WBI コンシェルジュの Try ! & Error ?:ITmediaオルタナティブ・ブログ (RSS) WBI コンシェルジュの Try ! & Error ?

WBIとは Working 、Business & ICT。WBI コンシェルジュとは、働き方の見直し、業務改革、ICT活用の支援・相談役です。

 アメリカと韓国へのDDoS/DoS攻撃がニュースになりました。北朝鮮が関与しているのではないかという憶測も飛んでいます。幸いにしてか、運よくか、日本は、DDoS/DoS攻撃を受けていないようですが、もし、あなたがIT管理者、責任者として、あなたの会社のWEBサイトがDDoS/DoS攻撃を受けてしまったら、どうすればよいか... まさに、人事ではありません。
 
 まず、DDoS/DoS攻撃がどのようなものなのかを説明しましょう。
 
DDoS攻撃:「複数のネットワークに分散する大量のコンピュータが一斉に特定のサーバへパケットを送出し、通信路をあふれさせて機能を停止させてしまう攻撃。「
http://e-words.jp/w/DDoS.html
 
DoS攻撃:「ネットワークを通じた攻撃の一つ。相手のコンピュータやルータなどに不正なデータを送信して使用不能に陥らせたり、トラフィックを増大させて相手のネットワークを麻痺させる攻撃。」
http://e-words.jp/w/DoS.html
 
 つまり、短時間に多くのアクセスを集中させて、WEBサーバーの処理能力を超えさせて、WEBサービスを混乱、停止させる攻撃です。
 
 まず、このDDoS/DoS攻撃か、正常なアクセスなのかを判定しなければなりません。DDoS/DoS攻撃検知用のツールというものがありますので、それを適用させる、もしくは、させておくことが考えられます。しかし、それをせずに攻撃を受けてしまったら...
 
 次の対策が考えられるでしょう。
(1)WEBサーバーを停止させる
 WEBサーバーを停止させてしまうことは、攻撃者の狙い通りということですが、放置しておいても混乱を招くだけですので仕方ない手段なのかもしれません。あまりにも、攻撃が長期間に強く受けた場合は、この方法を取らざるを得ないかもしれませんが、企業にとってWEBサイトを閉じるということはイメージダウン、売上低下などの損害に直結します。
 
(2)特定のアクセスのみを拒否する
 これができればいいのですが、まず正常なアクセスなのか、攻撃者のアクセスなのかを区別することが難しいという問題があります。攻撃者は、アクセス元を変化させてくることも考えられますし、大量のDDoS攻撃のように大量のアクセス元からアクセスを受ければ、拒否することも難しいのです。この辺り、DDoS/DoS攻撃検知用のツールを入れておけばシステムが自動的に判定し、拒否することができるものがあります。
 
(3)システムを強化する
 DDoS/DoS攻撃は、一時的なことが多く、長期的に継続することは余りありません。もちろん、長期的に攻撃を受けているような場合は効果はありませんが、その一時的な攻撃をやり過ごすために、システムを強化することが考えられますが、あまり現実的とは思えません。
 
(4)じっと我慢してやり過ごす
 (3)でも説明したとおり、一時的な期間をじっと我慢することが考えられます。攻撃が終われば、何事もなかったかのように元に戻ることが多いのです。もちろん、信頼低下は免れません。お客様へのフォローやお詫びをするケースもあるでしょう。
 
 もし、という過程の話はセキュリティの分野ではよく出てくる仮定ですが、どの程度まで許せるのか、どの程度まで対策を打つのかを事前に決めていくことが対策といえると思います。
 
 

Kawakami

Special

- PR -
コメント

コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/20835319

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

川上 暁生

川上 暁生

SFJソリューションズ株式会社 代表取締役社長。
MaaS(Management as a Service)を提唱し日々格闘中

詳しいプロフィール

カレンダー
2012年2月
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
カテゴリー
エンタープライズ・ピックアップ

news094.gif あなたが常に持ち歩く防災グッズは?
ビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」では、ITにまつわる時事情報などを日々、約260人のブロガーが発信している。その中から今回は「震災対策」「クラウド」「炎上」などを紹介しよう。(2/11)

news094.gif 富士通元社長の山本卓眞氏が残した次代へのメッセージ
富士通の社長、会長を務めた山本卓眞氏が亡くなった。哀悼の意を込めて、日本のIT産業界の大御所が残した次代へのメッセージを紹介しておきたい。(2/6)

news094.gif 東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
塩害に強い綿の生産で東北に新たな産業を作りたい。オーガニックコットンの採用など、環境負荷を下げるジーンズ生産に取り組んできたリー・ジャパンの新たなチャレンジとは──。(1/30)

news094.gif 東北から始まるイノベーション
企業のICTを活用と若手IT技術者による東北発のイノベーションが、中長期的な震災復興の鍵となる。(1/27)

news094.gif 貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦
全国から約2万7000件の名刺制作を受注をする札幌の小さな印刷会社の成功の秘密は、地道な社会貢献にあった。(1/16)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ