この記事をtweetする このエントリーをはてなブックマークに追加

また失敗したの?と言われる前に セキュリティ登龍門50

DNSキャッシュポイズニング徹底対策法

2009/11/17


 IPAに届けられているDNSキャッシュポイズニングに関する脆弱性関連情報は昨年7月から異様な増加を記録している。対策が進むにつれ数は漸減しているが、まだまだ未対応のシステムがあるようだ。今回は、なぜ昨年急に届出数が増加したのか、その増加状況をグラフで確認してみたうえで、DNSキャッシュポイズニングが攻撃する脆弱性と、その検査のためのツール、対策の方法について紹介していく。

DNSキャッシュポイズニング


1

昨年7月から急増したDNSキャッシュポイズニング

 DNSキャッシュポイズニングは必ずしも新しい脅威ではない。しかし従来は攻撃数が多くはなく、日本においてあまり主要な脅威とは考えられてこなかった。ところが2008年9月から様相は激変した。図1を見ていただこう。これはIPAへの脆弱性の届出件数と対策状況の統計グラフだが、2008年8月半ばまではほぼ0件だったDNSキャッシュポイズニングに関する届出数が昨年9月に激増している。

図1 2008年4月〜2009年6月のDNSキャッシュポイズニング脆弱性の届出件数と対策状況
図1 2008年4月〜2009年6月のDNSキャッシュポイズニング脆弱性の届出件数と対策状況
2009年7月22日ソフトウェア等の脆弱性関連情報に関する届出状況 2009年第2四半期(4月〜6月より)

セキュリティ情報局にご登録頂いた方限定で「DNSキャッシュポイズニング徹底対策法」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


DNSキャッシュポイズニング/DNSキャッシュポイズニング徹底対策法」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「DNSキャッシュポイズニング」関連情報をランダムに表示しています。

DNSキャッシュポイズニング」関連の特集


 豊富なセキュリティ機能を提供するUTMアプライアンスだが、多くの機能を一括で提供するからこそ選択す…



 私たちを取り巻くセキュリティ環境は、複雑さを増すばかりだ。攻撃対象はサーバだけに限定されず、一般の…



あの手この手の“騙しテクニック”で個人情報を奪おうとするフィッシング詐欺。複雑化した最近の攻撃傾向に…


「その他エンドポイントセキュリティ関連」関連の製品

「セキュリティイノベーター」がビジネスを動かす、IoT時代に欠かせない人材とは 【富士通株式会社】 デバイスの利用禁止/接続先ネットワークの制限 秘文 Device Control 【日立ソリューションズ】 「デジタルワークスペース」が安全な働き方改革を実現する道筋 【ヴイエムウェア+他】
その他エンドポイントセキュリティ関連 その他エンドポイントセキュリティ関連 その他エンドポイントセキュリティ関連
IoT時代に欠かせない人材「セキュリティイノベーター」とは スマートフォン、USBメモリなど様々なデバイスの利用を制限
Wi-Fi制御、VPN利用の強制
マルウェア対策製品と連携し、感染PCのネットワーク通信を自動遮断、感染拡大を防止
働き方改革を機にリモートワークを導入する企業が増えつつあるが、ここでも課題となるのがセキュリティ対策だ。リモートワークの利便性とセキュリティを両立する手法とは。

「その他エンドポイントセキュリティ関連」関連の特集


どこまでやるべきか悩ましいクライアントセキュリティ対策。今回は効果的な対策のために役立つフレームワー…



 前回は、ウェブサイトの脆弱性の現状から、安全なウェブサイト作りに関するIPAの取り組みを紹介した。…



 前回は、中小企業が行うべきセキュリティ対策を支援するためのツールを紹介し、それぞれのツールの関係に…


「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30003288


IT・IT製品TOP > エンドポイントセキュリティ > その他エンドポイントセキュリティ関連 > その他エンドポイントセキュリティ関連のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ