【国内co.jpドメイン調査】OSを最新の状態にアップデートしていたWebサーバは全体の約2割 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.11.25(土)

【国内co.jpドメイン調査】OSを最新の状態にアップデートしていたWebサーバは全体の約2割

製品・サービス・業界動向 業界動向

 Web上でサービスを提供していない企業でも、自社のWebサイトや自社ドメインを持つことが一般的になった。この際、レンタルサーバを利用するケースがほとんどである。しかし、一時期より減少したものの、いまだにずさんな管理を行っているサーバ事業者も存在する。

 本データベースによると、サーバに使用されているOSはUNIX系が最も多く、全体の62%を占める。2番目に多いWindows NT/2000/XP系がわずか9%なので、UNIXがいかに多く導入されているかがわかる。UNIXは危険性が少ないといわれるが、これはOSとしての堅牢性と運用の信頼性によるもので、必ずしもインターネットからの脅威に対して堅牢であるという意味ではない。

 UNIXに限らないことだが、サーバOSの堅牢性は管理状況によって実現する。具体的にはOSのさまざまな機能に対し、毎日のように発見されるセキュリティホールの対策管理がしっかりなされているかどうかだ。例えば、今回、調査を行ったWebサーバは全体で202,948件あり、そのうちUNIX系のApacheを使用していると特定できたサーバは158,583件と78%以上の比率を占める。しかし、Apacheを最新のバージョン(調査時点では1.3.27)にアップデートしていたサーバは37,397件と、Apache採用サーバ全体のわずか23%であった。WebサーバOS全体での比率は約2割という数字だ。

 本データベースではサーバ事業者とドメイン、IPアドレスといった情報から、サーバが導入しているOSなどのバージョンまで網羅されているため、利用しているサーバの管理状況を把握できる。絶えずOSや付随機能の最新情報を確認し、サーバを最新の状態に保ってこそ十分な堅牢性があるといえる。バージョンアップもなされていないようであれば信頼できる管理状態とはいえない。サービスの乗り換えを検討する必要があるだろう。


(執筆:吉澤亨史)

◇co.jpドメイン サーバ実態データベース 2003年上半期
http://shop.vagabond.co.jp/p-cod02.shtml

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. 「Office 365」のアカウント情報が漏えいすると企業の脅威になる可能性(IPA)

    「Office 365」のアカウント情報が漏えいすると企業の脅威になる可能性(IPA)

  2. 次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは

    次世代FW+Sandbox+SIEM+SOCの管理体制が限界を迎えるとき~三年後を先取りするVectra Networks社製品とは

  3. イスラエルのサイバー防衛たてつけ~視察団報告

    イスラエルのサイバー防衛たてつけ~視察団報告

  4. 自分の利用しているサーバの状況を確認する方法 不正中継確認

  5. 新たにCISOを設置、SOCにCSIRTとPSIRT機能を集約し経営体制を強化(東芝)

  6. サイバーセキュリティ経営ガイドライン改訂、経営者が指示すべき10項目見直しや事後対策取組など(経済産業省)

  7. 人の動作に偽装するボットアクセスを検知(アカマイ)

  8. ITだけでなくOT、IoT分野のセキュリティインシデントに早期対応するSOC(日立システムズ)

  9. 自社技術とトレンドマイクロ製品で、ネットワークセキュリティの実証実験(IIJ)

  10. 攻撃者を偽のエリアに誘導するディセプション技術を搭載する統合EDRを発表(シマンテック)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×