406 検知

「いつ暗号化あんごうかされたのか、調しらべるのに苦労くろうしそうですね」

すべての書類ファイルを、一気いっき変更へんこうすることはありますか?」

「ありません」

すべての書類ファイル一気いっき変更へんこうすれば、増分ぞうぶんバックアップにより保存ほぞんされるデータサイズはどうなるでしょうか。その日だけ、急激きゅうげき増加ぞうかする現象げんしょう発生はっせいします。この状態じょうたい異常いじょう検知けんちし、通知つうちさせることで、暗号化あんごうかされた翌日よくじつには、被害ひがいった事実じじつを知ることが可能かのうになります」

「そうしてもらえると、安心あんしん出来ます」


 異常いじょう検知けんちする方法ほうほうは、色々いろいろある。

 例えば、サイバー攻撃こうげきを仕掛ける場合。乱波らっぱは、施設しせつに対し、何らかの行動こうどうを起こす。

 入口いりぐちでの認証履歴にんしょうログや、施設内しせつないでの行動履歴こうどうログは、適宜てきぎ記録きろくされる。

 不正ふせいはたらいている自覚じかくがある乱波らっぱは、不正ふせい証跡しょうせきである履歴ログ消去しょうきょこころみる。


 履歴ログは、原則げんそくとしてみ上げていくもの。

 一定いってい容量サイズたっしたり、期間きかん区切くぎり、記録きろくする書類ファイルを変えるログローテーションを行うことはある。けれど、記録きろくしている最中さいちゅうに、部分的ぶぶんてき消失しょうしつするような運用うんようはしない。

 つまり、履歴ログ容量サイズ予定外よていがいのタイミングで減少げんしょうすれば、不正ふせい発生はっせいしたと判断可能はんだんかのう

 履歴ログは、記録きろくされている情報じょうほうむだけでなく、履歴ログそのものを監視かんしすることでも、異常いじょう検知けんち役立やくだてられる。


 乱波らっぱが、証拠隠滅しょうこいんめつのため、改竄かいざんしたり、履歴ログ削除さくじょする可能性かのうせい否定ひてい出来ない。

 そののリスクを排除はいじょするため、ファイアウォール、プロキシサーバ、 DNSサーバ、認証サーバ、メールサーバを運用うんようしている場合ばあい各々おのおの履歴ログを、一年分程はバックアップを残しておくことがのぞましい。


 履歴ログをバックアップ対象たいしょう追加ついかする。

  • Xで共有
  • Facebookで共有
  • はてなブックマークでブックマーク

作者を応援しよう!

ハートをクリックで、簡単に応援の気持ちを伝えられます。(ログインが必要です)

応援したユーザー

新規登録で充実の読書を

マイページ
読書の状況から作品を自動で分類して簡単に管理できる
小説の未読話数がひと目でわかり前回の続きから読める
フォローしたユーザーの活動を追える
通知
小説の更新や作者の新作の情報を受け取れる
閲覧履歴
以前読んだ小説が一覧で見つけやすい
新規ユーザー登録無料

アカウントをお持ちの方はログイン

カクヨムで可能な読書体験をくわしく知る