企業が取るべきIaaSセキュリティ【後編】
IaaSでセキュリティテストを実施、韓国から1万件を超える攻撃
RackspaceのIaaSを使いセキュリティテストを実施。検知されたプルーブはどこから発信されたのか? 侵入ログを分析し、プローブ発信数の国別ランキングを調査した。
前編「IaaSセキュリティはどこが危ない? テスト結果を公開」では、RackspaceのIaaSを使い、標準的な仮想サーバでセキュリティをテストした結果を紹介した。検知されたプローブでは、SSHプロトコルへの攻撃が最も多く、次いでVoIP攻撃、データベース攻撃が続いた。では、こうしたプローブはどこから発信されたのか?
この疑問に答えるべく、私は可能な限りwhois記録とIPのジオグラフィックマッピングの両方を利用して、侵入ログを分析した。IPアドレスは成り済ましが可能だし、攻撃には他の地域の未知のホストをプロキシとして使用することもできる。とはいえ、こうした情報は依然、攻撃の発信元を判断する上では有用だ。
発信国の第1位は韓国
驚くべきことに、プローブ発信数がトップとなったのは韓国だ。韓国のIPアドレスから発信された攻撃は1万件以上に及んだ。攻撃の大半はSSHブルートフォース攻撃だった。このタイプの攻撃はユーザー名とパスワードの可能な組み合わせを全て試すため、多数の侵入イベントを生成することになる。
第2位はロシアだ。ロシアからは約1300件の侵入が発信された。今回のテストでは最新の脅威に対するルールセットを使用したが、このルールセットによって発生したアラームはこうしたロシアのIPアドレスの多くが同国の犯罪組織Russian Business Network(RBN)に属していることを示している。RBNはスパムやマルウェア、ボットネットワークなど、さまざまなサイバー犯罪への関与が疑われているグループだ。Rackspaceでホスティングされていたテストサーバの何が彼らの関心を引き付けたのだろうか?
第3位は米国だ。米国からは約1000件の侵入があった。攻撃の発信元はオハイオ州、イリノイ州、テキサス州、アリゾナ州など、全米各地に広がっている。中には、マルウェアに感染したマシンから発信されただけのものもあるのだろうが、それを侵入データから判断するのは難しい。いずれにせよ、米国がそれなりの量のサイバー攻撃を発信しているのは確実だ。
プローブの発信数が次に多かったのは中国だ。中国はここ数年、多くのサイバーセキュリティ攻撃の発信源として非難を浴びている。米国の多くの企業や政府機関のシステムに対して仕掛けられた「Titan Rain」と呼ばれる一連の攻撃もそのうちの1つだ。だがそうした疑惑ははっきり証明されているわけではなく、中国政府は「広東省に中国サイバー軍が創設された」とのうわさも含め、一切のサイバー活動への関与を否定している。ただしRackspaceサーバに向けて中国のIPアドレスから発信されたプローブは600件以上あり、その中には広東省のアドレスからのものも含まれていた。
IaaSモデルのクラウドは従来のホスト型モデルと比べて信じられないほどの利便性を提供するが、情報セキュリティをめぐる脅威は依然として不気味に立ちはだかっており、そうした脅威は見過ごされがちでもある。IaaSモデルを採用する企業はIaaSのセキュリティ確保のために仮想リソースのプロビジョニングを構成・検証するための強力なポリシーと手順を定める必要があるだろう。サイバースペースに容赦はない。仮想リソースのセキュリティ対策を怠れば、設定ミスのあるシステムは直ちに見つけ出され、弱点を突かれ、悪用されてしまうだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
企業が取るべきIaaSセキュリティ
この記事の著者
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー