IT管理者はセキュリティ確保のためにバックアップやパッチ管理、定期的な脆弱性スキャンが欠かせない。Linuxセキュリティの専門家にシステムを守るこつを聞いた。
企業のIT管理者はインフラを攻撃から守ることが大切な仕事の一つだ。そのために、攻撃を招きかねないシステムの問題点を洗い出し、しっかりしたセキュリティ対策を講じなければならない。テレワークが定着しつつある現在、遠隔から安全に社内システムにアクセスするための仕組みも重要性を増している。
IT管理に精通しており、Amazon Web Services(AWS)認定ソリューションアーキテクトであるデービット・クリントン氏は、Linuxセキュリティの基礎をまとめた書籍『Linux Security Fundamentals』(2020年10月発売)を執筆した。同書はIT管理者に対し、セキュリティ対策の手順を示し、インフラを保護するためのアドバイスを紹介している。
同書でクリントン氏は、「読者がLinuxの管理者や開発者であれ、データエンジニアであれ、標準的な技術ユーザーであれ、セキュリティの最適な実装方法を理解すれば、システムの安全性を高められる」と言う。米TechTargetはクリントン氏に単独インタビューし、Linuxの脆弱(ぜいじゃく)性やその解決策について尋ねた。
―― 『Linux Security Fundamentals』はどのような読者を想定していますか。そして、読者に伝えたいメッセージは何でしょうか。
クリントン氏 この本はLinuxのセキュリティに関して多岐にわたった内容を扱っている。読者は特に絞らず、仕事でITを使っている全ての人にお届けしたい。
ここ5年間、ランサムウェア(身代金要求型マルウェア)攻撃が爆発的に増加した。企業が要求される身代金の規模は数十億ドルに及んでいる。ランサムウェア攻撃は手口も巧妙化し、消滅する兆しはない。そう考えると、ランサムウェア攻撃による脅威はどの企業も無視できない現実だ。本書は99%のランサムウェア攻撃を防ぐための手段を説明している。短時間でシステムを守るための知識を得たいと考えている方にぜひ読んでいただきたい。
本書は、企業のIT管理者が把握しておくべきLinuxセキュリティのベストプラクティス(最適な実装方法)の基本を扱っている。その一つは、システムのバックアップとテスト済みの復旧手順を用意し、問題が起きた際にそれを実行することだ。企業はそれだけでもランサムウェア攻撃に対抗できる。当然ながら、多層防御のアーキテクチャを用意すれば、作業は複雑にはなるが、より広い範囲での復旧ができるようになる。
中編は、クリントン氏が指摘するシステムのありがちな脆弱性を考える。
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
サービスアカウントによる特権アクセスの管理に頭を悩ませるセキュリティ担当者は少なくないだろう。重要なシステムやデータを守るには、こうした特権アクセスを適切に管理し、アカウントを保護することが求められる。
サービスアカウントの悪用や誤用が問題になっている。システムやアプリケーションへのアクセスに特別な権限を有しているだけに、悪用されれば大きな被害につながる可能性もある。管理・保護のベストプラクティスをチェックしよう。
eコマースの登場以降、デジタル決済の選択肢は急速に広がり、利用者の利便性は飛躍的に高まった。一方で、それぞれの決済方法を利用するユーザーを標的とした金融犯罪や不正行為も爆発的に増加している。どう防げばよいのだろうか。
金融サービス業界において、金融犯罪を防ぐための対策は不可欠だ。デジタルサービスが増え、システムが複雑化する中で、どう対策を実践していくか。取引詐欺やマネーロンダリングなど4つのシーンを取り上げ、具体的な対策を解説する。
クラウドシフトが進み、リモートワークも普及した現代のIT環境で重要性が高まっているのが、ゼロトラストに基づくセキュリティ対策だ。その新たなアプローチとして、ブラウザベースの手法が注目されている。どういった手法なのか。
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...
「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。