表示調整
閉じる
挿絵表示切替ボタン
▼配色
▼行間
▼文字サイズ
▼メニューバー
×閉じる

ブックマークに追加しました

設定
0/400
設定を保存しました
エラーが発生しました
※文字以内
ブックマークを解除しました。

エラーが発生しました。

エラーの原因がわからない場合はヘルプセンターをご確認ください。

ブックマーク機能を使うにはログインしてください。
24/30

406 検知

「いつ暗号化(あんごうか)されたのか、調(しら)べるのに苦労(くろう)しそうですね」

(すべ)ての書類(ファイル)を、一気(いっき)変更(へんこう)することはありますか?」

「ありません」

(すべ)ての書類(ファイル)一気(いっき)変更(へんこう)すれば、増分(ぞうぶん)バックアップにより保存(ほぞん)されるデータサイズはどうなるでしょうか。その日だけ、急激(きゅうげき)増加(ぞうか)する現象(げんしょう)発生(はっせい)します。この状態(じょうたい)異常(いじょう)検知(けんち)し、通知(つうち)させることで、暗号化(あんごうか)された翌日(よくじつ)には、被害(ひがい)()った事実(じじつ)を知ることが可能(かのう)になります」

「そうしてもらえると、安心(あんしん)出来ます」


 異常(いじょう)検知(けんち)する方法(ほうほう)は、色々(いろいろ)ある。

 例えば、サイバー攻撃(こうげき)を仕掛ける場合。乱波(らっぱ)は、施設(しせつ)に対し、何らかの行動(こうどう)を起こす。

 入口(いりぐち)での認証履歴(にんしょうログ)や、施設内(しせつない)での行動履歴(こうどうログ)は、適宜(てきぎ)記録(きろく)される。

 不正(ふせい)(はた)らいている自覚(じかく)がある乱波(らっぱ)は、不正(ふせい)証跡(しょうせき)である履歴(ログ)消去(しょうきょ)(こころ)みる。


 履歴(ログ)は、原則(げんそく)として()み上げていくもの。

 一定(いってい)容量(サイズ)(たっ)したり、期間(きかん)区切(くぎ)り、記録(きろく)する書類(ファイル)を変えるログローテーションを行うことはある。けれど、記録(きろく)している最中(さいちゅう)に、部分的(ぶぶんてき)消失(しょうしつ)するような運用(うんよう)はしない。

 つまり、履歴(ログ)容量(サイズ)予定外(よていがい)のタイミングで減少(げんしょう)すれば、不正(ふせい)発生(はっせい)したと判断可能(はんだんかのう)

 履歴(ログ)は、記録(きろく)されている情報(じょうほう)()むだけでなく、履歴(ログ)そのものを監視(かんし)することでも、異常(いじょう)検知(けんち)役立(やくだ)てられる。


 乱波(らっぱ)が、証拠隠滅(しょうこいんめつ)のため、改竄(かいざん)したり、履歴(ログ)削除(さくじょ)する可能性(かのうせい)否定(ひてい)出来ない。

 その()のリスクを排除(はいじょ)するため、ファイアウォール、プロキシサーバ、 DNSサーバ、認証サーバ、メールサーバを運用(うんよう)している場合(ばあい)各々(おのおの)履歴(ログ)を、一年分程はバックアップを残しておくことが(のぞ)ましい。


 履歴(ログ)をバックアップ対象(たいしょう)追加(ついか)する。

評価をするにはログインしてください。
ブックマークに追加
ブックマーク機能を使うにはログインしてください。
+注意+

特に記載なき場合、掲載されている作品はすべてフィクションであり実在の人物・団体等とは一切関係ありません。
特に記載なき場合、掲載されている作品の著作権は作者にあります(一部作品除く)。
作者以外の方による作品の引用を超える無断転載は禁止しており、行った場合、著作権法の違反となります。

↑ページトップへ