サーバのパッチ適用、2割強が未適用か把握せず - 約15%が攻撃を経験
運用しているすべてのサーバに更新プログラムを適用している企業は半数にとどまり、14.2%が対応状況を把握していない、8.5%がまったく対応していないことがわかった。
トレンドマイクロが、企業でサーバの管理に関わるIT管理者515人を対象に、12月5日から8日にかけて調査を実施し、取りまとめたもの。
更新プログラムの適用状況について、すべてのサーバに適用していると回答したのは50.3%で、適用できていないサーバもあるという回答が27%。
また14.2%が対応できているのか把握しておらず、8.5%はすべてのサーバで未適用であるという。更新プログラムの適用が遅れたり、適用していなかったことが原因でサイバー攻撃を受けた経験があるとの回答も15.1%にのぼる。
更新プログラムを適用する際の課題として、69.9%にあたる360人が「時間がかかる」ことを挙げている。更新プログラムの適用を完了するまでかかる平均時間は「1週間程度」が54.5%。「1カ月以上」との回答も20%にのぼる。
時間がかかる理由は、「計画的にサーバを停止させる必要がある(31.5%)」「検証期間に時間がかかる(29.3%)」「作業スケジュールを確保するのが困難(27.2%)」との回答も目立つ。
こうした状況に対し、62.6%がIDSやIPSなどのセキュリティ対策を講じている一方、「特に何もしていない(28.9%)」「わからない(8%)」とする声もあった。
(Security NEXT - 2014/12/24 )
ツイート
関連リンク
PR
関連記事
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
先週注目された記事(2025年10月19日〜2025年10月25日)
先週注目された記事(2025年10月12日〜2025年10月18日)
先週注目された記事(2025年10月5日〜2025年10月11日)
先週注目された記事(2025年9月28日〜2025年10月4日)
先週注目された記事(2025年9月21日〜2025年9月27日)
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
先週注目された記事(2025年9月14日〜2025年9月20日)
