2016年11月21日 10時00分 公開
特集/連載

クラウド導入「3つの失敗談」、IT管理者は悪夢を見た専門家に聞いた

クラウドには多くのメリットがある。だがクラウドが常にIT部門の助けになるとは限らない。導入に失敗すれば、セキュリティ侵害やPaaSの厄介な実装などが発生し、IT担当者を苦しめることになる。

[Kathleen Casey,TechTarget]

 TechTargetはこれまで、自身または他人が直面したクラウド関連の悪夢について専門家に話を聞いた。その恐怖体験をのぞいてみよう。

ビリー・ワイルダー氏

 DNSプロバイダーのDynは2016年、大規模なDDoS(分散型サービス拒否)攻撃に見舞われた。ハロウィーンより10日も早く訪れた悪夢だ。信頼できるDNSがなければ、インターネットは機能しない。そして、多くのクラウドアプリケーションやクラウドサービスがDynのような企業にDNSを外部委託している。Dynへの攻撃により、Twitter、Spotify、Netflixといった著名なコンシューマーサイトや、「Amazon Web Services」(AWS)、「Heroku」「GitHub」のような開発者向けクラウドサービスが影響を受けた。このニュースが報道されたのは、セキュリティ研究者兼ジャーナリストのブライアン・クレブス氏が、自身のWebサイトに史上最大規模のDDoS攻撃を受けた1カ月後だった。伝えられるところでは、同氏のWebサイトへの攻撃は、0.5Tbpsを超える驚くべきレベルに達したという(関連記事:“アンナ先輩”が公開したマルウェア「Mirai」に専門家が震え上がる訳)。

 攻撃は高い攻撃力を備えたボットの大群によって仕掛けられたようだ。このボットは、知らないうちにインターネットに接続されるIoTデバイスを利用する。ビデオカメラ、DVR、冷蔵庫のドアの鍵、バービー人形など、数十億ものIoTデバイスが既に出回っていることを考えると、これは本当に恐ろしいことだ。インターネットに接続されているIoTデバイスは特殊な検索エンジンを使えば簡単に見つけることができる。またIoTデバイスを侵害するコードは簡単にダウンロードできる。こうしたことから確信を持っていえることが1つある。この経験は新しい種類のDDoS攻撃の始まりにすぎない。

ガウラブ“GP”パール氏

ITmedia マーケティング新着記事

news162.jpg

コロナ禍における「ご自愛消費」の現状――スナックミー調査
「ご自愛消費」として最も多いのは「スイーツやおやつ」で全体の68%。その他、ランチ38...

news144.jpg

正月三が日のテレビ視聴は過去10年間で最高値――ビデオリサーチ調査
正月三が日の総世帯視聴率(HUT)は過去10年で最高値となり、年末年始のテレビ視聴は例年...

news066.jpg

KOLやKOCによる口コミを創出するために必要なこと
中国向けにマーケティングを行う上で重要なのが口コミである。口コミには友人・知人間で...