技術解説:APT、DDoS攻撃はなぜDNSを狙うのか?
APT(Advanced Persistent Threat)攻撃やDDoSといった脅威において、DNSが攻撃手法として利用されてしまうということと、その重大性を正しく理解できている管理者は少ないかもしれない。DNSの仕組みを振り返るとともに、情報漏えいやAPT攻撃、DDoS攻撃にDNSインフラがどのように利用されるのかを解説する。
2015/04/22
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
APT(Advanced Persistent Threat)攻撃やDDoSといった脅威において、DNSが攻撃手法として利用されてしまうということと、その重大性を正しく理解できている管理者は少ないかもしれない。DNSの仕組みを振り返るとともに、情報漏えいやAPT攻撃、DDoS攻撃にDNSインフラがどのように利用されるのかを解説する。
2015/04/22
近年特に標的型攻撃に狙われ続けているエネルギー企業の状況をひも解くことで、ネットワークから隔離されたシステムが必ずしも保護されていない事実が明らかになった。あらゆるシステムがインターネットにつながる現在、企業が実施すべき対策とは?
2015/04/22
さまざまな手法を組み合わせ、特定の企業や組織などを標的に、金銭的価値のある機密情報を狙う「標的型攻撃」。攻撃に備えるためには、メールの取り扱いに関する「教育対策」と、ネットワークへの侵入、外部への情報持ち出しを防ぐ「技術的対策」の組み合わせが必要だ。
2015/04/10
猛威を振るうサイバー攻撃は、全ての企業に起こり得る。企業は限られたリソースやツールで情報資産をどのように守るべきか。調査を基に、インシデントレスポンスの課題を捉え、今後の改善に向けた施策を解説する。
2015/03/20
企業のセキュリティ対策において、「想定外を想定する」ことは不可能だ。想定される事象を超えるようなことが発生した場合にどのような体制で、どのようなプロセスに従うかを定義しておく必要がある。その解決策として注目されている「SIEM」の効果を解説する。
2015/03/20
「ウイルス対策にはパターンファイル」という時代は緩やかに終わりを迎えた。攻撃者は「マルウェア対策の対策」を施し、シグネチャベースの検知をすり抜けるよう細工を施す。私たちは新たな防御手法、「シグネチャレス多層防御」を考えるべきだ。
2015/03/03
標的型攻撃対策として、サンドボックス技術活用が熱い視線を浴びている。だが、そもそも、どのようなマルウェア検知、分析技術があるかを押さえておかないと効果的な対策は望めない。
2015/03/03
企業に被害を及ぼすだけでなく、政府や軍事機関にも継続的に攻撃を仕掛けているAPT攻撃。高度化が進むAPTを防ぐには、部分的な対策ではなく、多層型のアプローチが必要になる。攻撃を検知し、どのように防げばよいのか、最新の対策からヒントをつかもう。
2015/02/27
BYODの普及に伴うコンシューマー化により、企業内のエンドポイントは多様化している。こうした状況の中でセキュリティポリシーを徹底するにはどうすればよいのか?
2015/02/25
近年、従来のマルウェア検知手法では「見えない」マルウェアを使って、組織の重要データを窃取する標的型攻撃が増加している。なぜ見えないのか、従来の手法の弱点と「見えない」マルウェアを見つける仕組みについて解説する。
2015/01/29