米政府、DDoS攻撃対策のガイダンスを公開 - 影響を考慮しつつ対策を
米政府は、DDoS攻撃対策についてまとめたガイダンスを公開した。事前対策や攻撃発生時の対応について解説している。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)や米連邦捜査局(FBI)、MS-ISAC(Multi-State ISAC)が共同でガイダンス「Understanding and Responding to Distributed Denial-of-Service Attacks」を公開したもの。
組織のリーダーやネットワークを保護する担当者向けのガイダンスとなっており、DDoS攻撃が与える影響や対策などを紹介。DDoS攻撃の理解や対応を促す内容となっており、事前対策や事後対応などについても解説している。
DDoS攻撃は、規模によって無視できる場合もあるが、重要なサービスの喪失や修復コストが生じるなど深刻な影響をもたらすケースもあると指摘。
攻撃対象となりうる資産、可用性の重要度などを評価し、優先順位を踏まえてISPやより専門的なサービスの活用なども視野に入れつつ、事業継続計画なども含めて対応を検討するよう求めた。
またDDoS攻撃が機密性や完全性に影響を与える可能性は低いとする一方、より悪質な攻撃から注意をそらすために利用されることがあると指摘。同時に別の侵害行為が発生している可能性についても警戒するよう呼びかけている。
(Security NEXT - 2022/10/31 )
ツイート
関連リンク
PR
関連記事
DDoS攻撃は減少するも、2カ月連続で300件超 - IIJレポート
IIJ、「Mirai亜種」解析ツールを無償公開 - C2や感染傾向を可視化
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
DDoS攻撃が前月比1.5倍、5カ月ぶりに300件超 - IIJレポート
DDoS攻撃に注意喚起、発生を前提に対策を - 政府
DDoS攻撃の観測数は微増、最大規模で約12Gbps - IIJ報告
「セキュリティ10大脅威2025」 - 「地政学的リスク」が初選出
天気情報サイト「tenki.jp」にDDoS攻撃 - 断続的に障害
DDoS攻撃件数は減少傾向、一方で174Gbps超の攻撃も - IIJレポート
初期パスワードの「Juniper SSR」でMirai感染 - 全バージョンに影響