セキュリティ強化塾
Webサイト改ざん、4つの手口とその対策(3/3 ページ)
究極の対策:Webサーバを“落とす”
最後に究極の対策を紹介しよう。ECサイトなど、Webサイト自体でビジネスを行っていないのならば、より簡単な方法がある。
もしも企業の顔である「Webサイト」に掲載されている情報が会社紹介やちょっとした「お知らせ」だけであれば、改ざんが分かった瞬間に「まずはWebサーバを落とす」ことも立派な対策になり得る。その後、きっちり保全し、原因を探そう。
このような対応を行う場合、重要なのは「攻撃される前」に、どのようなことが発生したらWebサーバを落とすのかという定義しておくことだ。また、ログから不正な傾向が読み取れた場合に誰に連絡するのか、Webサーバを止める権限は誰にあるのかといった項目も事前に決めてあれば、緊急時の実行はスムーズになるだろう。
さらに、Webサーバを止めたことを利用者に説明するための手段を設けておくべきだ。Webサーバが使えない以上、Webサイト以外のチャネルでの伝達手段が必要となる。例えば、TwitterやFacebookページなどでメンテナンスであることを伝えられれば大きな混乱は生じないだろう。
Webサイト改ざんのリスクは大きい。しかし、被害を防ぐために「一時的にWebサーバを停止する」ことは多くの企業で受け入れられるはずだ。二次被害が拡大することよりも、被害を自社だけで留めておくという選択が合理的であると判断できるのであれば、あらかじめ対応フローを把握し、社内で明文化しておくとよいだろう。
現在、Googleなど検索エンジンでは、クローラーによる巡回時に改ざんの可能性を検知すると、検索結果に「改ざんされているかもしれない」という文言を表示する。当然であるが、利用者からは「危ないサイト」もしくは「危ないサイトを運営している会社」と認識されるわけだ。
Webサイト改ざんには「自社の信頼を落とす」というリスクがある。改ざんされてしまったWebコンテンツはバックアップなどから簡単に戻せても、信頼を取り戻すには多くの時間がかかる。そうならないようにWebサイトの改ざん対策はきっちり行わなければならない。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windows更新後、ローカルサインインも不能に Microsoftが定例外更新で修正
-
2
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
3
iPhoneが「再起動後だけ」落ちる怪……犯人は40年前のUNIXコード なぜ今も?:897th Lap
-
4
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
5
AI議事録は「文字起こし」で選ばない 表で分かる「Notta/AutoMemo/AiNote」の特性
-
6
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
7
そのFTP、止めて大丈夫? 「古いファイル転送」を残すか見直すか
-
8
「AIで資料は作れるけど、増えすぎた」を解消するNotebook機能とは?
-
9
SCS評価制度、★3で問われる「侵害後の対応」 元サイバー捜査官が明かす備えの鉄則
-
10
入社2年目で月40時間削減 楽天モバイルがAIに任せなかった仕事とは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー