マクニカソリューションズ株式会社(マクニカグループ) 提供コンテンツ

  • スペシャル
  • 会員限定
  • 2013/12/11 掲載

もはや他人事ではない不正ログイン攻撃、企業がとれる5つの対策とWAF活用のススメ

侵入検知/ブロックとログ分析で多層的に防御

記事をお気に入りリストに登録することができます。
2013年は、Webサイトへのサイバー攻撃がかつてないほど活発になった年だと言われている。大きなところだけでもトヨタやヤフー!ジャパン、Adobeやアメーバ、NAVERにGREEなど、被害を受けた企業は枚挙にいとまがない。もはや他人事では済まされないWebサイトへのサイバー攻撃、特に急増する不正ログイン攻撃に、企業はどう対処すればよいのだろうか。

急増している“リスト型”の不正ログイン攻撃に対応するには

 企業システムが外部からの攻撃に狙われる場合、大きく2つの経路が挙げられる。1つめが、公開しているWebサーバの脆弱性を突かれるもの、そしてもう1つが、ログインページを突かれるものだ。

 マクニカソリューションズ 営業第1部 1課の伊藤 章浩氏は、「2013年に入って以降、特に不正ログイン攻撃の被害に遭う企業が急増している」と指摘。2013年4月から9月までの間に、国内では発表されただけで約30のWebサイトが不正ログイン攻撃のターゲットになったという。具体的には、通販サイトやゲームサイト、あるいは電子書籍サイトやSNSなどだ。

 攻撃に気付くきっかけとしては、ログインエラーの増加や、“パスワードを変更した記憶がないのに変わっている”あるいは“知らない間にポイントが大量に消費されてしまっている”といったユーザから問い合わせなどである。

photo
マクニカソリューションズ
営業第1部 1課
伊藤 章浩氏
「攻撃者の目的は、大きく2つ考えられます。まずは金銭目的で、ID/パスワードといったアカウント情報を盗み、金融機関のサイトで不正送金を行う、あるいはゲームサイト内でポイントの不正使用を行うというものです。そしてもう1つに、盗んだ個人情報をブラックマーケットで転売するというような目的もあります」

 また具体的な不正ログイン攻撃の手法は、3つあるという。

 1つめが、1つのユーザIDに対してあらゆるパスワードで総当たり的にログインを試行する“ブルートフォース攻撃”。2つめが、逆に1つのパスワードであらゆるIDに対して総当たり的にログインを試行する“リバースブルートフォース攻撃”。そして3つめが、伊藤氏が「現在では、この手法が多くなってきています」と指摘する、他の認証システムやECサイトから入手したID/パスワードの組み合わせで試し打ちをする“リスト型攻撃”だ。

 このリスト型攻撃への対策として、伊藤氏は大きく5つの防御手法が挙げられると解説する。その5つとは、防御力の低いものから高いものへと順番に、「ログ収集」→「検知」→「低下」→「ブロック」→「欺瞞」である。

画像
対策手法の考え方および対策例

この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!ビジネスやITに役立つメリット満載!

  • ここでしか見られない

    1万本超のオリジナル記事が無料で閲覧可能

  • 多角的にニュース理解

    各界の専門家がコメンテーターとして活躍中!

  • スグ役立つ会員特典

    資料、デモ動画などを無料で閲覧可能!セミナーにご招待

  • レコメンド機能

    ​あなたに合わせた記事表示!メールマガジンで新着通知

関連タグ



処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます