• ベストアンサー

国際ハッカー集団「アノニマス」の対応策について

先日来、JASRAC、財務省、日本レコード協会、民主党等々に、国際ハッカー集団「アノニマス」が 攻撃対象としたとの報道がありますが、(1)今日明日でできる対応策と、(2)中長期にできる対応策を教えてください。(対応策の内容と、費用感がわかればお知らせください。) ちなみに、傘下の企業内のデータベース(社外秘)、ホームページ、メールを 民間のサーバー管理会社に委託し運用しております民間の財団法人です。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

ざっと思いつくものを書くと… (1) 今日明日でできる対応策  ○民主党やJASRACが受けた/受けているようなDoS/DDoS攻撃に対するもの   ・万が一の際にインターネット帯域を一時的に増やす事ができるかの確認。できる場合は、    緊急対応費用などを確認の上、対応フローを作成。   ・同様に(現時点で複数台の負荷分散を行っているならば)サーバ台数や、リソースの    一時的な追加ができるかの確認。できる場合は、緊急対応費用などを確認の上、    対応フローを作成。    ※ただし、実際に上記2つの一時的な対応を行うのはイタチゴッコになってしまうので     あまりお勧めできません。   ・サーバやファイアウォールなどで接続IPアドレス毎の同時接続数を制限できるかの確認。    可能な場合は制限値の仮決め、緊急対応費用などを確認の上、対応フローを作成。    ※この対応は正常なアクセスも一部制限してしまうことになりますが、     DoS/DDoS攻撃に対する一定の防御効果はあると思います。  ○霞ヶ浦が受けたWeb改ざんなどのDoS/DDoS攻撃以外の不正アクセスに対するもの   ・現在使用しているサーバOSやサーバソフトウェア、Webアプリケーションで既知の脆弱性が    見つかっていないか(最新のセキュリティパッチがあたっているか)を再確認。    見つかっていた場合は(影響を確認の上)早急にパッチを適用。   ・サーバやアプリケーション上に不要な設定や情報(テスト用の安易なユーザID/パスワード    など)が残っていないかの確認。   ・データベース上で特にクリティカルな情報は暗号化して保存されているかを再確認   ・データベース上のデータへのアクセスは必要最小限となるようにアクセス制限がかかって    いるか再確認。   ・脆弱性診断の実施。    特に独自Webアプリケーションなどを使っている場合は脆弱性が潜在している可能性が    高いので要注意です。 (2) 中長期にできる対応策(検討できるもの)  ○民主党やJASRACが受けた/受けているようなDoS/DDoS攻撃に対するもの   ・akamaiなどのコンテンツデリバリサービスの利用   ・各サーバ/ネットワーク機器の設定チューニング  ○霞ヶ浦が受けたWeb改ざんなどのDoS/DDoS攻撃以外の不正アクセスに対するもの   ・IDS/IPS/WAFなどの導入   ・常に最新のセキュリティパッチを(検証後に)適用する運用整備   ・定期的な脆弱性診断の実施 などがあるかなと思います。 ご心配されているようでしたら、一度セキュリティ専門の会社へ相談してみた方がいいと思います。

103kun
質問者

お礼

arigatou-gozaimashita.

その他の回答 (3)

  • samtomsan
  • ベストアンサー率55% (1060/1897)
回答No.4

> 民間のサーバー管理会社に委託し運用しております 自前の装置でなければその管理会社と相談するしかないと思います。 一台を複数の方が使っている場合もありますし、サーバーでなくてネットワーク機器で防ぐしかない場合もあり、管理会社での機器構成がわかりませんから、管理会社と専門家に相談するのが一番良いと思います。

  • e_16
  • ベストアンサー率19% (847/4388)
回答No.3

サイトの名前を換える あいつら日本語が読めないですから

  • tyatsumi
  • ベストアンサー率58% (30/51)
回答No.1

対策として、組織の運営理念を変えるというのはどうでしょう。 アノニマスの言う「インターネットの自由」を侵害する行動をしなければ、 狙われることはないと思われます。 それともそれでは敗北でしょうか。

関連するQ&A

  • 国際的ハッカー集団「アノニマス」

    国際的ハッカー集団「アノニマス」が中国政府系のウェブサイトを攻撃するというニュースを見て、質問されたんですが、私には答えられなかったのでここに書きます。 『ハッカーだったら北朝鮮のシステムに潜入して、ミサイル発射を阻止できますか?』 私は、北朝鮮内に潜入しないと無理ではないかと思うのですが、皆さんはどう思いますか?

  • 国際ハッカー集団アノニマス

    国際ハッカー集団アノニマスは日本のパチンコ産業を攻撃すると思いますか? いろいろ教えてください。

  • アノニマスという集団は、犯罪者集団ですか?

    逮捕されないのでしょうか

  • 選挙直前の相撲賭博報道 マスコミと民主党の共同作業だったのですか?

    選挙直前の相撲賭博報道 マスコミと民主党の共同作業だったのですか? 選挙直前、うんざりするほど繰り返し繰り返し報道していた角界の野球賭博報道。 マスコミが民主党にとって不利な政局から国民の目を逸らせるため、意図的に報道していたのですか? それに合わせるように民主党も発言しています 選挙が終わったら、相撲賭博報道を聞かなくなりました。 http://jp.wsj.com/Japan/Politics/node_80123 相撲協会、公益認定に慎重=官房長官 2010年 7月 7日 20:08 JST ..記事 政治一覧へ . メール 印刷 共有: 仙谷由人官房長官は7日午後の記者会見で、日本相撲協会が「公益財団法人」の認定を目指していることについて、「(協会の)公益性が疑われている。確かに公益性があるという国民の感覚がないと、認定しにくい」と述べ、野球賭博問題への協会の対応を理由に、認定に慎重な姿勢を示した。  仙谷長官は、同協会について「(政府や自治体から)補助金や交付金を受け入れていないことでは、独立独歩の存在だ。(公益財団法人とならず)一般法人化しても、ほとんど影響はないのではないか」と述べた。  [時事通信社]

  • 保育園の民間委託を止めさせることってできますか?

    こんにちは。保育園に子どもを通わせている親です。 うちの自治体は、ちかじか保育園を民営化ではなく民間委託するそうです。民間委託は全国的にもあちこちで問題になっていると聞きました。私の家の近くの自治体でも委託が行われ、聞くと民間委託はやだなと思うような話ばかりです。うちの自治体は幸いにして、とても保育サービスが充実しているそうです。保育サービスの充実は先輩方の活動のおかげだと聞いていますが、子どもも親も今のところとても満足しています。うちの自治体に限らずですが、財政赤字が原因で委託、財政赤字になった原因は保育園ではない(保育に係る経費や人件費ではない。財政を圧迫していない。)のに保育園を民間に委託して解決をはかることになぜか納得できません。もっと無駄な設備投資や公共事業の着手を見なおしした方が財政赤字の解決になるのではないかと思ったりします。うちの自治体では、福祉事業の大半を指定管理者制度で民間に委託する計画で、その中に保育園が入っています。その計画も具体的な策は公表されていなく、委託先はどんな?どんなふうに決めて、どうなる?全く先が見えないところが保護者をますます不安させています。再三、要望書を提出して説明を求めても、実施時期が決まっているのに、その中味は「まだ何もきまっていない」と言うだけで、市のやり方にも納得いかないし、今の保育サービスに子どもも親も満足しているので、民間に委託してほしくないです。うちの自治体の場合、まだ、議会は通っていないので、まだ、何等かの対応が可能だと思いますが、今年度に何とかしないとかなり良くない状況だそうです。どうしたら、民間委託を市が考えなおしてくれますか?その方法を教えてください。宜しくお願いします。今の公立保育園を守りたいのです。宜しくお願いします。

  • 某テロリスト集団とアノニマス

    この対決は結局どうなったんですか? SNSのアカウントを停止しただけで終了ですか?

  • 公益法人制度改革について

    110年ぶりに公益法人改革が進められましたがこの改革は私たち一般人、法人にとってはどんなメリットがあったのでしょうか。 登記のみで法人が設立できる制度(一般法人)を創設するとともに、そのうちの公益目的事業を行うことを主たる目的とする法人については、民間有識者による委員会(公益認定等委員会)の意見に基づき公益法人に認定する制度(公益法人)を創設する。 公益法人、一般法人にわけられて認定されれば公益法人となって行政庁の監督があり税などが優遇される。 つまり 公益・・・監督ありで自由がない・税の優遇あり 一般・・・監督なしで自由がある・税の優遇なし 簡単にいえばこのようなことですよね。 また、財務、情報の開示についても公益のほうは厳しくなるとありました。 そこで質問なのですが、まず各財団、社団法人にとってはどちらになるかの決断は重要だと思うのですがこのことは各法人も発表しているのでしょうか。例えば「財団法人○○は○月○日から一般法人になります」など発表しているのでしょうか。幾つか調べたのですがあまり書いてあるところが見つけられなかったのできになります。(見るところがちがったのかもしれませんが) また、一般、公益になることで私たちの生活にどのような影響があるのでしょうか。たとえば電気保安協会などの財団法人がありますが公益になることでサービスが受けにくくなったり、本人たちもしなくてよかった営業活動をしなくてはならなくなるなど問題が出るのでしょうか。

  • アノニマスについてどう思いますか?

    私はアノニマスは犯罪者ですが、そんなに悪いとは思いません。 彼らの理由は情報の公開が目的ですが、 意図的に操作する、国や企業のほうが悪いと思います。 どなたかわかりやすく教えていください。 もちろんいいと思う意見も歓迎です。

  • アノニマス

    アノニマスと言う集団は何が目的の集団なのでしょうか? HPを攻撃して楽しむのが目的なのですか?

  • 24日の為替介入でない円高阻止策の可能性はいかほど

    24日の為替介入でない円高阻止策の可能性はいかほど 「財務省は24日、歴史的な円高水準に対応するための緊急対策を発表した。外国為替資金特別会計(外為特会)が保有する外貨資産を活用し、日本企業による海外企業の合併・買収(M&A)を支援するため最大1000億ドル(約7兆7000億円)の融資枠を創設。これを呼び水に民間金融機関にM&A資金に対する協調融資を促す。強い円を生かした海外M&Aによって民間側の円売り・ドル買いにつなげ、これ以上の円高進行を阻止するのが狙いだ。1年間の時限措置とする。」 このニュースについていまいち理解ができないのですが、昨今の為替介入で買ったドルを日本企業に向けてドルで融資しようということでしょうか? これって日本企業にとって何の特になるのでしょうか?円高でキャッシュリッチで最大限金融緩和も行われている日本でも十二分に資金調達可能なのでは?むしろ日本の銀行の民需を奪っているのでは? なんか企業の海外移転を促進しているようで本末転倒なのでは??とも思ったのですが、そんな事ないのでしょうか? 上記ニュースがイマイチ理解できていないのですが、この政策の波及効果のプラスの可能性、マイナスの可能性などできれば両面からご解説をいただけたらと思います。よろしくお願いします。