画像:pixabay
11月9日に開催された「JPAAWG 1st General Meeting」でさくらインターネットの山下氏が、クラウドホスティングサービスのサーバーがサイバー攻撃の踏み台に悪用されないためにやっておいて欲しい対策をユーザーに呼び掛けたそうです。
その対策とは以下の4つです。引用します。
1)パスワードはすべて適切な強度を満たすように設定してほしい
2)なるべく自動アップデートを利用してほしい
3)ファイアウォールを設定すること、ウェブアプリケーションファイアーウォール(WAF)を活用すること
4)持続的な運用または終了方法を考えてほしい
さくらインターネットではユーザーに注意喚起を行なっていても、運用管理者がいなかったり管理をする意思がなかったりなどの理由で対応されていないことが多数確認されているそうです。
セキュリティ対策はあとまわしになってしまいがちですが、サイバー攻撃の踏み台に悪用されないためにやっておかないといけない対策は最低限考えておきましょう。
「注意喚起しても効かない……」、さくらインターネットから利用者への“お願い”【JPAAWG 1st General Meeting】 – INTERNET Watch