[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/iot-supply-chain/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/iot-supply-chain/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [クラウド サイバーセキュリティ リサーチ](https://unit42.paloaltonetworks.com/ja/category/cloud-cybersecurity-research-ja/ "クラウド サイバーセキュリティ リサーチ")  
  [クラウド サイバーセキュリティ リサーチ](https://unit42.paloaltonetworks.com/ja/category/cloud-cybersecurity-research-ja/)

# IoTサプライチェーンのリスク

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![IoT Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)IoT Security](https://unit42.paloaltonetworks.com/ja/product-category/iot-security-ja/ "IoT Security")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Asher Davila](https://unit42.paloaltonetworks.com/ja/author/asher-davila/)
  * [Anna Chung](https://unit42.paloaltonetworks.com/ja/author/anna-chung/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年10月27日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [クラウド サイバーセキュリティ リサーチ](https://unit42.paloaltonetworks.com/ja/category/cloud-cybersecurity-research-ja/)
  * [ラーニング ハブ](https://unit42.paloaltonetworks.com/ja/category/learning-hub-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/)
  * [Supply chain](https://unit42.paloaltonetworks.com/ja/tag/supply-chain-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/iot-supply-chain/?pdf=download&lg=ja&_wpnonce=92524fc9d4 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/iot-supply-chain/?pdf=print&lg=ja&_wpnonce=92524fc9d4 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=IoTサプライチェーンのリスク&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fiot-supply-chain%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fiot-supply-chain%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fiot-supply-chain%2F&title=IoTサプライチェーンのリスク "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fiot-supply-chain%2F&text=IoTサプライチェーンのリスク "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fiot-supply-chain%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=IoTサプライチェーンのリスク%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fiot-supply-chain%2F "Share in Mastodon")

## **概要**

新型コロナウイルス（COVID-19）の感染拡大を受け、IoTデバイスの採用が加速しています。安全面を確保しつつ段階的にビジネスを再開するため、POS端末やサーモカメラなどの非接触型IoTデバイスの採用が広がっているからです。弊社の[リサーチ](https://www.paloaltonetworks.com/resources/research/connected-enterprise-iot-security-report-2020)によれば、ITの意思決定者の89％が組織ネットワーク上のIoTデバイス数は「この1年で増加した」と報告しており、3分の1以上（35％）は「この1年で大幅に増加した」と報告しています。さらに、International Data Corporation（IDC）は「2025年には416億台の接続されたIoTデバイスが存在することになるだろう」と推測しています。

この傾向を受け、今後攻撃対象領域が広がり、IoTデバイスやIoTサプライチェーンを標的とする攻撃やエクスプロイトが増える可能性が考えられます。そこでパロアルトネットワークス脅威インテリジェンス調査チームUnit 42は、現在のIoTサプライチェーンエコシステムを取り上げ、IoTサプライチェーンに影響を与える多層化された脅威や弱点について調査した結果を本稿で説明します。脅威の影響をまったく受けないレイヤ（層）はありませんでした。本稿ではこのほかに、どのような動機でIoTサプライチェーンを攻撃するケースがありえるかについても検討していきたいと思います。ハードウェア、ファームウェア、オペレーション、脆弱性の各レイヤでのリスクと実例を理解したうえで、リスクの制御・緩和戦略を効果的に開発すれば、サイバー攻撃の阻止に役立つでしょう。

## **IoTサプライチェーンのリスク**

サプライチェーンとは「ベンダ、製造業者ないし小売業者、またその提供者の間をつなぐ一連の流れ」を指しています。こうしたサプライチェーンがあるおかげで、ハードウェア、ソフトウェア製品、運用サービスをつくりだし、消費者に提供することができるわけです。
![材料から生産者、ロジスティクス、ベンダ、小売業者、消費者にいたるまで、IoTサプライチェーンをスケッチした図がこちらです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-31.png) 図 1 サプライチェーンの全体像

IoTでサプライチェーン攻撃というと、マルウェアを隠すために侵害されたルータやカメラなど、特定IoTデバイスにインストールされるソフトウェアを指す文脈で使われることが多いですが、デバイスの動作を変更させるために埋め込まれたり変更されりしたハードウェア部品を指すこともあります。サプライチェーンの脆弱性への配慮も重要で、サードパーティ製ソフトウェア（ライブラリ、ドライバ、カーネル、ハードウェア コンポーネントなど）がインストールされていたり、アプリケーションやファームウェアなどの特定コンポーネントの一部に、そうしたサードパーティ製品が含まれているケースがあります。
![IoTデバイスのコンポーネントは、IoTサプライチェーン攻撃の対象となる可能性もあります。本稿で提示するコンポーネントには、ハードウェア（SoC、メモリ、センサ、周辺機器）、オペレーティングシステム、カーネル、ライブラリ、アプリケーション、ユーザープログラムなどを含みます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-32.png) 図 2 IoTのデバイスコンポーネント

ソフトウェア開発ライフサイクルや製品設計段階で陥りがちなのが、「サードパーティ製ソフトウェア・ハードウェアコンポーネントをそれと明記することなくデバイスに組み込んでしまう」ことです。この結果、これらコンポーネントの1つで新たなゼロデイ脆弱性などの脆弱性が発見されれば、同じベンダ製品がいくつ影響を受けているかを知ることはむずしくなります（[こちらがそうしたシナリオの例です](https://unit42.paloaltonetworks.jp/avertx-ip-cameras-vulnerabilities/)）。悪くすれば、複数のベンダやメーカーをまたいでそうした脆弱性の影響を受けるデバイスがいったいいくつあるのか特定するのも無理、ということになります。さまざまなデバイスにインストールされたファームウェアに既知の脆弱性のある非推奨ライブラリやコンポーネントが使われているということがよくありますが、それでもなおそうしたファームウェアは市場に出回っている多くのデバイスの実稼働環境で使用されている可能性があります。

ユーザー側から見れば、購入したIoTデバイスにどんなコンポーネントが動作しているかを知ることはほぼ不可能です。そうしたコンポーネントにはそれぞれに備わったセキュリティ特性があり、そうした特性はまた別のコンポーネントに依存していて、さらにその別のコンポーネントにもそれ自体がもつセキュリティ特性があったりするので、これらのコンポーネントのいずれかが脆弱ならば、攻撃者はデバイス全体を危険にさらす可能性があるのです。さらに、そうしたIoTデバイスを含むネットワークを管理しているユーザーも、ネットワーク内に接続されているIoTデバイス数のインベントリをつねにトラッキングしているとは限りません。結果として、企業ネットワーク内に存在する潜在的に脆弱なデバイスのトラッキングは、セキュリティ管理やリスク管理というタスクを非常にやりにくいものにしてしまい、サイバー攻撃成功の余地を広げてしまっています。

## **IoTサプライチェーン攻撃の例**

#### ハードウェアコンポーネント: ニセのCiscoスイッチ

2020年7月、[F-Secure](https://labs.f-secure.com/assets/BlogFiles/2020-07-the-fake-cisco.pdf)社は、ある企業の環境内で発見されたニセのCisco Catalyst 2960-Xシリーズ スイッチを分析しました。この装置は長期間何ら問題なく機能していたために、なかなかニセモノであることを検出できなかったのですが、ソフトウェアアップグレード後、デバイスに障害が発生したために、ニセモノであることがついに判明したというものでした。同社の分析により、認証制御がどのようにバイパスされたかが明らかになったほか、潜在的なバックドアアクセスによって、被害企業にネットワークセキュリティリスクをもたらす可能性があったことも明らかになりました。

#### ファームウェア: OpenWrtデバイス

OpenWrtはオープンソースのオペレーティングシステムで、このオペレーティングシステムを使うことで、ルータやアクセスポイント、Wi-Fiリピータなど、さまざまなベンダによる多くのネットワークデバイスのファームウェアを置き換えることができるようになります。OpenWrtプロジェクトの[webページ](https://openwrt.org/)によれば、OpenWrtはパッケージ管理機能を備え、完全に書き込み可能なファイルシステムを提供しており、ベンダが提供するアプリケーションの選択肢・構成から離れ、パッケージでデバイスをカスタマイズし、任意のアプリケーションに合わせられるようになるものです。開発者にとってのOpenWrtはそれを使ってアプリケーションをビルドできるフレームワークで、これを使えばアプリケーションまわりで必要なファームウェアをすべて自分でビルドしなくても済むようになります。ユーザーにとってのOpenWrtは、元デバイスがサポートしていない方法でデバイスの完全カスタマイズや利用を可能にしてくれるものです。

2020年3月、ある[脆弱性](https://forallsecure.com/blog/uncovering-openwrt-remote-code-execution-cve-2020-7982)がOpenWrtで見つかり、攻撃者はそれを使うことで、downloads.openwrt.orgからのダウンロードを偽装してデバイスに悪意のある更新をダウンロードさせることができました。これはさまざまなベンダやモデルの複数のルータが本脆弱性の影響を受けた、ということを意味します。

#### オペレーション障害: TeamViewer

長年、悪意のある攻撃者は、オペレーション障害や内部ビジネスネットワークへのアクセスにつなげるべく、遠隔操作ソフトウェアに目をつけてきました。本稿の読者の皆さんのなかにも、世界中のどこにいてもインターネット経由でユーザーにデスクトップや管理コントロールを共有させてくれるリモートサポートソフトウェアに慣れていらっしゃるかたが多いと思いますが、TeamViewerもそうした用途でよく利用されているリモートサポートソフトウェアの1つです。[同ソフトウェア](https://www.teamviewer.com/en/company/growth/#:~:text=The%20TeamViewer%20community%20has%20grown,the%20UK%2C%20and%20Italy%20combined!)は、2020年5月現在、世界200カ国に[2億人](https://www.teamviewer.com/en/company/growth/#:~:text=200m%20Users%20Worldwide,the%20UK%2C%20and%20Italy%20combined!)のユーザーを抱えており、製造、エネルギー、ヘルスケアにいたるオペレーショナルテクノロジー（OT）の環境監視に使用されています。

これまでも、攻撃者が[アカウント資格情報のブルートフォース攻撃により](https://www.bbc.com/news/technology-36459015)TeamViewerのユーザーを直接ターゲットにしている様子や、EMEA地域全般の政府機関にスピアフィッシングメールを送信している様子は観測されてきました（その詳細についてはこちらの[CheckPoint社のレポート](https://research.checkpoint.com/2019/finteam-trojanized-teamviewer-against-government-targets/)を参照してください）。さらに[2016年にあがった](https://www.zdnet.com/article/chinese-cyberspies-breached-teamviewer-in-2016/)TeamViewer自体がAPT攻撃者の標的にされていたという報告もあります。こうした攻撃による被害の実態は判明していないものの、これらのインシデントからは、遠隔操作ソフトウェアを悪用する攻撃側のアクティビティや攻撃が成功した場合にどのような影響がありえるのかがわかります。

#### 脆弱性を含むライブラリ: Ripple20

2020年6月、[JSOF](https://www.jsof-tech.com/ripple20/)は、Treckの開発した低レベルTCP/IPソフトウェアライブラリを実行する何百万ものデバイスに影響を与える19件のゼロデイ脆弱性を公開しました。この一連の脆弱性は、その悪用による影響がさまざまな業界の幅広い製品に大きく波紋を広げうることから「Ripple20（Rippleは波紋の意）」と名付けられました。Ripple20は、プリンタ、輸液ポンプ、産業用制御デバイスなどの重要IoTデバイスに影響し、これを悪用する攻撃者がリモートでコードを実行したり、機密情報にアクセスしたりできるようになる可能性があるものです。これら脆弱性の影響は、Ripple20がサプライチェーンの脆弱性であるという事実によってさらに悪化します。というのも、このライブラリを利用するすべてのデバイスを追跡することはむずかしいからです。

**本稿執筆現在以下のベンダの製品にRipple20の影響を受けるものが含まれています。**

|---------------------------------|----------------------------|
| Aruba Networks                  | HP Inc.                    |
| B. Braun                        | Hewlett Packard Enterprise |
| Baxter                          | Intel                      |
| Beck/HMS Industrial Networks AB | MaxLinear (HLFN経由)         |
| CareStream                      | Opto22                     |
| Caterpillar                     | リコー                        |
| Cisco                           | Rockwell automation        |
| Dell                            | Samsung                    |
| Digi International              | Schneider Electric/APC     |
| Eaton                           | Teradici                   |
| Green Hills Software            | Xerox                      |
| HCL Technologies                | Zuken Elmic                |

## **IoTサプライチェーン攻撃を行う動機とは**

#### サイバースパイ活動の視点

サイバースパイ活動の主な目標は、機密情報や被害システムに長期的アクセスを維持しつつ、検出を回避することです。幅広いIoTデバイスとそれらデバイスが提供するアクセス性、ユーザーベースサイズの大きさ、信頼された証明書が存在することなどを理由として、サプライチェーンベンダは脅威攻撃者（APT）グループにとって魅力のあるターゲットとなっています。2018年の[オペレーション ShadowHammer](https://securelist.com/operation-shadowhammer/89992/)では、正当なASUSのセキュリティ証明書（「ASUSTeKComputer Inc.」など）が攻撃者に悪用され、トロイの木馬化されたソフトウェアがそれで署名されて、標的となった被害者がシステムにバックドアをインストールしてしまい、悪意のあるペイロードをマシンにダウンロードするはめになったことが明らかになりました。

#### サイバー犯罪の視点

多数のIoTデバイスを侵害することによって得られる潜在的なアクセス性やそこから得られる影響の大きさを理由に、IoTベンダや保護されていないデバイスもまた営利目的のサイバー犯罪者にとって垂涎の攻撃対象となっています。2019年の[NICTERレポート](https://www.nisc.go.jp/active/kihon/pdf/cs2019.pdf?fbclid=IwAR12snTXCR1GLhm_m5gJn52WKUkbXquz52MEZxJ0xuWmlo8-RpNw-N9-2nw)によれば、検出されたダークウェブ脅威の48％近くがIoT関連でであることが明らかになっており、同年には[トレンドマイクロのリサーチャー](https://documents.trendmicro.com/assets/white_papers/wp-the-internet-of-things-in-the-cybercrime-underground.pdf)もロシア語、ポルトガル語、英語、アラビア語、スペイン語を話すマーケットでサイバー犯罪者を調査し、IoTデバイスを積極的に悪用するさまざまな違法サービス、製品を発見しています。侵害したIoTデバイスを現金化するためにとられることの多い収益化方法には次のようなものがあります。

* ボットネットやDDoSサービスのレンタルサービスをつくり、他のアンダーグラウンドの脅威アクターに課金する
* 感染デバイスをVPNの出口ノードとして販売する
* スパイカメラへのアクセスを販売したり、撮影されたビデオへのアクセスを販売する
* IoTデバイスを標的としたクリプトジャックマルウェアを開発・販売する

![このスクリーンショットは、モスクワでハッキングされたIoTデバイスへのアクセスを販売するロシア語の広告を示しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-33.png) 図 3 モスクワにあるカメラへのアクセスを販売するアンダーグラウンド広告

ヘルスケア、製造、エネルギーその他OT環境におけるIoTデバイス数が増加するにつれ、サイバースパイ活動やサイバー犯罪のアクターがその機に乗じた新たなアプローチを繰り出すことが予想されます。

## **推奨事項**

* ソフトウェアの開発ライフサイクルにセキュリティを組み込み、サードパーティライブラリを統合する場合は十分考慮する
* 自社コードと外部ソースから統合されたコードについて、コードレビューとセキュリティ評価プロセスを実装する
* ニセのハードウェアや出所の疑わしいハードウェアの使用は避ける
* サードパーティソフトウェア・ハードウェアの設計・開発プロセスや、ベンダの脆弱性対応プロセスを確認する
* [NISTのサイバーサプライチェーンのベストプラクティス](https://csrc.nist.gov/CSRC/media/Projects/Supply-Chain-Risk-Management/documents/briefings/Workshop-Brief-on-Cyber-Supply-Chain-Best-Practices.pdf)に従う。つまり、以下を遵守する
  * 「システムはいずれ侵害される」という原則に基づいて防御策をとる
  * サイバーセキュリティはけっしてテクノロジだけの問題ではなく「ヒト・プロセス・知識」をあわせた問題であることを理解する
  * セキュリティはあくまでセキュリティなので物理セキュリティとサイバーセキュリティとで対策に差がないようにする
* IoT/OTデバイスで使用されるハードウェア・ソフトウェアコンポーネントのインベントリは常にトラッキングしておく

## **結論**

重要なのは、ネットワークに接続されているデバイスのインベントリをつねに保持し、デバイスを特定しておくことです。そうすることで、脆弱なコンポーネントを使用しているデバイスベンダ・メーカーを特定し、必要に応じて管理者がデバイスにパッチを適用したり、監視・切断をできるようになります。ところが先に説明したとおり、なかには脆弱なデバイスをすべてリストアップできないケースもでてきます。ですから、ネットワークに接続されているデバイスを完全に可視化し、デバイスが異常なトラフィックを生成していればその旨通知を受け取れること、これらはインフラを防御するうえで決して欠かすことのできない重要項目といえます。

なにより、ソフトウェアの開発ライフサイクルにセキュリティを組み込み、サードパーティライブラリを統合する場合は十分な考慮を重ねることも大切です。米国標準技術研究所（NIST）は、一連の[サプライチェーンリスク管理のためのベストプラクティス](https://csrc.nist.gov/CSRC/media/Projects/Supply-Chain-Risk-Management/documents/briefings/Workshop-Brief-on-Cyber-Supply-Chain-Best-Practices.pdf)文書を用意しています。

[パロアルトネットワークスの次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall.html)で[IoTセキュリティ](https://www.paloaltonetworks.jp/network-security/iot-security.html)サブスクリプションを有効にすると、異常なトラフィック検出に対して次のようなさまざまなアプローチを取ることができます。

* \*\*デバイスの識別:\*\*ネットワーク上の振る舞いを分析し、IoTデバイスからさまざまなネットワークデータポイントを抽出することで、ベンダ、モデル、ファームウェアのバージョン、オペレーティングシステムなどのデバイスID属性を、IoTセキュリティサービスに組み込まれたAI/MLを利用したID推論エンジン経由で導き出します。
* **脆弱なデバイスの特定:** 識別されたデバイスは、MITREやICS-CERTなどのオーソリティが公開したCVEの説明をもとに、自身にひもづく脆弱性の有無を照合されます。IoTセキュリティサービスは脆弱なデバイスを検出するリアルタイム脅威検出エンジンを提供しています。これにより、標的型脆弱性スキャンや悪意のあるエクスプロイトが、識別済みデバイスからの応答をトリガーした場合に、応答したデバイスを発見できるようになります。
* \*\*リスクスコア:\*\*リスクスコアは、ネットワークに接続されているすべてのIoTデバイスに与えられます。リスクスコアは、確認されている脆弱性、検出された脅威、異常な振る舞い、リスクの高いユーザープラクティスの結果生じるリスク、MDS2で公開されたメーカーリスクなどを考慮したリスクモデルに基づいて計算されます。この重要要素のおかげで、管理者は優先的に注意すべきデバイスを特定し、ネットワークに必要な最適なポリシーを決定できるようになります。
* \*\*アラート:\*\*異常なネットワーク上の振る舞い、リスクの高い通信、既知の攻撃その他の要因に基づいてアラートを生成するにあたってはいくつかのプロセスが関与しています。この機能はリアルタイムに発生する攻撃の識別においてとりわけ重要となります。

### IoT脆弱性ダッシュボードページのサンプル:

![スクリーンショットは、CVE-2019-1181に対して脆弱なネットワーク上のデバイスを特定する例を示しています。検出されたデバイスは、プロファイル（つまり、Windowsサーバー）によって分類されたグラフィックに分類されます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-35.png) 図 5 CVE-2019-1181に対して脆弱であることが特定されたデバイス ![スクリーンショットは、CVE-2020-11896に対して脆弱なネットワーク上のデバイスを特定する例を示しています。検出されたデバイスは、プロファイルによって分類されたグラフィックに分類されます（この場合、1つのタイプのデバイスのみが表示されます）。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/10/word-image-36.png) 図 6 CVE-2020-11896に対して脆弱であることが特定されたデバイス
トップに戻る

### タグ

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")
* [Supply chain](https://unit42.paloaltonetworks.com/ja/tag/supply-chain-ja/ "supply chain")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Wireshark によるパケット解析講座9：Dridex感染トラフィックの調査](https://unit42.paloaltonetworks.com/ja/wireshark-tutorial-dridex-infection-traffic/ "Wireshark によるパケット解析講座9：Dridex感染トラフィックの調査")

### 目次

* 

### 関連記事

* [npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "article - table of contents")
* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "article - table of contents")

## 関連項目 クラウド サイバーセキュリティ リサーチ リソース

![Pictorial representation of autonomous AI attack in cloud environments.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/12_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年4月23日 [#### AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓](https://unit42.paloaltonetworks.com/ja/autonomous-ai-cloud-attacks/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [Cloud](https://unit42.paloaltonetworks.com/ja/tag/cloud-ja/ "Cloud")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/autonomous-ai-cloud-attacks/ "AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓")  
  ![Close-up of a black woman with glasses examining colorful computer code on a screen. The scene is illuminated by various lights, creating a focused and analytical atmosphere.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/13_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年2月6日 [#### クラウド脅威アクターの活動を検出する新しい手法](https://unit42.paloaltonetworks.com/ja/tracking-threat-groups-through-cloud-logging/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [IAM](https://unit42.paloaltonetworks.com/ja/tag/iam-ja/ "IAM")

* [MITRE](https://unit42.paloaltonetworks.com/ja/tag/mitre-ja/ "MITRE")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-threat-groups-through-cloud-logging/ "クラウド脅威アクターの活動を検出する新しい手法")  
  ![Pictorial representation of Azure OpenAI DNS resolution issue. Futuristic cityscape illustration with luminous structures and floating cloud elements, showcasing advanced technology and a dynamic, digitally enhanced environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/02_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月20日 [#### DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/)

* [Microsoft Azure](https://unit42.paloaltonetworks.com/ja/tag/microsoft-azure-ja/ "Microsoft Azure")

* [Networking](https://unit42.paloaltonetworks.com/ja/tag/networking/ "networking")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dos-attacks-and-azure-private-endpoint/ "DNS OverDoS: プライベート エンドポイントはプライベートすぎるのか？")  
  ![Pictorial representation of cloud discovery with AzureHound. A digital representation of a cloud composed of blue light particles, superimposed over a blurred background of server racks in a data center.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年10月24日 [#### AzureHoundを使用したクラウド ディスカバリ](https://unit42.paloaltonetworks.com/ja/threat-actor-misuse-of-azurehound/)

* [Control plane](https://unit42.paloaltonetworks.com/ja/tag/control-plane-ja/ "control plane")

* [Curious Serpens](https://unit42.paloaltonetworks.com/ja/tag/curious-serpens-ja/ "Curious Serpens")

* [Data plane](https://unit42.paloaltonetworks.com/ja/tag/data-plane-ja/ "data plane")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/threat-actor-misuse-of-azurehound/ "AzureHoundを使用したクラウド ディスカバリ")  
  ![Pictorial representation of a gift card fraud campaign. A glowing skull and crossbones on a circuit board.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年10月22日 [#### Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/)

* [CL‑CRI‑1032](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-1032-ja/ "CL‑CRI‑1032")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/ "Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態")  
  ![Pictorial representation of model namespace reuse. A vibrant digital illustration featuring a glowing cloud icon with a padlock, symbolizing cloud security technology, set against a backdrop of glowing circuit lines in blue and orange.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/05_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年9月3日 [#### モデル名前空間の再利用テクニック: AIサプライチェーンの基本的側面を誤用する](https://unit42.paloaltonetworks.com/ja/model-namespace-reuse/)

* [Azure](https://unit42.paloaltonetworks.com/ja/tag/azure-ja/ "Azure")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/model-namespace-reuse/ "モデル名前空間の再利用テクニック: AIサプライチェーンの基本的側面を誤用する")  
  ![Pictorial representation of serverless tokens in the cloud. East Asian woman examining data on multiple screens in a high-tech environment, surrounded by digital graphics and code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/07_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年6月13日 [#### クラウドにおけるサーバーレス トークン: エクスプロイト攻撃と検出](https://unit42.paloaltonetworks.com/ja/serverless-authentication-cloud/)

* [AWS](https://unit42.paloaltonetworks.com/ja/tag/aws-ja/ "AWS")

* [Google Cloud](https://unit42.paloaltonetworks.com/ja/tag/google-cloud-ja/ "Google Cloud")

* [Microsoft Azure](https://unit42.paloaltonetworks.com/ja/tag/microsoft-azure-ja/ "Microsoft Azure")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/serverless-authentication-cloud/ "クラウドにおけるサーバーレス トークン: エクスプロイト攻撃と検出")  
  ![Pictorial representation of ELF-based malware like NoodleRAT, Winnti, SSHdInjector, Pygmy Goat and AcidPour. Vibrant futuristic cityscape with glowing neon lines, clouds, and a dramatic sky at twilight.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/02_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年6月10日 [#### クラウド運用におけるLinuxバイナリの進化](https://unit42.paloaltonetworks.com/ja/elf-based-malware-targets-cloud/)

* [Endpoint](https://unit42.paloaltonetworks.com/ja/tag/endpoint-ja/ "endpoint")

* [Linux Malware](https://unit42.paloaltonetworks.com/ja/tag/linux-malware-ja/ "Linux Malware")

* [Machine Learning](https://unit42.paloaltonetworks.com/ja/tag/machine-learning-ja/ "Machine Learning")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/elf-based-malware-targets-cloud/ "クラウド運用におけるLinuxバイナリの進化")  
  ![Pictorial representation of AWS Roles Anywhere. Futuristic cityscape with glowing orange and blue structures, elevated clouds, and illuminated, scattered points representing lights or data points.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/01_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年6月9日 [#### AWS IAM Roles Anywhereの危険性に迫る。](https://unit42.paloaltonetworks.com/ja/aws-roles-anywhere/)

* [AWS](https://unit42.paloaltonetworks.com/ja/tag/aws-ja/ "AWS")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/aws-roles-anywhere/ "AWS IAM Roles Anywhereの危険性に迫る。")  
  ![Digital illustration of a glowing blue brain floating above a network of interconnected golden lines and points, symbolizing neural connections and artificial intelligence on a dark background with blue highlights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/12_Cloud_cybersecurity_research_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年5月21日 [#### GitHub Actionsサプライチェーン攻撃: Coinbaseへの標的型攻撃が拡大し、tj-actions/changed-files事件が多発: 脅威評価（4/2更新）](https://unit42.paloaltonetworks.com/ja/github-actions-supply-chain-attack/)

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Supply chain](https://unit42.paloaltonetworks.com/ja/tag/supply-chain-ja/ "supply chain")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/github-actions-supply-chain-attack/ "GitHub Actionsサプライチェーン攻撃: Coinbaseへの標的型攻撃が拡大し、tj-actions/changed-files事件が多発: 脅威評価（4/2更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
