ゼロデイ DDoS 攻撃とは?

ゼロデイ攻撃とは、開発者やセキュリティチームが認識しておらず、既知の修正策や防御策も存在しないソフトウェアの脆弱性を標的とする攻撃ベクトルです。この種の攻撃はまれですが、標的となった組織にとって大きな懸念事項です:攻撃者が標的のコードやアプリケーションにある未知の(ゼロデイ)脆弱性を特定し、それを悪用することに成功すると、標的は無防備な状態となり、問題を修正するための「ゼロ日」の猶予しか残されません。 

時間の経過とともに、その脆弱性は広く知られるようになり、パッチや修正が提供されます。しかし、不運にも最初の標的となった対象は、解決策を見つけて被害を最小限に抑えるために奔走せざるを得ないことがよくあります。 

ゼロデイ DDoS 攻撃 攻撃とは、単に攻撃の方法としてDDoS 攻撃を使用するゼロデイ攻撃のことです。

DDoS 攻撃とは何か

 DDoS 攻撃は、サービス拒否攻撃の一種です。これは、攻撃者が複数の侵害されたソースを使用してボリューム型攻撃を仕掛けることを伴います。これらの分散されたソースには、ボットネット(悪意のあるソフトウェアに感染し、グループとしてコントロールされるコンピューターのネットワーク)が含まれる場合があります。


ゼロデイ DDoS 攻撃とは、DDoS 攻撃が
標的システムでこれまで発見されていなかった脆弱性または弱点により、標的システムに正常に影響を与えることができる場合を指します。 

ゼロデイ DDoS 攻撃を懸念すべき理由

DDoS 攻撃は分散型であるため、悪意のある攻撃者がその邪悪な目的を達成しやすくなり、標的のシステムを効果的に機能停止させる手段としてよく選ばれます。DDoS 攻撃が成功すると、標的システムの機能、エンドユーザーエクスペリエンス、財務、評判に深刻な被害をもたらす可能性があります。 

DDoS 攻撃が特に大きな被害をもたらす可能性がある理由は次のとおりです:

  • DDoS 攻撃は、その分散型という性質上、特定が難しい場合があります。さまざまな攻撃システムから攻撃が行われるため、組織が攻撃元を特定して阻止するには、時間とリソースがかかることがあります。

  • より多くの攻撃システムが使われることで、攻撃の規模と影響はさらに大きくなる可能性があります。

  • 攻撃の発信元(または複数の発信元)が特定されると、攻撃元を停止するまでに時間と労力がかかる可能性があり、その分、攻撃が継続する時間が長くなります。

  • 異なる攻撃元や場所の背後に隠れているため、攻撃の責任者を特定することは非常に困難であり、悪意のある行為者が身を隠しやすくなります。 

この式に「ゼロデイ」の要素をレイヤーとして加えると、リスクはさらに高まります。ゼロデイ DDoS 攻撃の標的となる弱点や脆弱性に対する既知のパッチや修正がない場合、その影響は急速に拡大する可能性があります。

ゼロデイ攻撃からどのように保護できますか?

セキュリティチームも開発者も同様に、コードやアプリケーション内の欠陥や脆弱性を常に探し、ソフトウェアにパッチが適用されて最新の状態に保たれていることを確認し、既知の脆弱性が適時に特定および軽減されるようにしています。 

ゼロデイ脆弱性の課題は、それらが「未知」であることです。つまり、まだ特定されていないことを意味します。これにより、あらゆる組織のセキュリティ体制に潜在的なギャップが生じます。

完全に回避することはできませんが、多層的なセキュリティアプローチを採用することで、既知の攻撃ベクトルやメソッドに対する防御に役立ちます。優れたセキュリティ・プログラムは、マルウェア、ウイルス、ボットネット、API 攻撃、SQL インジェクション、ランサムウェア、DDoS 攻撃などからの保護を確保します。  

ゼロデイDDoS 攻撃からどのように保護できますか? 

Fastly の DDoS Protection のようなツールは迅速にデプロイされ、アプリケーション DDoS 攻撃 攻撃から即座に保護します。Fastly のネットワークの広大な帯域幅と適応型技術を活用する Fastly DDoS Protection は、設定を必要とすることなく、お客様のパフォーマンスと可用性を自動的に維持します。

  • 組織のエクスポージャーを制限する

DDoS 攻撃を制限する簡単な方法は、利用可能な攻撃対象領域を縮小し、それによって攻撃者が容易な標的を見つけにくくすることです。調査対象の領域には、ホスト、ポート、プロトコルへの露出を制限すること、および通信が発生すると想定していないアプリケーションを含める必要があります。これは、インフラストラクチャのリソースをプロキシのコンテンツ配信ネットワーク (CDN): の背後に配置することで実現できます。CDN を使用すると、インフラストラクチャ内でインターネットトラフィックが移動できる場所を簡単に制限できます。 ファイアウォールまたはアクセス制御リスト (ACLS) を使用すると、特定のアプリケーションにトラフィックが到達するのをコントロールできます。 

Fastly のソリューションが役立つ理由

Fastly の Next-Gen WAF は、新たな脅威に対する AI 主導の保護を提供し、同時にグローバルに分散されたエニーキャストネットワークが大規模な攻撃を吸収することで、最小限のレイテンシとダウンタイムを実現します。リアルタイム分析、迅速なルールデプロイ、エッジベースのセキュリティを組み合わせることで、Fastly は、最も予測不可能なゼロデイ DDoS 攻撃の脅威に対しても、企業がレジリエンスを維持できるよう支援します。

Fastly の DDoS Protection に関する詳細

詳細を見る


Fastly を試してみませんか?

ぜひご連絡ください