2018年12月21日
サイバーセキュリティクラウド、年末年始のWebセキュリティ対策を発表
サイバーセキュリティクラウドは20日、同社が提供するクラウド型WAF「攻撃遮断くん」で観測されたサイバー攻撃の状況から、年末年始休暇における対策をまとめて発表した。
2017年12月1日~2018年1月31日に「攻撃遮断くん」で観測された攻撃ログの分析によると、攻撃検知数は12月28日を皮切りに上昇、1月1日に山場を迎え、その後は緩やかに減少しており、年末年始休暇の前後数日を含めた期間が攻撃の対象となっていたことが分かる。
また攻撃種類別で見ると、「Blacklisted user agent」に分類される攻撃が1日あたりの攻撃検知数の半分ほどを占めており、他の期間では比較的低めの数値で検出されている「Web attack」が12月28日~1月5日の期間で増加していた。以上のことから、年末年始のような長期休暇中にはサイバー攻撃に対する対策を実施しておくことが特に重要と考えられる。
休暇前の対策としては、万が一不測の事態が発生した場合を考慮し、緊急時の連絡体制や対応手順などを確認すること。これは、自社はもちろん、外注などの委託先企業を含めた外部の企業との連携も含んでいる。また、長期休暇中に使用しない機器はすべて電源をOFFにするのが望ましい。さらに、重要なデータのバックアップを取っておくことや、サーバのOSやソフトウェアなどに最新のセキュリティパッチが適用されていることを確認することを薦めている。
休暇後の対策としては、サービスの停止や改ざんなどの目に見える事故が起こらなかった場合でも、万が一のことを考慮して、サーバに対する不審なアクセスが発生していないか、システムログ、アクセスログなどの確認の実施を推奨している。
関連URL
最新ニュース
- 中高生が音声通話をする相手、男子は「同じ学校の友だち」、女子は「母親」が1位=LINEリサーチ調べ=(2025年4月8日)
- 全国3276高校の主要大学合格者数総覧 東大・京大・難関国立大「合格率トップ50」/『AERA』発売(2025年4月8日)
- デジタル人材共創連盟、デジタル学園祭「第2回 全国情報教育コンテスト」の文部科学大臣賞/最優秀賞決定(2025年4月8日)
- Matchbox Technologies、スポットワーク内製化SaaS「マッチボックス」が専門学校に導入(2025年4月8日)
- 日本福祉協議機構、NIJINアカデミー愛知UNIBO校がサービス運用開始(2025年4月8日)
- キズキ、不登校の保護者向け無料オンラインイベントを14日開催(2025年4月8日)
- FCE、「Dash」活用した英語×プログラミング教材「Wonder Code」の体験会20日開催(2025年4月8日)
- アルク、語学学習アプリ「booco」で「キクタン」がお得に購入できるキャンペーン(2025年4月8日)
- QQEnglish/QQキッズ、「新規入会全プラン 初月9円キャンペーン」開始(2025年4月8日)
- Turnitin、日本語の提出物に対応したAI ライティング検知機能を提供開始(2025年4月8日)