1.1.2. DNSにおけるセキュリティ対策の重要性¶
1.1.2.1. 権威DNSに対するサイバー攻撃の影響¶
悪意のある第3者によるサイバー攻撃は、標的となるシステムへの直接的な攻撃や、権威DNS※への間接的な攻撃によりお客さまシステムを機能不全に追い込もうとします。そのため、Webサーバなどシステムそのものだけでなく、システムが使用するドメインの名前解決を行う権威DNSについてもセキュリティ対策が重要となります。
注釈
※特定ドメインの名前解決を行うDNSを指します。コンテンツDNSともよばれますが本記事では権威DNSと表記します。
権威DNSに対するサイバー攻撃の影響について、エンドユーザがコーポレートサイトにアクセスする際の通信を例に紹介します。
平常時は、以下の流れで名前解決とコンテンツの取得が行われます。
①エンドユーザはPCのブラウザにてコーポレートサイトへのアクセスを要求
②エンドユーザPC(ブラウザ)は権威DNSにコーポレートサイトのドメインの名前解決を要求
③権威DNSはエンドユーザPCに対象ドメインのWebサーバのIPアドレスを返却
④エンドユーザPCはIPアドレスをもとにWebサーバと通信しコンテンツを取得
権威DNSがサイバー攻撃を受けると、③名前解決が正常に機能しなくなり、お客さまのWebサーバが正常であったとしても、④エンドユーザPCがコンテンツを取得できなくなります。
1.1.2.2. 権威DNSに対する攻撃手法および対策の例¶
攻撃手法 | 概要 | 対策 |
DNSハイジャック | 権威DNSの脆弱性情報や窃取したアカウント情報を利用して、権威DNSのゾーンファイルを不正に書き換え、エンドユーザの通信を別の攻撃サイトに誘導する | 脆弱性管理
|
NXDomain攻撃 | 権威DNSに「存在しないホスト名」の名前解決クエリを大量に送信することで権威DNSに負荷をかけ、正常に機能できない状態にする | キャパシティ管理
|
ランダムサブドメイン攻撃
(通称:水責め攻撃)
|
権威DNSに「存在しないサブドメイン」の名前解決クエリを大量に送信することで権威DNSに負荷をかけ、正常に機能できない状態にする | キャパシティ管理
|
注釈
攻撃手法の一例となります。上表以外の攻撃手法および対策もあります。
警告
サイバー攻撃への対策として、脆弱性管理やキャパシティ管理を徹底することでリスクを緩和できますが、脆弱性管理による稼働増加やキャパシティ増強によるコスト増など、多大なリソースがかかります。
1.1.2.3. 権威DNSのクラウドサービスへの移行メリット¶
権威DNSをクラウドサービスに移行することにより、お客さま自身による管理と比較して必要となるリソースが削減できます。
観点 | 概要 |
セキュリティ | クラウドサービス(権威DNS)を提供する事業者が権威DNSに対する適切なセキュリティ対策を講じるため、サービス利用者が脆弱性管理を行う必要がなくなります。 |
キャパシティ | 事業者が集約的に権威DNSを運営するためのコンポーネント(仮想マシン、ネットワーク)を調達するため、共用プラットフォームによる安価なDNSサービスを利用することができます。 |
注釈
提供条件およびサービスレベルを確認し適切なクラウドサービス選定が必要となります。
目次
- 1. Arcserve UDP 7.0を用いたSmart Data Platform でのバックアップリストア運用例
- 2. Arcserve UDP 8.xを用いたSmart Data Platform でのバックアップリストア運用例
- 3. Arcserve UDP 9.0を用いたSmart Data Platform でのバックアップリストア運用例
- 4. Arcserve UDP 7.0 から 8.x へのアップグレード手順
- 5. Arcserve UDP 7.0 から 9.0 へのアップグレード手順
- 6. Arcserve UDP 8.x から 9.0 へのアップグレード手順
- 7. Arcserve Cloud Direct環境構築手順書
- 8. Arcserve Replication and High Availabilityのレプリケーション機能を用いたDRソリューションガイド(Hybrid Cloud with Azureとの複合ソリューション)
- 9. <参考>ArcserveUDP バックアップ/リストア時間
- 1. ベアメタルサーバーのバックアップ&リストア概要および手順 RHEL8.1編
- 1.1. ベアメタルサーバーのバックアップ&リストア概要および手順 RHEL8.1編
- 1.2. CIFSサーバー構築 RHEL8.1編
- 1.3. インストーラーのダウンロード RHEL8.1編
- 1.4. バックアップ元ベアメタルサーバーへArcserveUDPインストール RHEL8.1編
- 1.5. バックアッププラン設定とバックアップ実行 RHEL8.1編
- 1.6. リストア先ベアメタルサーバー(v3フレーバー)のデプロイ RHEL8.1編
- 1.7. リストア先ベアメタルサーバーのコンソールアクセス RHEL8.1編
- 1.8. リストア先ベアメタルサーバーへArcserveUDPインストール RHEL8.1編
- 1.9. 復旧メディアのアップロード RHEL8.1編
- 1.10. 復旧メディアのマウントおよびISOブートの実行 RHEL8.1編
- 1.11. ArcserveUDPのリストア実行 RHEL8.1編
- 1.12. リストア実行後の操作 RHEL8.1編
- 1.13. バックアップ元ベアメタルサーバーの削除 RHEL8.1編
- 1.14. リストア先ベアメタルサーバーからArcserveUDPのアンインストール RHEL8.1編
- 1.15. CIFSサーバーの削除実行 RHEL8.1編
- 2. ベアメタルサーバーのバックアップ&リストア概要および手順 RHEL8.8編
- 2.1. ベアメタルサーバーのバックアップ&リストア概要および手順 RHEL8.8編
- 2.2. CIFSサーバー構築 RHEL8.8編
- 2.3. インストーラーのダウンロード RHEL8.8編
- 2.4. バックアップ元ベアメタルサーバーへArcserveUDPインストール RHEL8.8編
- 2.5. バックアッププラン設定とバックアップ実行 RHEL8.8編
- 2.6. リストア先ベアメタルサーバー(v4フレーバー)のデプロイ RHEL8.8編
- 2.7. リストア先ベアメタルサーバーのコンソールアクセス RHEL8.8編
- 2.8. リストア先ベアメタルサーバーへArcserveUDPインストール RHEL8.8編
- 2.9. 復旧メディアのアップロード RHEL8.8編
- 2.10. 復旧メディアのマウントおよびISOブートの実行 RHEL8.8編
- 2.11. ArcserveUDPのリストア実行 RHEL8.8編
- 2.12. リストア実行後の操作 RHEL8.8編
- 2.13. バックアップ元ベアメタルサーバーの削除 RHEL8.8編
- 2.14. リストア先ベアメタルサーバーからArcserveUDPのアンインストール RHEL8.8編
- 2.15. CIFSサーバーの削除実行 RHEL8.8編
- 3. ベアメタルサーバーのバックアップ&リストア概要および手順 Windows Server2016編
- 3.1. ベアメタルサーバーのバックアップ&リストア概要および手順 Windows Server2016編
- 3.2. CIFSサーバー構築 Windows Server2016編
- 3.3. インストーラーのダウンロード Windows Server2016編
- 3.4. バックアップ元ベアメタルサーバーへArcserveUDPインストール Windows Server2016編
- 3.5. バックアッププラン設定とバックアップ実行 Windows Server2016編
- 3.6. リストア先ベアメタルサーバー(v3フレーバー)のデプロイ Windows Server2016編
- 3.7. リストア先ベアメタルサーバーへのコンソールアクセス Windows Server2016編
- 3.8. リストア先ベアメタルサーバーへのArcserveUDPインストール Windows Server2016編
- 3.9. WindowsADKインストール Windows Server2016編
- 3.10. 復旧メディア作成 Windows Server2016編
- 3.11. 復旧メディアのアップロード Windows Server2016編
- 3.12. 復旧メディアのマウントおよびISOブートの実行 Windows Server2016編
- 3.13. ArcserveUDPのリストア実行 Windows Server2016編
- 3.14. リストア実行後の操作 Windows Server2016編
- 3.15. バックアップ元ベアメタルサーバーの削除 Windows Server編
- 3.16. リストア先ベアメタルサーバーからArcserveUDPのアンインストール Windows Server編
- 3.17. CIFSサーバーの削除実行 Windows Server2016編
- 4. ベアメタルサーバーのバックアップ&リストア概要および手順 Windows Server2019編
- 4.1. ベアメタルサーバーのバックアップ&リストア概要および手順 Windows Server2019編
- 4.2. CIFSサーバー構築 Windows Server2019編
- 4.3. インストーラーのダウンロード Windows Server2019編
- 4.4. バックアップ元ベアメタルサーバーへArcserveUDPインストール Windows Server2019編
- 4.5. バックアッププラン設定とバックアップ実行 Windows Server2019編
- 4.6. リストア先ベアメタルサーバー(v3フレーバー)のデプロイ Windows Server2019編
- 4.7. リストア先ベアメタルサーバーへのコンソールアクセス Windows Server2019編
- 4.8. リストア先ベアメタルサーバーへのArcserveUDPインストール Windows Server2019編
- 4.9. WindowsADKおよびWindowsPEインストール Windows Server2019編
- 4.10. 復旧メディア作成 Windows Server2019編
- 4.11. 復旧メディアのアップロード Windows Server2019編
- 4.12. 復旧メディアのマウントおよびISOブートの実行 Windows Server2019編
- 4.13. ArcserveUDPのリストア実行 Windows Server2019編
- 4.14. リストア実行後の操作 Windows Server2019編
- 4.15. バックアップ元ベアメタルサーバーの削除 Windows Server2019編
- 4.16. リストア先ベアメタルサーバーからArcserveUDPのアンインストール Windows Server2019編
- 4.17. CIFSサーバーの削除実行 Windows Server2019編
- 5. ベアメタルサーバーのバックアップ&リストア概要および手順 Windows Server2019編(v4フレーバー)
- 5.1. ベアメタルサーバーのバックアップ&リストア概要および手順 Windows Server2019編(v4フレーバー)
- 5.2. CIFSサーバー構築 Windows Server2019編(v4フレーバー)
- 5.3. インストーラーのダウンロード Windows Server2019編(v4フレーバー)
- 5.4. バックアップ元ベアメタルサーバーへArcserveUDPインストール Windows Server2019編(v4フレーバー)
- 5.5. バックアッププラン設定とバックアップ実行 Windows Server2019編(v4フレーバー)
- 5.6. リストア先ベアメタルサーバー(v4フレーバー)のデプロイ Windows Server2019編(v4フレーバー)
- 5.7. リストア先ベアメタルサーバーへのコンソールアクセス Windows Server2019編(v4フレーバー)
- 5.8. リストア先ベアメタルサーバーへのArcserveUDPインストール Windows Server2019編(v4フレーバー)
- 5.9. WindowsADKおよびWindowsPEインストール Windows Server2019編(v4フレーバー)
- 5.10. 復旧メディア作成 Windows Server2019編(v4フレーバー)
- 5.11. 復旧メディアのアップロード Windows Server2019編(v4フレーバー)
- 5.12. 復旧メディアのマウントおよびISOブートの実行 Windows Server2019編(v4フレーバー)
- 5.13. ArcserveUDPのリストア実行 Windows Server2019編(v4フレーバー)
- 5.14. リストア実行後の操作 Windows Server2019編(v4フレーバー)
- 5.15. バックアップ元ベアメタルサーバーの削除 Windows Server2019編(v4フレーバー)
- 5.16. リストア先ベアメタルサーバーからArcserveUDPのアンインストール Windows Server2019編(v4フレーバー)
- 5.17. CIFSサーバーの削除実行 Windows Server2019編(v4フレーバー)
- 1. Managed Load Balancer 構成ガイド
- 2. Managed Load Balancer / Managed Firewall 構成ガイド(ツーアーム構成)
- Managed Load Balancer / Managed Firewall 構成ガイド(ワンアーム構成)
- 1. ロードバランサー(NetScaler VPX)構成ガイド
- 2. ファイアウォール・ロードバランサー構成例(ツーアーム)※クライアントのIPアドレス変換なし
- 3. ファイアウォール・ロードバランサー構成例(ワンアーム)※クライアントのIPアドレス変換なし
- 4. ファイアウォール・ロードバランサー・Managed WAF 構成例(ツーアーム)※クライアントのIPアドレス変換なし
- 5. ファイアウォール・ロードバランサー・Managed WAF構成例(ワンアーム)※クライアントのIPアドレス変換なし