2016年11月21日 10時00分 UPDATE
特集/連載

専門家に聞いたクラウド導入「3つの失敗談」、IT管理者は悪夢を見た

クラウドには多くのメリットがある。だがクラウドが常にIT部門の助けになるとは限らない。導入に失敗すれば、セキュリティ侵害やPaaSの厄介な実装などが発生し、IT担当者を苦しめることになる。

[Kathleen Casey,TechTarget]

 TechTargetはこれまで、自身または他人が直面したクラウド関連の悪夢について専門家に話を聞いた。その恐怖体験をのぞいてみよう。

ビリー・ワイルダー氏

 DNSプロバイダーのDynは2016年、大規模なDDoS(分散型サービス拒否)攻撃に見舞われた。ハロウィーンより10日も早く訪れた悪夢だ。信頼できるDNSがなければ、インターネットは機能しない。そして、多くのクラウドアプリケーションやクラウドサービスがDynのような企業にDNSを外部委託している。Dynへの攻撃により、Twitter、Spotify、Netflixといった著名なコンシューマーサイトや、「Amazon Web Services」(AWS)、「Heroku」「GitHub」のような開発者向けクラウドサービスが影響を受けた。このニュースが報道されたのは、セキュリティ研究者兼ジャーナリストのブライアン・クレブス氏が、自身のWebサイトに史上最大規模のDDoS攻撃を受けた1カ月後だった。伝えられるところでは、同氏のWebサイトへの攻撃は、0.5Tbpsを超える驚くべきレベルに達したという(関連記事:“アンナ先輩”が公開したマルウェア「Mirai」に専門家が震え上がる訳)。

 攻撃は高い攻撃力を備えたボットの大群によって仕掛けられたようだ。このボットは、知らないうちにインターネットに接続されるIoTデバイスを利用する。ビデオカメラ、DVR、冷蔵庫のドアの鍵、バービー人形など、数十億ものIoTデバイスが既に出回っていることを考えると、これは本当に恐ろしいことだ。インターネットに接続されているIoTデバイスは特殊な検索エンジンを使えば簡単に見つけることができる。またIoTデバイスを侵害するコードは簡単にダウンロードできる。こうしたことから確信を持っていえることが1つある。この経験は新しい種類のDDoS攻撃の始まりにすぎない。

ガウラブ“GP”パール氏

ITmedia マーケティング新着記事

news150.jpg

DataRobotとMarketoが連携、AIで業務の自動化と高精度な予測分析を一挙に実現
DataRobot Japanとマルケトは、「Marketo」と「DataRobot」のAPIによる接続検証を行い、...

news097.jpg

HubSpot CMOに聞いたインバウンドマーケティングの新フレームワーク「フライホイール」のこと
HubSpotが提唱するインバウンドマーケティングを実践するための新フレームワークと製品体...

news056.jpg

デジタル投資の意思決定、キーパーソンはCFOに――アクセンチュア調査
アクセンチュアの最新調査によると、企業のデジタル投資に関する意思決定でCFO(最高財務...