クラウド導入「3つの失敗談」、IT管理者は悪夢を見た専門家に聞いた

クラウドには多くのメリットがある。だがクラウドが常にIT部門の助けになるとは限らない。導入に失敗すれば、セキュリティ侵害やPaaSの厄介な実装などが発生し、IT担当者を苦しめることになる。

2016年11月21日 10時00分 公開
[Kathleen CaseyTechTarget]

 TechTargetはこれまで、自身または他人が直面したクラウド関連の悪夢について専門家に話を聞いた。その恐怖体験をのぞいてみよう。

ビリー・ワイルダー氏

 DNSプロバイダーのDynは2016年、大規模なDDoS(分散型サービス拒否)攻撃に見舞われた。ハロウィーンより10日も早く訪れた悪夢だ。信頼できるDNSがなければ、インターネットは機能しない。そして、多くのクラウドアプリケーションやクラウドサービスがDynのような企業にDNSを外部委託している。Dynへの攻撃により、Twitter、Spotify、Netflixといった著名なコンシューマーサイトや、「Amazon Web Services」(AWS)、「Heroku」「GitHub」のような開発者向けクラウドサービスが影響を受けた。このニュースが報道されたのは、セキュリティ研究者兼ジャーナリストのブライアン・クレブス氏が、自身のWebサイトに史上最大規模のDDoS攻撃を受けた1カ月後だった。伝えられるところでは、同氏のWebサイトへの攻撃は、0.5Tbpsを超える驚くべきレベルに達したという(関連記事:“アンナ先輩”が公開したマルウェア「Mirai」に専門家が震え上がる訳)。

 攻撃は高い攻撃力を備えたボットの大群によって仕掛けられたようだ。このボットは、知らないうちにインターネットに接続されるIoTデバイスを利用する。ビデオカメラ、DVR、冷蔵庫のドアの鍵、バービー人形など、数十億ものIoTデバイスが既に出回っていることを考えると、これは本当に恐ろしいことだ。インターネットに接続されているIoTデバイスは特殊な検索エンジンを使えば簡単に見つけることができる。またIoTデバイスを侵害するコードは簡単にダウンロードできる。こうしたことから確信を持っていえることが1つある。この経験は新しい種類のDDoS攻撃の始まりにすぎない。

ガウラブ“GP”パール氏

ITmedia マーケティング新着記事

news058.jpg

アドビ、Adobe Firefly機能搭載の「Adobe Express」モバイル版アプリを一般提供
アドビは、生成AI「Adobe Firefly」の機能を利用できる「Adobe Express」モバイル版アプ...

news141.jpg

2度あることは3度あった GoogleのサードパーティーCookie廃止再延期にアドテク各社がコメント
Googleは2024年末までに完了する予定だったWebブラウザ「Chrome」でのサードパーティーCo...

news148.jpg

天候と位置情報を活用 ルグランとジオロジックが新たな広告サービスを共同開発
ルグランとジオロジックが新たな「天気連動型広告」を共同開発した。ルグランが気象デー...