スタッフブログ
みなさんこんにちは、本日のお仕事がやっと終わった、システムエンジニアの鈴木です。
昨日から私たちは慌ただしく動いていました。
それは、セキュリティーホール対策。言わば、抜け道の穴埋めですね。
本来便利に使える機能としてお客様に提供してきたサービスの一部を悪意ある者が悪用するという事件が発生しました。情報漏洩などは発生していませんが、無差別に無意味なメールが送られた痕跡がありました。
しかし、この方法を使っても悪意のある者がメール本文に追加してなにか書き加えられる訳ではないのですがね。負荷をかけてサーバーをダウンさせようという考えだったのでしょうか・・・
謎です。
下の画像がサーバーの不正アクセスログです。
半日程度のログですが、不正アクセスが3万4千近くアタックしている事がわかります。
さきほど一日の総アクセス数が確認できました。5万7千に達しました。
もしこれが通常のホームページアクセス数ならばお客様は大繁盛なんでしょうけどね~
私たちは、ホームページ制作やシステム開発ばかりを行っているのではなく、常に安心してサービスが提供できるようサーバーのアクセスログを解析して、危険度合いに応じて対応しているのです。
全世界に割り当てられているIPアドレスを常に解析して、不正が多いIPや国などは危険なものとしてチェックし、一定基準を超えた連続アクセスをブロックする事で被害を最小限にとどめています。
また、弊社が提供しているAPIのサービス、インストール型のサービスなども定期的に検証し、危険と判断すればサービスを停止する、あるいは代替えのサービスに切り替えるなどの処置を講じています。
いつでも快適にご利用いただけるよう日夜私たちが皆様の大切な情報を守っています。