定義
脆弱性のあるシステムを、実際の基盤となるソフトウェアの欠陥が修正される前に、ネットワークまたはゲートウェイレベルで特定の攻撃トラフィックをブロックすることで、直ちに保護する方法。これは、実際のパッチをテストおよび展開するのに数日または数週間かかる場合に時間を稼ぎます。これが重要な理由は、AIツールにより、攻撃者が新たに公開された欠陥を数時間以内に兵器化できるようになったためです。
なぜ重要か
AIにより、脆弱性が発表されてから悪用されるまでの時間が、業界平均の数週間から1日未満に短縮されています。そのため、リーダーはIT部門の通常のパッチサイクルに依存しない、一時的な防御策が必要です。