導入・選定ガイド

深刻化するDDoS攻撃は「ハイブリッド型」でより確実に防御

文◎村上麻里子(編集部) 2017.06.21

  • bookmark
  • Teitter
  • 印刷

DDoS攻撃は、件数の増加とともに規模が拡大する傾向にある。企業のWebサイトが攻撃を受ければ深刻なダメージは免れないだけに、実効性の高い防御策が必須となっている。

 
インターネット上の公開サーバーに複数のコンピューターから一斉に大量のデータを送り付け、ネットワークやシステムを飽和させて利用できないようにするDDoS(Distributed Denial of Service)攻撃の脅威がここ数年、急激に高まっている。

DDoS対策専業ベンダーのアーバーネットワークスによると、2016年は200Gbps以上の攻撃が645回と前年の約3倍を記録。また同社に報告された最大規模の攻撃は800Gbpsとかつてない大きさになったという(図表1)。

 

図表1 大規模化するDDoS攻撃
図表1 大規模化するDDoS攻撃


DDoS攻撃はインターネット黎明期から存在するサイバー攻撃の一種であり、従来は数Gbps、最大でも10~20Gbps程度と小規模にとどまっていた。それが今や数百Gbps規模も珍しくなく、数年前とは文字通り“桁違い”の規模となっている。

その要因の1つに、IoTデバイスを踏み台にした新しい攻撃手法が登場していることがある。

昨年、「Mirai」と呼ばれるマルウェアに感染した大量のIoTデバイスが攻撃主体となり、有名企業のWebサイトが接続しづらくなる事象が発生して話題を集めた。

IoTデバイスのセキュリティの脆弱性について警鐘を鳴らすのが、横浜国立大学大学院環境情報研究院の吉岡克成准教授だ。

吉岡准教授は、日本をはじめ台湾やオランダ、米国、英国など10カ国以上の国に「ハニーポット」(わざと侵入しやすいように設定されたサーバーやネットワーク機器)を使ったウィルス観測用ネットワークを構築している。

それによると、グローバルではインターネットに接続している130万台のIoTデバイスがマルウェアに感染しているという。国内で感染しているIoTデバイスは約1000台程度と、インターネットの利用者数が多い割には少ない数字だ。しかし、「IoTデバイスを狙ったマルウェアの中には“死んだふり”をしておとりをすり抜けるものも出始めており、油断はできない」と吉岡准教授は指摘する。

IoTデバイスは導入や利用の容易さを優先して設計されていることが多く、セキュリティ面が脆弱になりやすい。加えて、ソフトウェアのアップデートはほとんど行われず、デバイスメーカーによってはまったく提供していないため、その脆弱性が放置されがちだ。「従来のDDoS攻撃はPCを踏み台にしたものが多かったが、PCと比べてIoTデバイスは攻撃の主体となりやすい」(吉岡氏)。

また最近の傾向として、ボリューム型攻撃だけでなく、TCPステートを枯渇させる攻撃、アプリケーション層攻撃など複数の手法を組み合わせた「マルチベクトル攻撃」も目立つようになっている。

このようにDDoS攻撃の脅威がかつてないほど高まっているにもかかわらず、「企業の対策は意外なほど遅れている」というのが、セキュリティベンダーに共通する見方だ。

インターネット上に公開しているWebサイトであれば規模や業種に関係なく標的になる可能性があるうえ、ひとたび攻撃を受ければ業務停止や生産性の低下など短期的な影響はもちろんのこと、企業イメージやブランドの低下、株価の下落など長期的にダメージを受けることは避けられない。しかし、実際に自社のWebサイトが攻撃を受け、サーバーがダウンしてからようやく対策を検討する企業がほとんどだという。

DDoS攻撃は今後さらに大規模化することが確実と見られる中で、企業が対策を取ることは喫緊の課題となっている。

それではDDoS攻撃対策にはどのようなものがあり、特徴はどうなっているのか。ここからは主要な攻撃手法である①ボリューム型攻撃と②アプリケーション層攻撃に分けて見ていくことにする。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

scsk1805
jpsecure1805
limelight1805

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】IoT FUTURE CITY
 [IoTは暮らしをどう変えるか]“おらが街”もデジタル化
 [柏の葉スマートシティ]IoT事業創造の一大拠点に
 [Fujisawa サスティナブル・スマートタウン]持続的に成長する街を
 [Fukuoka City LoRaWAN]IoTで変化を生み出す街


◆[インタビュー] NEC 河村厚男常務「キャリア事業を構造改革」 ◆「日中間通信」の課題と攻略法 ◆ソフトバンクが日本初のNB-IoT ◆モバイル市場の公正競争の今後 ◆急成長するシスコの“サービス”事業

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

インテル5Gをエンドツーエンドでカバー
新たな価値創出を目指すインテル

インテルは強みの仮想化技術で5G時代のネットワーク構築に貢献する。

コマーチキャリア向けOSS/BSSに強み
自動化やe-ヘルスで社会課題解決

自動化やe-ヘルスで多くの実績を持つコマーチが日本市場に参入した。

ブロードメディア・テクノロジーズ小森コーポレーションが
Aryakaで日中間通信を安定化!

日系企業の中国ビジネスに立ちはだかるのが通信環境の問題だ。

IIJグローバルソリューションズ日中間ネットワークの安定運用へ
VPN規制を乗り切る解決策提供

安定的な越境通信を実現するには何が必要か?

NTTコミュニケーションズIoTビジネスの種まきから結実まで
NTT Comの「次の一手」とは

自社発行型eSIMでの新サービス提供に期待!

SAS Institute Japanデータ分析の老舗、SASが提案するIoT時代のデータ活用

IoTのはじめの一歩を踏み出す前に考えるべきポイントは?

SigfoxSigfoxが開始1年で100万回線!
いよいよ花開くIoTビジネス

LPWAの代表格「Sigfox」の最新動向と活用事例を徹底レポート!

WatchGuard Wi-Fi Cloud不正APを自動遮断するWIPS搭載!
ソーシャルWi-Fiで販促支援も

セキュアな無線LAN環境を実現できる「WatchGuard Wi-Fi Cloud」

無線LAN構築・運用のポイントをSCSKが語る

無線LANの大きなトレンドとなっている「クラウドWi-Fi」で課題解決!

ジェイピー・セキュア導入実績100万サイト以上の
国産WAF「SiteGuard」

業界最速レベルで防御機能を提供するジェイピー・セキュアのWAF製品

ライムライト・ネットワークスクラウド型WAFでWebサイトを保護

ライムライトなら、自社のCDNやDDoS対策との多層防御でオリジンサーバーを攻撃から防御できる。

Office 365ユーザは使わなきゃ損
Teamsでチームワークが劇的に!

Office 365の新ツール「Teams」を使い始める企業が続出している。

CASO新技術のホワイトボックス
M2Mルーターは「切れない接続」

Foxconnグループでホワイトボックスを展開するCASO。

東京エレクトロンデバイスグローバル企業のSaaS活用を後押し
マルチクラウド化の準備はCASBで

マルチクラウドを一元的に管理したい。そんな望みを叶えられる。

拠点・モバイルをつなぐだけ!
クラウドの安全はシンプルに守る

クラウド利用の拡大とともに複雑化するセキュリティ課題を解決!

NetskopeCASBでクラウドはどこまで操れるか
既存のセキュリティとどう違う?
 

Netskopeを例にCASBの機能と使い方、メリットを整理した。

ソフトバンクソフトバンクがSMB向けの
ソリューションパートナー募集!

働き方改革を中心に新たなソリューション開発を支援する。

日本マイクロソフトSkype for Businessを
快適に使いこなすコツとは?

UCの導入効果を最大化するためには備えが必要だ。

アクセスランキング

月刊テレコミュニケーション20180226
wsd
compass

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます