年末年始の注意喚起

カテゴリ
記事一覧  サイバーセキュリティニュース 
タグ
注意喚起 

SOMPO CYBER SECURITY

B!

Shinya Takahashi@SOMPO CYBER SECURITY | 2020年12月24日

今年は新型コロナウイルスの影響もあり、年末は忘年会も無く静かにお過ごしの方も多いかと思います。

しかし、これから訪れる年末年始休暇は、システム管理者やセキュリティ担当者も即時対応を行いにくい為、攻撃者としてはチャンスの時期でもあります。そうした長期休暇の時期に向けて、システムやセキュリティ担当者が留意すべき点についてお知らせします。

年末の注意事項

◆アップデート
システムのOSやアプリケーションが年末時点で最新になっているか、重要な脆弱性が出ていないか確認しましょう。ウイルス対策ソフトのパターンファイルの配信も行いましょう。

◆バックアップ
ランサムウェア等の攻撃も考えられますが、障害によるダウンなども考慮してバックアップが成功しているか確認しましょう。可能であれば手順も含めてリストアのテストもお勧めします。
RAID構成の機器ではホットスペアを使いきっていないか等の確認もお勧めします)

◆サービス停止
年末年始には利用しない不要なサービス(サーバー、インスタンス)は止めましょう。IaaSを利用している場合は利用費も抑えられますし、アタックサーフェスを減らすという意味でも有効です。オンプレミスの場合、年始の起動トラブルに備えて保守サービスの連絡先などもあわせて確認をお勧めします。

◆連絡体制
セキュリティインシデント、障害などの各種トラブルに備えて、対応の待機や連絡体制を整えましょう。年末年始に話が出来るエンドユーザーからの連絡窓口も社内に通知を行いましょう。備えがあれば慌てずに済みます。

年始の注意事項

◆アップデート
緊急的にリリースされているアップデートが無いか確認しましょう。わざわざ正月に出るようなアップデートは、それだけ重要・危険性が高いとも言えます。

◆対応体制
エンドユーザーからの問い合わせが増える事が想定されます。また、休暇明けに届いたメールを確認する際には一呼吸おいて開くといった通知を出して頂いた上で、各システムの稼働状況の確認、ウイルス対策ソフトの配信状況の確認など一定の負荷があるため、対応の体制を厚めにされた方がスムーズかと思われます。

使い古された言葉ではありますが「備えあれば憂いなし」ということで、適切な備えによりリスクを低減し、有事の際にもスムーズな対応が行えます。

併せて健康のリスクにも備え、良いお年をお迎えください。

関連記事

(4/17更新有)Palo Alto Networks製品の脆弱性に対応してください(悪用中)

脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte CTI Research Group@Cognyte | 2024年4月 2024.4.17追記本記事公開後、当該脆弱性の悪用条件等の更新が行われています。最新の情報はP...

【採用事例】株式会社ダイフクさま ~きっかけはお客さまからのご依頼~(Panorays)

サプライチェーンリスク評価サービス『Panorays』の採用事例として、株式会社ダイフクさまにお話をうかがいました。 近未来を想像させる大阪市内にある真新しい本社ビルで、サプライチェーンリスク評価サービス『Panorays』の採用事例の取材をさせて頂いたのは、日本国内外でビジネスを大きく成長させている製造大手の株式会社ダイフクさまです。実際の運用はまだこれからという段階であり、採用に至った背景や理...

ハクティビストによるDDoS攻撃サービスInfraShutdownの利用

脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte CTI Research Group@Cognyte | 2024年3月 先般、自称ハクティビストグループであるAnonymous Sudanが新DDoS攻撃サービス「I...

【採用事例】応用地質株式会社さま ~インシデントを好機ととらえる組織の力~

当社が提供するサイバーリスクアセスメントやPanoraysを使った組織のセキュリティ態勢改善の事例を紹介します。 インシデントは対岸の火事ではないと理解し対策に乗り出す組織、理解しているもののどこから手を付けてよいかわからない組織、やるべきことはわかっているものの上層部の理解が得られない組織など、どの状況のどのフェーズにいても、参考になる材料が必ず見つかると感じるお話をDX認定事業者でもある応用地...