CISA | Alerts 日本語
フォロー
「NSA、CISA、FBI、および国際パートナーが、国家安全保障上の脅威である「ファストフラックス」に関するサイバーセキュリティ勧告を発表」
本日、CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)は、国家安全保障局(NSA)、連邦捜査局(FBI)、オーストラリア信号局のオーストラリアサイバーセキュリティセンター(ASDのACSC)、カナダサイバーセキュリティセンター(CCCS)、およびニュージーランド国家サイバーセキュリティセンター(NCSC-NZ)と共同で、サイバーセキュリティアドバイザリー「Fast Flux: 国家安全保障上の脅威」(PDF、841 KB)を公開しました。このアドバイザリーは、組織、インターネットサービスプロバイダー(ISP)、およびサイバーセキュリティサービスプロバイダーに対し、Fast Fluxを悪用した悪意のある活動が継続的に脅威となっていることを警告し、重要インフラと国家安全保障を保護するための検出と緩和策に関するガイダンスを提供します。「Fast Flux」とは、単一のドメイン名に関連付けられたドメインネームシステム(DNS)レコードを急速に変化させることで、悪意のあるサーバーの場所を隠蔽する手法です。この脅威は、ネットワーク防御によく見られるギャップを悪用し、悪意のあるFast Flux活動の追跡とブロックを困難にします。作成機関は、Fast Fluxを悪用した脅威による侵害のリスクを軽減するために、多層的な検出と緩和策を採用することを強く推奨します。サービスプロバイダー、特にプロテクティブDNSプロバイダー(PDNS)は、提供するサイバーセキュリティサービスの一環として、Fast Fluxを追跡、情報共有、およびブロックする必要があります。政府および重要インフラ組織は、悪意のあるFast Flux活動をブロックするサイバーセキュリティおよびPDNSサービスを使用することにより、ネットワーク防御におけるこの継続的なギャップを解消する必要があります。PDNSサービスの詳細については、「プロテクティブDNSサービスの選択」を参照してください。