【国内co.jpドメイン調査】OSを最新の状態にアップデートしていたWebサーバは全体の約2割 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.21(木)

【国内co.jpドメイン調査】OSを最新の状態にアップデートしていたWebサーバは全体の約2割

製品・サービス・業界動向 業界動向

 Web上でサービスを提供していない企業でも、自社のWebサイトや自社ドメインを持つことが一般的になった。この際、レンタルサーバを利用するケースがほとんどである。しかし、一時期より減少したものの、いまだにずさんな管理を行っているサーバ事業者も存在する。

 本データベースによると、サーバに使用されているOSはUNIX系が最も多く、全体の62%を占める。2番目に多いWindows NT/2000/XP系がわずか9%なので、UNIXがいかに多く導入されているかがわかる。UNIXは危険性が少ないといわれるが、これはOSとしての堅牢性と運用の信頼性によるもので、必ずしもインターネットからの脅威に対して堅牢であるという意味ではない。

 UNIXに限らないことだが、サーバOSの堅牢性は管理状況によって実現する。具体的にはOSのさまざまな機能に対し、毎日のように発見されるセキュリティホールの対策管理がしっかりなされているかどうかだ。例えば、今回、調査を行ったWebサーバは全体で202,948件あり、そのうちUNIX系のApacheを使用していると特定できたサーバは158,583件と78%以上の比率を占める。しかし、Apacheを最新のバージョン(調査時点では1.3.27)にアップデートしていたサーバは37,397件と、Apache採用サーバ全体のわずか23%であった。WebサーバOS全体での比率は約2割という数字だ。

 本データベースではサーバ事業者とドメイン、IPアドレスといった情報から、サーバが導入しているOSなどのバージョンまで網羅されているため、利用しているサーバの管理状況を把握できる。絶えずOSや付随機能の最新情報を確認し、サーバを最新の状態に保ってこそ十分な堅牢性があるといえる。バージョンアップもなされていないようであれば信頼できる管理状態とはいえない。サービスの乗り換えを検討する必要があるだろう。


(執筆:吉澤亨史)

◇co.jpドメイン サーバ実態データベース 2003年上半期
http://shop.vagabond.co.jp/p-cod02.shtml

《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

製品・サービス・業界動向 カテゴリの人気記事 MONTHLY ランキング

  1. 「サイバーセキュリティ関連で最もクールな4つの職種」を発表(マカフィー)

    「サイバーセキュリティ関連で最もクールな4つの職種」を発表(マカフィー)

  2. ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省)

    ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省)

  3. 世界の大規模漏えい事故から、日本企業の「社外」にある情報資産を可視化(イード)

    世界の大規模漏えい事故から、日本企業の「社外」にある情報資産を可視化(イード)

  4. 顔認証システムの現状、顔写真を使った「なりすまし」も3Dデータ照合で防ぐ

  5. 自分の利用しているサーバの状況を確認する方法 不正中継確認

  6. アジア以外ではランサムウェアの検出数が前年の2倍に、脅威の進化も(チェック・ポイント)

  7. ルートゾーンKSKロールオーバーのプロセス開始、DNSパケットサイズに注意(JPRS)

  8. 「FFRI yarai」「CWAT」にサイバーセキュリティ保険を付帯(NTT-AT)

  9. サイバー攻撃対応の総合訓練・検証施設を開設、重要インフラ向けに訓練サービス(日立)

  10. スポットで利用できる成果報酬型の脆弱性発見サービスを開始(SHIFT SECURITY)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×