企業のセキュリティ強化にDDoS対策を
アーバーネットワークス株式会社
企業のセキュリティ強化にDDoS対策を
~ 一般的なセキュリティのチェックリストによる対策では不十分な時代に ~
アーバーネットワークスが2018年1月に公開した最新のセキュリティ調査結果「ワールドワイド・インフラストラクチャー・セキュリティ・レポート 第13版」は、一般企業やサービスプロバイダーのDDoS(分散型サービス拒否)攻撃対策を調査したものです。回答した一般企業のうち、82%がファイアウォールを重要なものと認識し、57%が不正侵入検知システム(IDS)および不正侵入予防システム(IPS)を導入している、と答えています。一方で、DDoSミティゲーション(攻撃緩和)システムを導入している企業は、わずか28%という結果になりました。
企業にとってファイアウォールとIDS/IPSは、セキュリティ対策の重要な武器としての役割を果たします。攻撃に対する最初の防御ラインを担い、なりすまし犯罪や産業スパイなどに対抗します。しかし、それだけではサービス拒否のような攻撃に対抗するには不十分です。実際には、ファイアウォールやIDS/IPSが、ネットワークへの不正侵入を狙っているDDoS攻撃の最初のターゲットになることが少なくありません。
セキュリティ対策に関する決定はしばしば、どんなツールが必要かなどを確認するチェックリストをベースに行われています。ファイアウォールのような境界の防御が必須のものとして、チェックリストの上位に位置付けられています。こうした取り組みはセキュリティ規制の要請といった法令順守の観点から行われますが、多くの企業は規制に準拠していれば安全だと誤解してしまっています。
企業は、このようなリストをチェックする前に、DDoSの脅威が引き起こす連続的なリスクのどの段階にあるのかを評価することが必要です。どんなタイプのDDoS攻撃かを見極めて、対抗策を準備することが求められます。
■大容量型DDoS攻撃
このタイプのDDoS攻撃は、標的内もしくは標的とインターネットの間の帯域幅を消費しようとします。サービスへのアクセスやサービスの提供を阻止するという目的を、圧倒的な力で達成します。こうした攻撃はサイズが大きくなっており、現実に1テラビットの攻撃も起きています。これらの攻撃を防御するには同等の容量のミティゲーションが必要で、通常はクラウドに導入します。
■TCP State-Exhaustion攻撃
この攻撃は、ロードバランサーやファイアウォール、アプリケーションサーバーなど多くの基盤コンポーネントに含まれるコネクション・ステート・テーブルを消費しようとします。数百万のコネクションを維持できる高性能なデバイスでも、この攻撃によってダウンする可能性があります。
■アプリケーションレイヤー攻撃
アプリケーションレイヤーとして知られるレイヤー7の特定のアプリケーションもしくはサービスを狙います。1台のマシンが少ないトラフィックで攻撃するので、とても気づきにくいという特徴があります。検知とミティゲーションが非常に難しい攻撃です。この攻撃を防御するには、正規のデータ通信となりすました脅威とを識別できる専用のデバイスが必要です。
■マルチレイヤー攻撃およびマルチベクター攻撃
DDoS攻撃は、単独の持続的な攻撃において、上記で述べた3種類の攻撃のコンビネーションや亜種を用いることが増えてきています。これは防御を混乱させたり注意をそらせたりする効果を持っています。最近ではチリ最大の銀行において、9500台のサーバーとワークステーションがダウンして大混乱になったことが報告されましたが、国際銀行間金融通信協会(SWIFT)のネットワーク経由でその銀行から1000万ドルを流用するという攻撃者の目的達成のためのけん制だったことが分かりました。
■アウトバウンド攻撃
高度な攻撃者は、内部と外部の両方の標的への攻撃に使えるように、マルウェアを企業ネットワークの中に仕込んでいます。たちの悪いアクターは、企業ネットワークに侵入する方法として、モノのインターネット(IoT)を特に好みます。最近の大規模な攻撃では、IoTボットネットの関与が顕著になっています。
■新たな脅威
グローバルの情勢において、新しい脅威が継続的に出現しています。そうした脅威の事前に防ぐには、グローバルレベルの脅威インテリジェンスの活用が有効です。
これまで述べてきた全ての脅威に対抗するには、強力な防御体制が必要です。脅威に無関心でいると、リスクの連鎖の中に無防備にさらされてしまいます。自動化された脅威インテリジェンスのアラート機能を備え、クラウドとオンプレミスの検知・ミティゲーションを組み合わせた、ハイブリッドまたは多層型の防御が取るべき最善の方法です。
セキュリティ担当者はあらゆるリスクと攻撃緩和について検討していますが、予算も帯域幅も十分でないと考えているかもしれません。こうした場合はDDoS対策のマネージドサービスを検討する余地があります。あらゆるタイプの攻撃を緩和するためのテクノロジーや専門技術をすでに十分備えているプロバイダーへのアウトソーシングです。これまでのようなチェックリストを使う方法よりも、コストを抑制し、社内リソースを補強し、リスクを軽減することができます。
日本語版の「ワールドワイド・インフラストラクチャー・セキュリティ・レポート 第13版」は、アーバーネットワークス日本法人のサイト(jp.arbornetworks.com)より無償でダウンロードできます。
■アーバーネットワークスについて
DDoS攻撃対策製品およびソリューションを中心としたネットワークセキュリティー専門企業です。通信事業者および企業向けDDoS検知・防御製品、クラウド型の管理ソリューションを販売しています。約400社のサービスプロバイダーと共同で脅威レベル解析システム「ATLAS」を運用し、インターネット上の膨大な脅威情報を収集し、分析データとして世界に公開しています。米国本社のArbor Networks社(本社:マサチューセッツ州バーリントン)は2000年に創業、現在はネットワーク関連企業のNETSCOUT社のセキュリティ部門として事業を行っています。日本法人は2004年に設置されました。
【中日】井上監督が交流戦初勝利「今日はどうしても勝ちたい」「素直に良かった」/一問一答
49歳元グラドルが犬に顔かまれ手術、4針縫った報道を否定「4箇所で30針前後」術後写真公開
米韓首脳が電話協議 関税協議加速 「同盟のためのゴルフ」でも合意
【ヤクルト】“オスナ対決”制す「メジャーでもいっぱい三振。やりかえせました」9回劇的同点弾
TVSモーター、2025年8月25日付でスダルシャン・ヴェヌを会長に任命したことを発表
【阪神】頭部直撃の石井大智に他球団ファンも祈り「お願いだから無事で」「祈るしかない」
【阪神】佐藤輝明、無安打もサヨナラ呼び込む四球で貢献「宮城はすごくいい」次戦の先発を警戒
【阪神】湯浅京己が緊急リリーフで窮地救う「大地さんが無事なことを祈るだけ」
【阪神】木浪聖也、思い乗せたサヨナラ打「勝つことがいい報告だと思った」負傷降板石井に届けた
【中日】守護神松山晋也リーグ単独トップ21セーブ目、球宴ファン投票中間発表もセ抑え部門1位
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
あのちゃん実名告白「めんどくさい芸能人」が台本と違いスタジオ騒然
武田鉄矢、昨年死去した大物俳優をライバル視していた「1人だけ、ライバルと思った人がいた」
西田ひかる「なんとかならなかったのかな」コンビニ備蓄米視察で小泉農相「大きなうねり」発言に
大谷翔平の長女へ、ロバーツ監督がピンクの〝ポルシェ〟プレゼント 昨年は大谷がミニポルシェ贈る
37歳女性タレント、元交際相手から送られてきた“写メ”にドン引き「デリカシーなさすぎ」
【DeNA】バウアー勝訴 和解女性が条件違反で約4490万円の賠償金支払い命令
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然

49歳元グラドルが犬に顔かまれ手術、4針縫った報道を否定「4箇所で30針前後」術後写真公開
【中日】井上監督が交流戦初勝利「今日はどうしても勝ちたい」「素直に良かった」/一問一答
米韓首脳が電話協議 関税協議加速 「同盟のためのゴルフ」でも合意
【ヤクルト】“オスナ対決”制す「メジャーでもいっぱい三振。やりかえせました」9回劇的同点弾
NY外為:BTC反発、暗号資産市場への期待高まる
TVSモーター、2025年8月25日付でスダルシャン・ヴェヌを会長に任命したことを発表
【阪神】頭部直撃の石井大智に他球団ファンも祈り「お願いだから無事で」「祈るしかない」
【阪神】佐藤輝明、無安打もサヨナラ呼び込む四球で貢献「宮城はすごくいい」次戦の先発を警戒
【阪神】湯浅京己が緊急リリーフで窮地救う「大地さんが無事なことを祈るだけ」
【阪神】木浪聖也、思い乗せたサヨナラ打「勝つことがいい報告だと思った」負傷降板石井に届けた