サイバー攻撃が高度化し、頼みのAIも防御側より攻撃側に多くのメリットをもたらしかねない状況になっている。当然、企業も数々の対策を実施しているが、穴になりがちなのがドメイン名の管理だ。インターネットがビジネスで重要な位置を占める現状、ドメイン名を悪用した攻撃が発生すると企業は甚大な被害を受けるため、今こそドメイン名管理に目を向けるべきだろう。
本資料では、組織とそのドメインに対する攻撃方法やリスクを詳しく解説している。第三者が所有するドメインだけでなく、正当なドメインも乗っ取られて攻撃の起点になり得る。組織がドメインレジストラの実体を把握していない場合、レジストラが使用しているポリシーや、ブランドの商標を使用したドメインに導入されたセキュリティ対策を把握していないという可能性がある。
ドメインレジストラは一般消費者向けとエンタープライズクラス向けの2つがあり、エンタープライズクラスのレジストラはセキュリティが強固だ。資料では、ドメイン名にまつわるリスクを減らす方法に加えて、課題の解消を多層防御アプローチでサポートするプラットフォームについても紹介している。