撃)
- 教科書的定義: OS標準のツール(PowerShell, WMI等)を悪用して攻撃を行う手法。
- ZTR流解釈:「味方の顔をした敵」。
- 新たなマルウェアを持ち込まず、元々ある管理ツールを使うため、正常な動作に紛れやすく、従来型ウイルス対策ソフトでは検知しにくい。普段と違うPowerShellの使い方(コマンドライン等)を記録・監視する仕組み(EDR等)が必要となる。ただし正規の管理作業でも同じ兆候が出ることがあるため、すぐに悪性と決めつけないことも大切だ。
Human-operated Ransomware (人手によるランサムウェア攻撃)
- 教科書的定義: バラマキ型ではなく、攻撃者が手動で侵入・探索・破壊を行う攻撃。
- ZTR流解釈:「標的型・破壊工作」。
- 攻撃者は自動プログラムではなく、リアルタイムでコマンドを打ち込んでいる。つまり、防御側の対応が遅れれば遅れるほど、攻撃者は臨機応変に戦術を変え、より深くへ侵攻する。これは人間対人間の知恵比べである。
4. Defense & Resilience(生存のための武器)
Identity-Aware Proxy (IAP)
- 教科書的定義: ユーザーIDとコンテキストに基づき、アプリへのアクセスを仲介するプロキシ。
- ZTR流解釈:「VPNの墓場」。
- 社内・社外を問わず、アプリへのアクセス要求を一度受け止め、「このユーザーは、この健全な端末から、この時間にアクセスしてよいか」を毎回審査する関所。マイクロセグメンテーション等と組み合わせることで、ラテラルムーブメントを抑えやすくなる。
Micro-segmentation (マイクロセグメンテーション)
- 教科書的定義: ネットワークを細かく分割し、通信制御を行う技術。
- ZTR流解釈:「潜水艦の隔壁」。
- 1つの区画(Webサーバーなど)が浸水(侵害)しても、隔壁を閉じることで艦全体(全社システム)の沈没を防ぐ構造。フラットな社内ネットワークは、隔壁のない潜水艦と同じで、一箇所の穴で沈む。
Immutable Backup (イミュータブルバックアップ)

- 教科書的定義: 保持期間中は書き換えや削除ができないように設定したバックアップ。
- ZTR流解釈:「神の領域」。
- 管理者でも解除できない設定にすれば、Domain Admin(管理者権限)を奪った攻撃者でも消すことができないデータ領域になる。例えばAWS S3の「Object Lock」機能では、complianceモードならrootユーザーを含むどの利用者も保護中のデータを上書き・削除できない(governanceモードでは、特別な権限を持つ利用者なら削除できる)。暗号化への備えとして、身代金要求を拒否するための最も重要な担保の一つとなる。ただし、窃取した情報を公開するという脅し(二重脅迫)には別の対策が要る。
3-2-1-1-0 Rule
- 教科書的定義: バックアップのベストプラクティス(3つのコピー、2種類の媒体、1つのオフサイト)。
- ZTR流解釈:「復旧の方程式」。
- 従来の3-2-1に加え、「1つのオフライン(またはイミュータブル)」と「0エラー(復旧テスト済み)」を加えた、Veeam社が提唱する拡張ルール。バックアップは「取っている」だけでは意味がない。「戻せる」ことの証明があって初めて完了する。
ここで挙げた武器を組み合わせた設計の全体像は、ZTRラボ戦略技術白書で解説している。
5. 編集後記:辞書を捨てて、街へ出よう
これらの用語を暗記しても、セキュリティレベルは1ミリも上がらない。
重要なのは、自社のインフラを見たときに「ここはIAPで守られているか?」「このバックアップはイミュータブルか?」と、用語を「問い」に変換して点検することだ。
もし答えに詰まる項目があれば、それがあなたの組織の「死角」である。
各論を順に読み進めたい場合は、ゼロトラストとは?(わかりやすく解説)の連載一覧から始めてほしい。
用語のより深い解説や、具体的な製品選定のご相談は、運営者へのお問い合わせページからどうぞ。
最終更新:2026年10月1日(公的資料・一次情報に基づき事実関係を修正)

