Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

悪用される「クラウド」と攻撃から企業を救う「クラウド」

またクラウド経由の攻撃は、IPのレンジを設定して遮断することで対応可能であり、攻撃元のIPが転々とするボットに比べ対策が比較的容易であることも特徴となっている。ボットのレンタルなど、ブラックマーケットでは、ボットも一種「クラウド」的な面もあるが、商用のクラウドサービスと、ウイルス感染によるボットの大きな違いとなっている。

もちろん、単純に攻撃が増加したからといって商用のクラウドサービスのIPをブラックリストへリストへ登録するだけでは、クラウドサービスの一般的な利用者が増加すれば、正規のサービスへも接続できなくなるなど、不具合が生じる可能性がある。現実的には、より柔軟な不正アクセス対応の運用が求められる可能性も高い。

こうした悪用の懸念が示されるクラウドだが、もちろんその利便性が与える恩恵も大きい。その有効性を証明したのは、皮肉なことに「サイバー攻撃」だった。

同氏は今回開催されたメディア向け説明会で、2009年に米韓で発生した大規模DDoS攻撃について触れ、その際に米国において目立った被害が発生しなかった理由について言及している。「Akamai」などの大規模なクラウドにより攻撃が分散した結果、重大なサービス障害に陥らなかったケースを示し、システムダウンから企業を守る有効な手段であることも紹介している。

ラック
http://www.lac.co.jp/

(Security NEXT - 2009/12/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバがランサム被害、影響など詳細を調査 - 金子農機
「GCP」に他テナントのリポジトリを乗っ取れる脆弱性 - 5月に修正
クラウドPBXの管理画面に不正アクセス - CCアーキテクト
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
個人情報の保存先を誤り、意図せず学生に共有 - 近畿大
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
ログ収集ツール「Fluentd」に深刻な脆弱性 - 修正版を公開
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
出張先の移動中にPCを置き忘れて紛失 - 高知工科大