Linuxセキュリティ専門家に聞く【前編】
「99%のランサムウェア攻撃を防げる手段」を書いた専門家が本当に伝えたいこと
IT管理者はセキュリティ確保のためにバックアップやパッチ管理、定期的な脆弱性スキャンが欠かせない。Linuxセキュリティの専門家にシステムを守るこつを聞いた。
企業のIT管理者はインフラを攻撃から守ることが大切な仕事の一つだ。そのために、攻撃を招きかねないシステムの問題点を洗い出し、しっかりしたセキュリティ対策を講じなければならない。テレワークが定着しつつある現在、遠隔から安全に社内システムにアクセスするための仕組みも重要性を増している。
IT管理に精通しており、Amazon Web Services(AWS)認定ソリューションアーキテクトであるデービット・クリントン氏は、Linuxセキュリティの基礎をまとめた書籍『Linux Security Fundamentals』(2020年10月発売)を執筆した。同書はIT管理者に対し、セキュリティ対策の手順を示し、インフラを保護するためのアドバイスを紹介している。
ランサムウェア攻撃に立ち向かいたい「全ての人」に送るメッセージとは?
併せて読みたいお薦め記事
知っておきたいLinuxのセキュリティ
同書でクリントン氏は、「読者がLinuxの管理者や開発者であれ、データエンジニアであれ、標準的な技術ユーザーであれ、セキュリティの最適な実装方法を理解すれば、システムの安全性を高められる」と言う。米TechTargetはクリントン氏に単独インタビューし、Linuxの脆弱(ぜいじゃく)性やその解決策について尋ねた。
―― 『Linux Security Fundamentals』はどのような読者を想定していますか。そして、読者に伝えたいメッセージは何でしょうか。
クリントン氏 この本はLinuxのセキュリティに関して多岐にわたった内容を扱っている。読者は特に絞らず、仕事でITを使っている全ての人にお届けしたい。
ここ5年間、ランサムウェア(身代金要求型マルウェア)攻撃が爆発的に増加した。企業が要求される身代金の規模は数十億ドルに及んでいる。ランサムウェア攻撃は手口も巧妙化し、消滅する兆しはない。そう考えると、ランサムウェア攻撃による脅威はどの企業も無視できない現実だ。本書は99%のランサムウェア攻撃を防ぐための手段を説明している。短時間でシステムを守るための知識を得たいと考えている方にぜひ読んでいただきたい。
本書は、企業のIT管理者が把握しておくべきLinuxセキュリティのベストプラクティス(最適な実装方法)の基本を扱っている。その一つは、システムのバックアップとテスト済みの復旧手順を用意し、問題が起きた際にそれを実行することだ。企業はそれだけでもランサムウェア攻撃に対抗できる。当然ながら、多層防御のアーキテクチャを用意すれば、作業は複雑にはなるが、より広い範囲での復旧ができるようになる。
中編は、クリントン氏が指摘するシステムのありがちな脆弱性を考える。
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
肥大化した「SFA」の沼 4カ月でBigQuery×AppSheetの新システムを構築した方法
-
6
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
7
次世代RPA「ハイパーオートメーション」が急成長か Gartnerが予測
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
昭和大学病院がeICUを導入、ICUの患者情報を遠隔地で一括管理
-
10
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
4
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
“あのファイル転送”で暗躍するノーウェアランサム
-
10
「オンプレミス回帰」せざるを得ない“合理的な理由”
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー