【天下布武!】名前を奪いに来た転校生

はゆ

406 検知

「いつ暗号化あんごうかされたのか、調しらべるのに苦労くろうしそうですね」
すべての書類ファイルを、一気いっき変更へんこうすることはありますか?」
「ありません」
すべての書類ファイル一気いっき変更へんこうすれば、増分ぞうぶんバックアップにより保存ほぞんされるデータサイズはどうなるでしょうか。その日だけ、急激きゅうげき増加ぞうかする現象げんしょう発生はっせいします。この状態じょうたい異常いじょう検知けんちし、通知つうちさせることで、暗号化あんごうかされた翌日よくじつには、被害ひがいった事実じじつを知ることが可能かのうになります」
「そうしてもらえると、安心あんしん出来ます」

 異常いじょう検知けんちする方法ほうほうは、色々いろいろある。
 例えば、サイバー攻撃こうげきを仕掛ける場合。乱波らっぱは、施設しせつに対し、何らかの行動こうどうを起こす。
 入口いりぐちでの認証履歴にんしょうログや、施設内しせつないでの行動履歴こうどうログは、適宜てきぎ記録きろくされる。
 不正ふせいはたらいている自覚じかくがある乱波らっぱは、不正ふせい証跡しょうせきである履歴ログ消去しょうきょこころみる。

 履歴ログは、原則げんそくとしてみ上げていくもの。
 一定いってい容量サイズたっしたり、期間きかん区切くぎり、記録きろくする書類ファイルを変えるログローテーションを行うことはある。けれど、記録きろくしている最中さいちゅうに、部分的ぶぶんてき消失しょうしつするような運用うんようはしない。
 つまり、履歴ログ容量サイズ予定外よていがいのタイミングで減少げんしょうすれば、不正ふせい発生はっせいしたと判断可能はんだんかのう
 履歴ログは、記録きろくされている情報じょうほうむだけでなく、履歴ログそのものを監視かんしすることでも、異常いじょう検知けんち役立やくだてられる。

 乱波らっぱが、証拠隠滅しょうこいんめつのため、改竄かいざんしたり、履歴ログ削除さくじょする可能性かのうせい否定ひてい出来ない。
 そののリスクを排除はいじょするため、ファイアウォール、プロキシサーバ、 DNSサーバ、認証サーバ、メールサーバを運用うんようしている場合ばあい各々おのおの履歴ログを、一年分程はバックアップを残しておくことがのぞましい。

 履歴ログをバックアップ対象たいしょう追加ついかする。

コメント

コメントを書く

「SF」の人気作品

書籍化作品