日本語版
最新ニュース
健康

私の組織は DDoS の脅威に対して何ができるでしょうか?

によると F5 Labsによる調査2023年には、驚くべきことに2,127件の分散型サービス拒否(DDoS)攻撃が発生しました。これは、2022年と比較して112%の増加です。その被害は、7月に多くのMicrosoftサービスがほぼ10時間利用できなくなったことを意味したMicrosoft Azureへの攻撃によって浮き彫りになりました。 サイバーセキュリティ会社 CovertSwarm のリーダーであるジャック・スミス氏は、このような攻撃は深刻で進化を続けるサイバー脅威だと語る。「DDoS 攻撃の目的は、大量のトラフィックを標的のオンライン サービスに送り込み、正規のユーザーがサービスを利用できないようにすることです」とスミス氏は説明する。「簡単に言えば、DDoS 攻撃は、帯域幅、メモリ、CPU パワーなど、標的のリソースを使い果たすことで実現できます。」 通常、DDoS 攻撃はボットネット、つまり侵害されたマシンの自動化された悪意のあるコード インフラストラクチャによって実行されると、Qualys 脅威研究ユニットのサイバー脅威研究ディレクター、ケン ダナムは述べています。 「これにより、検出と阻止が非常に困難になります」と彼は言います。「ボットネットが大規模であれば、特定のターゲットに対する DDoS 攻撃の威力は相当なものになります。DNS リフレクション攻撃など、ターゲット リソースの可用性に応じてさらに大きな DDoS 影響を生み出す可能性のある他の形式の DDoS 攻撃もあります。最も一般的なタイプの DDoS 攻撃は、eCrime ボットネット インフラストラクチャによるもので、その多くはロシアのものです。」 どのような DDoS 脅威に注意する必要がありますか? IEEE シニア メンバーでアルスター大学のサイバー セキュリティ教授であるケビン カラン氏は、新たな DDoS…

私の組織は DDoS の脅威に対して何ができるでしょうか?

1724875367
2024-08-28 15:44:17

によると F5 Labsによる調査2023年には、驚くべきことに2,127件の分散型サービス拒否(DDoS)攻撃が発生しました。これは、2022年と比較して112%の増加です。その被害は、7月に多くのMicrosoftサービスがほぼ10時間利用できなくなったことを意味したMicrosoft Azureへの攻撃によって浮き彫りになりました。

サイバーセキュリティ会社 CovertSwarm のリーダーであるジャック・スミス氏は、このような攻撃は深刻で進化を続けるサイバー脅威だと語る。「DDoS 攻撃の目的は、大量のトラフィックを標的のオンライン サービスに送り込み、正規のユーザーがサービスを利用できないようにすることです」とスミス氏は説明する。「簡単に言えば、DDoS 攻撃は、帯域幅、メモリ、CPU パワーなど、標的のリソースを使い果たすことで実現できます。」

通常、DDoS 攻撃はボットネット、つまり侵害されたマシンの自動化された悪意のあるコード インフラストラクチャによって実行されると、Qualys 脅威研究ユニットのサイバー脅威研究ディレクター、ケン ダナムは述べています。

「これにより、検出と阻止が非常に困難になります」と彼は言います。「ボットネットが大規模であれば、特定のターゲットに対する DDoS 攻撃の威力は相当なものになります。DNS リフレクション攻撃など、ターゲット リソースの可用性に応じてさらに大きな DDoS 影響を生み出す可能性のある他の形式の DDoS 攻撃もあります。最も一般的なタイプの DDoS 攻撃は、eCrime ボットネット インフラストラクチャによるもので、その多くはロシアのものです。」

どのような DDoS 脅威に注意する必要がありますか?

IEEE シニア メンバーでアルスター大学のサイバー セキュリティ教授であるケビン カラン氏は、新たな DDoS の脅威は「スマーフ」攻撃であると述べています。「これは、ネットワーク デバイスの設定ミスを利用して、特定のマシンではなく、ネットワークのブロードキャスト アドレスを介して、特定のネットワーク上のすべてのコンピュータ ホストにパケットを送信できるようにします」と同氏は言います。「すると、ネットワークは「スマーフ」増幅器として機能します。このような攻撃では、攻撃者は送信元アドレスが被害者のように見える大量の IP パケットを送信します。」

こうした攻撃の背後にはさまざまな動機があるが、最も一般的な動機は金銭的利益である。「攻撃者は、金銭的要求が満たされるまで、影響を受けたサービスを人質に取るという身代金の形として、こうした攻撃を利用することが多い」と、サイバー脅威インテリジェンス企業 Silobreaker の CISO、アンディ・グレイランド氏は説明する。

「あまり一般的ではないが、よく耳にするDDoS攻撃は、政治的または戦略的な目的です。この場合、攻撃者は攻撃を止めるつもりはなく、代わりに企業の運営を完全に停止させたい、または現金ではなく行動の形で「身代金」を要求します。このような動機の例としては、ガザ紛争を理由に企業にイスラエルとの取引を停止するよう要求することが挙げられます。」

脅威を軽減するために私の組織は何ができるでしょうか?

組織が攻撃を受けるリスクを軽減したり、その影響を最小限に抑えたりするために実行できる手順があります。「企業は、マネージド DDoS 保護サービスを使用するか、悪意のあるトラフィックをフィルタリングする堅牢なファイアウォールを実装し、負荷が高いときにトラフィックを均等に分散するロード バランサーを展開することで、攻撃を防ぐことができます」と、S-RM の攻撃セキュリティ プラクティス担当アソシエイト ディレクター、James Taylor 氏はアドバイスします。「その他の防御策としては、レート制限、ネットワーク セグメンテーション、異常検出システム、即応性のあるインシデント管理計画の実装などがあります。」

しかし、ファイアウォールやロードバランサーは、SYNフラッドや断片化パケット攻撃などのより基本的なDDoS攻撃の一部を阻止できるかもしれないが、正規のトラフィックを模倣したより高度なDDoS攻撃には対処できない可能性が高いと、DDoS専門企業Nexusguardの製品およびマーケティングディレクターであるドニー・チョン氏は警告している。

「企業は、マネージド サービスなどのより包括的な DDoS 緩和アプローチを採用する必要があります」と彼は言います。「この設定では、最も効果的なアプローチはハイブリッド アプローチです。クラウドベースの緩和と、DDoS 専門プロバイダーによって外部で管理されるオンプレミス ハードウェアを組み合わせたものです。また、堅牢な DDoS 緩和と、必要に応じて指定されたクラウド プロバイダーにトラフィックをオフロードする機能も組み合わせています。」

ESET のグローバル サイバー セキュリティ アドバイザーであるジェイク ムーア氏は、小規模な企業の場合、多層セキュリティ ソリューションを導入したり、ネットワーク トラフィックを監視して偽のリクエストや偽造リクエストを識別することが良い出発点になると述べています。クラウドに移行すると、インフラストラクチャの帯域幅と復元力が向上するため、攻撃を軽減することもできます。

「しかし、そのような保護があっても、脅威の攻撃者は毎年装備を改良し、家庭用 IoT デバイスなどのより多くの IP アドレスを使用してシステムを攻撃し、システムを完全に使用不能にする可能性があります」と彼は言います。「したがって、DDoS 攻撃の場合に備えて災害復旧計画が不可欠です。これには、バックアップ サーバー、Web サイト、代替通信チャネルの用意が含まれます。」

チョン氏は、最近の Azure のインシデントは、DDoS 緩和システムの定期的なテストの重要性も示していると述べています。「Microsoft 自身の事後インシデント レポート (PIR) によると、世界的な混乱は、DDoS 緩和防御のインストール エラーが原因で、攻撃を緩和するのではなく誤って増幅してしまったのです」と同氏は言います。「DDoS 防御の有効性に関する明らかなテストに加えて、企業がまず最初にシステムが正しく統合されていることを確認することが不可欠です。」

人工知能についてはどうでしょうか?

また、今後数年間で人工知能 (AI) が DDoS に良い影響と悪い影響の両方を与える可能性もあります。「攻撃側では、攻撃者は AI を使用して脆弱性をより効率的に特定して悪用し、防御を回避するためにリアルタイムで攻撃を適応させる可能性があります」とスミス氏は示唆しています。「たとえば、AI はターゲットの防御システムから学習し、それに応じて攻撃戦略を変更することで、より高度な攻撃を仕掛けるために使用できます。」

しかし、AI は防御にも同様に強力なツールです。「AI 駆動型セキュリティ ソリューションは、大量のデータを分析して、通常はそれが明らかになる前に DDoS 攻撃の兆候となるパターンを特定できます」と、彼は言います。「機械学習アルゴリズムは、正当なトラフィックと悪意のあるアクティビティを区別できるため、より迅速かつ正確な対応が可能になります。AI は対応の自動化にも役立ち、攻撃を緩和するために必要な時間を短縮し、潜在的な損害を最小限に抑えることができます。」

現実には、パッチが適用されていないシステムがオンラインのままで、簡単に導入できる DDoS ツールが存在する限り、DDoS 攻撃は当面続く可能性が高いと Curran 氏は言います。短期的には、企業に対し、ネットワークのエッジで DDoS トラフィックに直ちに対処し、リアクティブの悪用、異常検出、ネットワーク プロファイリング技術に役立つ AI などのツールを活用するよう促しています。しかし長期的には、この脅威やその他の脅威の増加に対処するために、文化的な変化も必要です。「必然的に、これは IT セキュリティ スタッフの数を増やし、チームがこの種の脅威を特定して対応する自信を持てるように、たとえ基本的なサイバー スキルだけであっても、すべてのスタッフが十分なトレーニングを受けていることを確認することを意味します」と Curran 氏は言います。「適切な役割と権限が確実に提供されることで、説明責任がさらに強化されます。」

さらに読む

効果的なサイバーセキュリティ脅威監視の鍵 – 現在の脅威と将来の脅威に合わせて進化する強力なサイバーセキュリティ脅威監視戦略は、企業全体の長期的な保護にとって重要です。

#私の組織は #DDoS #の脅威に対して何ができるでしょうか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。